Η Μeta είναι μια από τις μεγαλύτερες εταιρείες που υπάρχουν στο χρηματιστήριο, σύμφωνα με τις πωλήσεις, τα κέρδη, τα περιουσιακά στοιχεία και την αγοραία αξία. Εισήχθη με περίπου 142.7 δισεκατομμύρια δολάρια σε πωλήσεις, 45.8 δισεκατομμύρια δολάρια σε κέρδη και χρηματιστηριακή αξία 1.197 τρισεκατομμυρίων δολαρίων.
Την Τετάρτη οι υπηρεσίες της Meta “έπεσαν” σε όλον τον κόσμο, με την εταιρεία να λέει πως επρόκειτο για «τεχνικό ζήτημα». Ποια όμως, είναι η αλήθεια.
Επηρέασε επίσης την υπηρεσία Σύνδεση με το Facebook της Meta, που επιτρέπει στους χρήστες να συνδέονται σε ιστότοπους τρίτων με τη χρήση του ονόματος χρήστη και του κωδικού πρόσβασης στο Facebook.
«Αυτό υποδηλώνει πως ό,τι πήγε στραβά ήταν ένα μόνο σημείο αποτυχίας: κάτι στο οποίο βασίζονται όλες οι υπηρεσίες της Meta, χωρίς το οποίο οι υπηρεσίες δεν μπορούν να λειτουργήσουν», κατά το άρθρο του επίκουρου καθηγητή κυβερνοασφάλειας στο University of Melbourne, Τοby Murray στο Conversation.
To Downdetector είναι διαδικτυακή πλατφόρμα που παρέχει στους χρήστες πληροφορίες σε πραγματικό χρόνο, για την κατάσταση διαφόρων ιστοσελίδων και υπηρεσιών.
H κατάσταση αυτή προκύπτει από τις ενημερώσεις των χρηστών για προβλήματα, οι οποίες ‘συλλέγονται’ από διάφορες πηγές. Για την ακρίβεια, από τα sites που είναι στο Downdetector, το Twitter και συνολικά 12.000 διεθνή μέσα.
Χάρτης δείχνει και τις περιοχές όπου έχουν αναφερθεί προβλήματα, μαζί με τον αριθμό αυτών.
Aυτή είναι η κατάσταση του Facebook το τελευταίο 24ωρο.
Kάποιοι χρήστες είδαν το μήνυμα σφάλματος με την πληροφορία ότι «εργαζόμαστε για να το διορθώσουμε το συντομότερο δυνατό». Αργότερα εμφανίστηκε το «ζητούμε συγγνώμη από όσους επηρεάστηκαν από τη διακοπή» που διήρκεσε για διάστημα μεγαλύτερο των δυο ωρών.
Όπως είθισται να συμβαίνει σε αυτές τις περιπτώσεις, το πρόβλημα αποδόθηκε σε τεχνικό λόγο.
Αυτή η δικαιολογία χρησιμοποιήθηκε και στις δυο πρόσφατες διακοπές άλλων κολοσσών, στις 21 και τις 25 Νοεμβρίου. Η πρώτη ήταν στο Reddit που έπεσε δυο φορές σε ένα 24ωρο και η δεύτερη στο Microsoft, με ορισμένες πλατφόρμες της να είναι εκτός λειτουργίας για διάστημα μεγαλύτερο της μιας ημέρας.
Οι λόγοι ωστόσο, που «πέφτουν» πλατφόρμες είναι πολλοί. Η λίστα περιλαμβάνει από θέμα λογισμικού ή σφάλμα διαμόρφωσης, θέμα υποδομής, πρόβλημα σε επίπεδο δικτύου, ανθρώπινο λάθος, πρόβλημα σε υπηρεσίες και υποδομές τρίτων (πχ πάροχοι cloud), μικρά σφάλματα ή αστοχίες στα τεράστια και διασυνδεμένα συστήματα και φυσικά, κυβερνοεπιθέσεις.
