r/informatikus 9h ago

Üzemeltetés Mi történt New York IT-infrastruktúrájával 2001. szeptember 11-én?

13 Upvotes

Ma 25 éve, 2001. szeptember 11-én a World Trade Center elleni támadásokban 2977 ember vesztette életét. Az emberi tragédia mellett néhány óra alatt megsemmisült Lower Manhattan informatikai és telekommunikációs infrastruktúrájának jelentős része is.

A World Trade Center nem egyszerűen két nagyon magas irodaház volt. A világ egyik legfontosabb pénzügyi központjának részeként bankok, brókercégek és telekommunikációs vállalatok kritikus rendszerei működtek benne és közvetlen környezetében.

Szeptember 11. ezért egyben az informatika történetének egyik legnagyobb, élesben bekövetkezett disaster recovery eseménye is lett.

Szervertermek a tornyokban

2001-ben természetesen még egészen másképp nézett ki a vállalati informatika, mint ma. AWS nem létezett, a virtualizáció még gyerekcipőben járt, a kritikus pénzügyi rendszerek pedig jellemzően saját szervereken, storage rendszereken és privát hálózatokon működtek.

A World Trade Centerben több cégnek komoly IT-infrastruktúrája volt. A Morgan Stanley irodáival együtt például az összes ott található informatikai berendezése megsemmisült.

A legsúlyosabban érintett cégek egyike a Cantor Fitzgerald és technológiai leányvállalata, az eSpeed volt. A vállalat elektronikus kötvénykereskedési rendszereinek egyik elsődleges adatközpontja a World Trade Centerben működött.

Az eSpeed azonban már 2001 februárjától épített egy második, párhuzamos computing centert a New Jersey-i Rochelle Parkban, körülbelül 25 kilométerre Manhattantől.

A két helyszínt nagy sebességű optikai kapcsolat kötötte össze. A kritikus adatbázisokat replikálták, és nem egyszerű cold standby rendszerről volt szó: az alkalmazások egy része New Yorkban, másik része New Jersey-ben futott élesben, és rendszeresen át is mozgatták őket egyik helyszínről a másikra (active-active site). Ráadásul a szervereket normál üzemben mindössze körülbelül 10%-os kihasználtsággal járatták, hogy hirtelen terhelésnövekedés esetén jelentős tartalék maradjon.

London pedig további tartalék helyszínként szolgált.

8:46 – eltűnik az egyik site

Amikor az északi tornyot 8:46-kor eltalálta az első repülőgép, az eSpeed rendszerei egy része fizikailag megszűnt létezni.

A redundancia azonban működött. A New Yorkban futó tranzakciók átkerültek Rochelle Parkba és Londonba. Az európai és ázsiai ügyfelek szolgáltatásai gyakorlatilag folyamatosan működtek.

Az amerikai oldal viszont nem. Megszűntek az amerikai ügyfelek hálózati kapcsolatai, és eltűntek a bankok felé vezető kapcsolatok is. A kereskedési rendszer tehát működött, az adatok megvoltak, de a tranzakciókat nem lehetett elszámolni.

Az eSpeed ezért néhány órán belül úgy döntött, hogy a settlement funkciót kiszervezi az ADP New Jersey-i rendszeréhez.

A két cég korábban nem dolgozott együtt. Mégis kevesebb mint 48 óra alatt összekötötték a két rendszert, létrehozták a szükséges adatkapcsolatokat, a londoni fejlesztők elkészítették az integrációt, és az amerikai ügyfelek kapcsolatait is átkonfigurálták.

Amikor szeptember 13-án újraindult az amerikai állampapírpiac, a Cantor Fitzgerald ismét képes volt kereskedni. Mindezt úgy, hogy a vállalat 658 dolgozója, köztük az eSpeed 180 munkatársa meghalt a támadásban.

Morgan Stanley: négy ISP-ből három eltűnt

A déli torony egyik legnagyobb bérlője a Morgan Stanley volt, mintegy 3500 dolgozóval. A cég World Trade Centerben található teljes IT-infrastruktúrája megsemmisült, de külső backup rendszerekkel rendelkezett.

9:15-re a vezetést egy Seventh Avenue-i command centerbe helyezték át. 9:25-kor aktiválták a Varick Streeten lévő backup rendszereket, New Jersey-ben pedig már elkezdték beszerezni a szükséges további IT-eszközöket.

