2016年中本能通過測試避免的13項重大軟件事故
譯文【51CTO.com快譯】以下列出的這些發(fā)生于2016年年內(nèi)的重大事故,本可以借助強大的軟件測試流程與工具加以避免。
1.黑客將矛頭指向印度借記卡
來自數(shù)家印度銀行的多達(dá)320萬張借記卡于今年早些時候遭遇欺詐,總計每NPCI交易損失高達(dá)1.3億盧比。令人驚訝的是,黑客活動數(shù)個月以來都一直未被發(fā)覺。報告同時指出,由日本日立BSE公司操作的ATM設(shè)備中有1.17%運行有惡意軟件,意味著黑客能夠借此提取資金。
2. BlueCross BlueShiel關(guān)聯(lián)系統(tǒng)故障
北卡羅來納州BlueCross BlueShield協(xié)會于2016年1月遭遇大型系統(tǒng)故障,導(dǎo)致近25000名消費者在注冊健康保險時發(fā)生錯誤。而且不出所料,此次系統(tǒng)故障在客戶中激起巨大反響,并對該協(xié)會的聲譽與形象造成嚴(yán)重打擊。
3. 孟加拉國銀行入侵
2016年2月,黑客成功從孟加拉國銀行竊取達(dá)8100萬美元資金。根據(jù)相關(guān)報道,這筆資金已被成功運往亞洲,包括菲律賓與斯里蘭卡的部分地區(qū)。由于事故中黑客方的一項拼寫錯誤,銀行方面及時取消了約8.7億美元的轉(zhuǎn)賬申請,然而仍有8100萬美元業(yè)已流出。與此前的事故類似,本次黑客活動仍是在發(fā)生一段時間后才被發(fā)現(xiàn)。
4.衛(wèi)星故障導(dǎo)致全球軟件遭受影響
一顆已然運行25年的衛(wèi)星在2016年1月發(fā)生了短暫故障——盡管軟件bug引發(fā)的問題僅持續(xù)了13微秒(0.000013秒),但其仍然給全球定位系統(tǒng)造成了嚴(yán)重影響。根據(jù)相關(guān)報道,“每1納秒的誤差都會造成1英尺距離偏差……而13微秒的錯誤則會令偏差達(dá)到約4公里。”世界各的GPS系統(tǒng)因此發(fā)生達(dá)數(shù)小時的服務(wù)中斷,而無線電臺等則可能需要數(shù)天才能完全恢復(fù)。
5. 雅虎數(shù)據(jù)泄露事故
雅虎公司今年遭遇兩輪重大數(shù)據(jù)泄露事故,9月的第一輪影響超過5億雅虎用戶賬戶,而12月則導(dǎo)致約10億用戶賬戶泄露。具體泄露內(nèi)容包括郵箱地址、用戶名、密碼、出生日期、安全問題甚至電話號碼等。
6.五角大樓再次披露F-35戰(zhàn)機存在問題
F-35戰(zhàn)斗機的眾多問題已經(jīng)開始成為人們關(guān)注的另類趣味話題。在最近披露的問題中,五角大樓方面發(fā)現(xiàn)其雷達(dá)系統(tǒng)存在嚴(yán)重缺陷,一旦出現(xiàn)除非重啟、否則飛行員將無法看到任何指示信息。不過考慮到F-35戰(zhàn)斗機中存在超過830萬行代碼,出現(xiàn)此類問題倒也不令人意外。
7. Legion Crew黑客攻擊(印度)
臭名昭著的黑客組織Legion Crew對印度的多位知名公眾人物的Twitter賬戶及部分電子郵件進行竊取,其中包括商人、不宜及記者等。其未來可能披露更多竊取到的細(xì)節(jié)信息甚至包括入侵對象的吸毒證據(jù)。
8. Hive恒溫器應(yīng)用將用戶家庭設(shè)置為32°C (90°F)
物聯(lián)網(wǎng)技術(shù)概念仍然存在著明顯問題。英國天然氣公司推出的智能恒溫器Hive中存在一項錯誤,會將用戶家中溫度設(shè)置為32°C (90°F)。這一故障不僅有可能令燃?xì)赓M暴漲,還可能引發(fā)用戶健康問題。
9. Dyn公司遭遇網(wǎng)絡(luò)攻擊
黑客組織“匿名者”與“新世界”黑客宣稱對這波有史以來規(guī)模最大的網(wǎng)絡(luò)攻擊負(fù)責(zé)。這起發(fā)生于2016年10月21日的攻擊直接導(dǎo)致Twitter、Netflix、Airbnb、Reddit以及SoundCloud等知名網(wǎng)站無法訪問。而由于互聯(lián)網(wǎng)域名服務(wù)器管理企業(yè)Dyn公司被無數(shù)惡意流量吞沒,大量物聯(lián)網(wǎng)設(shè)備亦受到影響。
10.菲律賓選民數(shù)據(jù)泄露
黑客組織“菲律賓匿名者”與“Lulsec”宣稱對菲律賓遭遇的數(shù)據(jù)泄露事件負(fù)責(zé)。本次事故導(dǎo)致菲律賓選舉委員會掌握的340 GB數(shù)據(jù)庫全部泄露,其中包含護照信息、7000萬選民指紋數(shù)據(jù)等大量敏感數(shù)據(jù)。
11.俄羅斯干涉美國總統(tǒng)選舉
據(jù)稱俄羅斯黑客組織入侵美國民主黨全國委員會(簡稱DNC),并最終得以幫助唐納德-特朗普成功當(dāng)選。希拉里選舉事務(wù)主席約翰-波德斯塔由于不慎點擊了相關(guān)惡意郵件而導(dǎo)致超過6萬封電子郵件外泄,其被轉(zhuǎn)發(fā)至維基解密網(wǎng)站后嚴(yán)重影響了希拉里的競選形象。
12.馬克-扎克伯格遭遇黑客入侵
黑客組織OurMine安全組曾多次入侵Facebook公司聯(lián)合創(chuàng)始人馬克-扎克伯格的Twitter與Pinterest賬戶。在成功入侵后,這群黑客的主要活動包括宣傳其商業(yè)服務(wù),甚至聲稱對2016年6月發(fā)生的桑達(dá)爾-皮查伊Quora賬戶入侵事件負(fù)責(zé)。
13.甲骨文MICROS遭遇入侵
一個專門入侵銀行機構(gòu)的俄羅斯黑客團隊成功進入甲骨文公司的計算機網(wǎng)絡(luò),并破解了其MICROS信用卡支付系統(tǒng)終端(即POS機)。MICROS為目前全球前三大POS機供應(yīng)方。
總結(jié)
隨著企業(yè)不斷向數(shù)字化平臺邁進,軟件故障也可能由原本的小麻煩變成大問題,甚至永久性損害企業(yè)形象并帶來嚴(yán)重經(jīng)濟損失。因此,在產(chǎn)品推出前進行嚴(yán)格的軟件測試將變得至關(guān)重要,并應(yīng)盡快受到管理層的高度關(guān)注。
原文標(biāo)題:13 Software Failures of 2016 That Testing Could Have Prevented,作者:Hiren Tanna
【51CTO譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】