Η Meta συνήθως μετριάζει τις διακοπές λειτουργίας μέσω ισχυρών συστημάτων παρακολούθησης, ομάδων αντιμετώπισης περιστατικών. «Ο κύριος τρόπος με τον οποίο επιτυγχάνεται η αξιοπιστία είναι μέσω της αναπαραγωγής» εξηγεί ο καθηγητής Murray.
«Όταν επισκέπτεστε το Instagram, για παράδειγμα, ο υπολογιστής σας συνδέεται με έναν διακομιστή που στέλνει πίσω τη ροή σας στο Instagram. Στην πραγματικότητα, το περιεχόμενο του Instagram δεν αποθηκεύεται σε έναν μόνο υπολογιστή, αλλά αναπαράγεται σε μια τεράστια σειρά υπολογιστών που είναι γνωστό ως δίκτυο παράδοσης περιεχομένου (ή CDN).
Σχεδόν όλες οι μεγάλες πλατφόρμες ιστού, συμπεριλαμβανομένων των ειδησεογραφικών, οι μεγάλες εταιρείες και οι διαδικτυακές υπηρεσίες όπως το YouTube και η Google, χρησιμοποιούν δίκτυα παράδοσης περιεχομένου για να αυξήσουν την αξιοπιστία και την αποτελεσματικότητα των ιστοτόπων τους.
Η ιδέα πίσω από ένα δίκτυο παράδοσης περιεχομένου είναι ότι εάν ένας υπολογιστής στο δίκτυο έχει πρόβλημα, ένας άλλος μπορεί να αναλάβει τη θέση του. Αυτό είναι που κάνει τα δίκτυα αξιόπιστα. Η widespread φύση της διακοπής λειτουργίας του Meta υποδηλώνει ότι μπορεί να συνέβη σε ένα μέρος των συστημάτων του Meta που δεν είχε αναπαραχθεί».
Ό,τι όμως, και αν κάνουν οι μηχανικοί για να λειτουργεί δίχως πρόβλημα η όποια πλατφόρμα, κανένα σύστημα δεν είναι εντελώς απρόσβλητο σε λάθη ή απρόβλεπτα γεγονότα.
Οι τεχνολογικές εταιρείες συνηθίζουν να παρέχουν ασαφείς λόγους για τις διακοπές στη λειτουργία τους, με επικρατέστερους τους
α) Configuration errors (σφάλματα διαμόρφωσης)
β) Server downtime (διακοπή σέρβερ)
γ) Network issues (προβλήματα δικτύου).
Αυτή η προσέγγιση διασφαλίζει τη διαφάνεια, χωρίς να θέτει σε κίνδυνο την ασφάλεια ή να προκαλεί περιττό συναγερμό. Εάν υπάρχει σημαντικό δημόσιο αίτημα (ή το ζητήσει ρυθμιστική αρχή) οι εταιρείες συνήθως δημοσιεύουν πιο λεπτομερή έκθεση -με έμφαση στο συνήθως.
We’re aware that a technical issue is impacting some users’ ability to access our apps. We’re working to get things back to normal as quickly as possible and apologize for any inconvenience.— Meta (@Meta) December 11, 2024
Η πιο λεπτομερής αναφορά της Meta, σχετικά με διακοπή λειτουργίας δημοσιεύτηκε μετά το περιστατικό της 4ης Οκτωβρίου 2021, το οποίο προκάλεσε εκτεταμένη αναστάτωση στο Facebook, το Instagram και το WhatsApp.
Όπως αναφέρει το 9Το5mac, η εταιρεία ανέφερε ότι οφειλόταν σε αλλαγή στη διαμόρφωση των βασικών δρομολογητών (routers) που οποία οδήγησε στην αποσύνδεση των κέντρων δεδομένων της από το διαδίκτυο. Δηλαδή, κάποιος μηχανικός έκανε λάθος, ενώ έλεγχε τη διαθεσιμότητα της χωρητικότητας του δικτύου.
Τα συστήματά μας έχουν σχεδιαστεί για να ελέγχουν εντολές όπως αυτές για να αποτρέπουν λάθη όπως αυτό, αλλά ένα σφάλμα σε αυτό το εργαλείο ελέγχου δεν σταμάτησε σωστά την εντολή.
