一家互聯網公司的程序漏洞,導致全國性斷網。昨天,暴風影音CEO馮鑫接受CBN記者采訪時表示,為對5月19日江蘇等六省斷網事件負責,自今日起將對舊版的暴風影音播放軟件進行召回,官方網站將刪除此前所有舊版本的下載,并于6月19日推出新版本。
“在此次斷網及召回事件中,暴風和用戶一樣蒙受了巨大損失。”馮鑫認為,損失應由對DNS進行攻擊的黑客承擔。
5月19日晚9:50開始,江蘇、安徽、廣西、海南、甘肅、浙江六省區諸多用戶向中國電信客服報告:訪問網站速度變慢或無法訪問。這次斷網事件是繼2006年12月27日臺灣地震導致海底光纜中斷以來,大陸最嚴重的一次網絡事故。5月20日工信部發表通報稱,由于暴風影音網站的域名解析系統受到網絡攻擊出現故障,導致電信運營企業的域名解析服務器擁塞,造成用戶不能正常上網。
業內人士透露,暴風影音軟件被安裝后,會強制隨機啟動一項名為stormliv.exe的進程,安裝的用戶即使開機時沒運行該軟件,stormliv.exe也會不斷連接暴風影音網站,下載廣告或升級,而關閉暴風影音主程序后,該進程也不會停止。
暴風影音現總裝機量為2.8億左右,這一進程所產生的流量是巨大的,據另一當事人,國內最大的DNS域名解析提供商DNSPod負責人吳洪聲介紹,當晚DNSPod受到黑客攻擊,使暴風影音使用的DNSPod無法解析域名,又因暴風影音安裝量巨大,大量訪問請求堵塞了電信運營商的DNS服務器,造成整個網絡癱瘓。
暴風公司一位工程師說,19日將要推出的“特別版”軟件中,將對stormliv.exe進程進行重大改進,包括隨暴風的關閉而關閉、升級程序改為用戶可自己選擇以及優化網絡異常請求業務量等。馮鑫介紹,如果1.2億用戶都替換成新版,在網絡再次出現異常的情況下,播放軟件帶來的DNS請求負擔將降低94%。
另外,作為一家比較大的互聯網企業,暴風沒有自己的域名解析服務器,而是使用第三方DNSPod的免費域名解析服務,一旦免費DNS服務器受到攻擊,對互聯網公司的影響將是致命的。“此次斷網事件反映出我國相應領域制度的缺失,應加強法律法規建設。”互聯網律師胡鋼認為。楊國強
申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!