1
本文作者: 吳德新 | 2015-07-22 18:53 |
雷鋒網(wǎng)今早消息,大量微信用戶上午曝出朋友圈被一張“請配合清帳”的圖片刷屏,一時(shí)間這張布局配色均差評的圖片取代了朋友圈原本所有圖片和小視頻的位置。
效果如下:
大圖如下:
有網(wǎng)友調(diào)侃,這是微信服務(wù)器資源不夠了,居然面臨“清帳”了。
大約上午11時(shí)前后,微信官方給出的解釋是:
“目前已經(jīng)確認(rèn),是由于少部分服務(wù)器升級導(dǎo)致短暫不穩(wěn)定,持續(xù)時(shí)間大約5分鐘。現(xiàn)在已經(jīng)恢復(fù),主要受影響的是廣東聯(lián)通用戶。”
隨后,有知情網(wǎng)友發(fā)現(xiàn),“清帳圖片來自一家叫做"御和陶瓷磚"的公司債務(wù)糾紛,而右下角的ck.daikuanb.cn是一個(gè)貸款網(wǎng)站,上面也有催款業(yè)務(wù)”。
在微信官方解釋中忽略的問題是,少部分的服務(wù)器升級為什么會(huì)調(diào)用這張神奇的圖片呢?雷鋒網(wǎng)就此采訪了幾位安全圈的專業(yè)人士。
白帽團(tuán)隊(duì)PKAV的創(chuàng)始人only_guest告訴我們,這件事情發(fā)生是在某地的某個(gè)運(yùn)營商,具體的原因:
很有可能是運(yùn)營商的DNS劫持。
不見得是黑客做的。
至于這張?jiān)幃惖膱D片,可能是“誤操作”。
運(yùn)營商的DNS劫持在這幾年并不少見,隨意百度可以看到不少報(bào)道。DNS劫持又叫域名劫持,其效果就是對特定的網(wǎng)絡(luò)不能反應(yīng)或訪問假網(wǎng)址,運(yùn)營商劫持同樣是讓用戶訪問運(yùn)營商試圖呈現(xiàn)的內(nèi)容,是一種業(yè)內(nèi)常見的流量換錢的方式。但多見中小網(wǎng)站(BAT并不好惹)被劫持的案例。
烏云平臺(tái)的白帽子路人甲則告訴雷鋒網(wǎng):
可能是CDN配置錯(cuò)誤,將所有圖片都(臨時(shí))指向了同一張圖片。
運(yùn)營商的DNS劫持,可能做不到大面積故障之后很快恢復(fù),出問題應(yīng)該也是逐步擴(kuò)大的。
野狗實(shí)時(shí)的CEO劉之則給了我們另一個(gè)版本的解釋:
可能是數(shù)據(jù)庫出現(xiàn)了問題,比如某張圖片被寫入了N多人的朋友圈數(shù)據(jù)庫中。
或者還有一種可能,是區(qū)域內(nèi)小區(qū)寬帶商的Cache出了問題(而不是微信本身的問題)。
到目前為止,微信官方還沒有公布更多的信息,比如故障影響的用戶數(shù)量以及可能只有他們知道的真實(shí)原因。
微信此前的故障,包括去年幾次的宕機(jī)事件、今年1月微信出現(xiàn)間歇性信息故障(部分用戶多客戶端的信息接收出現(xiàn)問題)、以及5月份微信出現(xiàn)發(fā)送消息失敗、延遲或退出后無法登錄的故障(官方稱稱微信上海機(jī)房出現(xiàn)了抽搐)。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。