Κατά τη διάρκεια μιας από αυτές τις εργασίες συντήρησης ρουτίνας, εκδόθηκε μια εντολή με σκοπό την αξιολόγηση της διαθεσιμότητας της παγκόσμιας χωρητικότητας κορμού, η οποία κατάργησε ακούσια όλες τις συνδέσεις στο δίκτυο κορμού μας, αποσυνδέοντας ουσιαστικά τα κέντρα δεδομένων Facebook παγκοσμίως.
Τα συστήματά μας έχουν σχεδιαστεί για να ελέγχουν εντολές όπως αυτές για να αποτρέπουν λάθη όπως αυτό, αλλά ένα σφάλμα σε αυτό το εργαλείο ελέγχου δεν σταμάτησε σωστά την εντολή. Αυτή η αλλαγή προκάλεσε πλήρη αποσύνδεση των συνδέσεων του διακομιστή μας μεταξύ των κέντρων δεδομένων μας και του διαδικτύου.
Στην ανακοίνωση της εταιρείας σημειώθηκε ότι η αλλαγή στη διαμόρφωση των βασικήν routers «διέκοψε την ικανότητα του δικτύου να επικοινωνεί και προκάλεσε διαδοχικές αποτυχίες -συμπεριλαμβανομένης της μη διαθεσιμότητας εσωτερικών εργαλείων που απαιτούνται για την αντιμετώπιση προβλημάτων.
Οι μηχανικοί έπρεπε να έχουν φυσική πρόσβαση στα κέντρα δεδομένων για να αποκαταστήσουν τις υπηρεσίες, γεγονός που καθυστέρησε την ανάκτηση λόγω αυστηρών μέτρων ασφαλείας. Τονίστηκε πως η διακοπή δεν προκλήθηκε από κακόβουλη δραστηριότητα, αλλά από εσωτερικά σφάλματα».
Σε μεταγενέστερες ενημερώσεις, όπως για τη διακοπή της λειτουργίας της 5ης Μαρτίου 2024, η Meta ανέφερε «τεχνικά ζητήματα» χωρίς να δώσει εξτρά πληροφορίες. Το πρόβλημα λύθηκε σε περίπου 90 λεπτά, με τους αρμοδίους για την πληροφόρηση κοινού να εστιάζουν στην αποκατάσταση και όχι στη διευκρίνιση του θέματος.
Δεν αναφέρθηκε παραβίαση δεδομένων χρήστη ή κακόβουλη δραστηριότητα. Συνήθως στις αναφορές εξηγείται ότι «πιθανότατα δεν εμπλέκεται κακόβουλη δραστηριότητα».
Στα χρόνια λειτουργίας του Facebook και μετέπειτα της Meta, οι χρήστες έχουμε αντιμετωπίσει τα θέματά μας ως προς την πρόσβαση στις υπηρεσίες από τις οποίες -εν πολλοίς- εξαρτόμαστε, εκτός και εντός εισαγωγικών.
Η ομάδα του Μαρκ Ζάκερμπεργκ δεν έχει κάνει ποτέ λόγο επισήμως για κακόβουλες δραστηριότητες, συμπεριλαμβανομένων των cyberattacks που προφανέστατα και έχει δεχθεί το ‘δημιούργημά’ του. Αυτή είναι κοινή τακτική υπηρεσιών ασφαλείας που προφανώς και δεν θέλουν να διαλυθούν στα εξ ων συνετέθησαν, με πρώτη την Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA).
Συνηθέστερα, χρησιμοποιείται η εξήγηση των «εσωτερικών τεχνικών σφαλμάτων» αντί της επίθεσης, με τους εξπέρ στην κυβερνοασφάλεια ωστόσο, να αντιλαμβάνονται την πραγματικότητα.
Σε ό,τι αφορά τώρα, ομάδες που ισχυρίζονται πως ευθύνονται για μια επίθεση, τις περισσότερες φορές αυτό συμβαίνει για να πάρουν hype και όχι επειδή κρύβονται πίσω από το πρόβλημα.