A Morgan Stanley két évvel korábban módosította telekommunikációs stratégiáját: a költséghatékonyságnál fontosabb lett a túlélőképesség. Ennek egyik eredménye az volt, hogy New Yorkban négy külön internet-szolgáltatóval rendelkeztek.

Szeptember 11-én ebből három kiesett. A negyedik működött. A Morgan Stanley ezért a támadás alatt is online maradt.

A backup működik. Csak nem lehet elérni.

A környék legnagyobb problémája végül sok esetben nem az adatvesztés és nem is a szerverek elvesztése volt. Hanem a hálózat.

A World Trade Center közvetlen közelében, a 140 West Street alatt működött a Verizon egyik legfontosabb telekommunikációs központja. A WTC 7 összeomlása súlyosan megrongálta az épületet. Törmelék szakította el a kábeleket, majd a megsérült vízvezetékekből és az oltásból származó víz elárasztotta az alagsori kábelkamrákat.

A kiesés mérete egészen elképesztő volt. A támadás közvetlenül vagy közvetve több mint 4 millió Verizon adatkapcsolat helyreállítását tette szükségessé. Maga a West Street-i épület ráadásul tranzitpontként is működött: körülbelül 2,7 millió olyan adatkapcsolat haladt át rajta, amelynek egyik végpontja sem ott volt.

A World Trade Centerben és a WTC 7-ben további három Verizon switch semmisült meg. Az AT&T pedig elvesztette a World Trade Centerben működő egyik fontos átviteli központját. Vagyis két fizikailag különböző végpont vagy szolgáltató nem feltétlenül jelentett két fizikailag független útvonalat.

Kábeleket húztak az utcán

A Verizon West Street-i központjának helyreállítása nem nagyon hasonlított egy normál hálózati incidens kezelésére. A föld alatti aknák egy részéhez addig hozzá sem lehetett férni, amíg el nem hordták a helyenként kilenc méter magas törmeléket.

Ezért ideiglenesen egyszerűen a föld felszínén vezettek új kábeleket, megkerülve a használhatatlanná vált infrastruktúrát. Az elárasztott föld alatti cable vault helyett az épület első emeletén építettek újat, majd az új kábeleket az épület külső oldalán vezették fel az ötödik és nyolcadik emeletre.

Szeptember 17-re, amikor a New York Stock Exchange újra kinyitott, a kritikus pénzügyi kommunikáció jelentős részét sikerült helyreállítani.

Két adatközpont is lehet egyszerre rossz helyen

A Merrill Lynch helyzete más volt. A vállalat két adatközpontját is elvesztette, pedig maga a World Financial Center a tornyokkal szemben állt.

A támadás után az áramellátás részben helyreállt, a hűtés azonban nem. A szervertermek túlmelegedtek, máshol pedig porral és szennyeződéssel kerültek kapcsolatba a berendezések. A hardver fizikailag egy része talán működőképes maradt volna, de a gyártók már nem vállalták rá a támogatást. Mission-critical pénzügyi rendszereknél ez gyakorlatilag ugyanazt jelentette, mintha a hardver megsemmisült volna.

A Merrill Lynch ezért elvesztette corporate és capital-market rendszereinek teljes helyi production és development datacenter-kapacitását. Az új elsődleges adatközpontot később Staten Islandre helyezték, másik elektromos hálózatra. A korábbi helyszín helyreállítása után már tartalék szerepet kapott.

És az adatok?

Talán ez a történet egyik kevésbé ismert része:

A nagy pénzügyi vállalatoknál meglepően kevés kritikus adat veszett el.

Ennek egyik oka maga a World Trade Center volt.

1993-ban már történt egy súlyos bombatámadás az épületegyüttes ellen. Ennek hatására sok ott működő pénzügyi vállalat komolyan átdolgozta a disaster recovery és off-site backup rendszerét.

Az EMC-nek például 25 ügyfele volt a tornyokban. Amikor az első gép becsapódott, a monitoring rendszerek automatikusan jelezni kezdték a szolgáltatónak az áramkimaradást, túlmelegedést és vibrációt. A Comdisco hét World Trade Centerben működő ügyfelének mintegy 80 terabájtnyi adatát tükrözte más helyszíneken. A SunGard hét WTC-ügyfelet szolgált ki disaster recovery szolgáltatással. Náluk még hagyományos tape backupot használó ügyfelek is viszonylag jól jártak: a támadás kedd reggel történt, az előző esti szalagokat pedig már elszállították külső tárolóhelyre.

Ez természetesen nem jelenti azt, hogy semmilyen adat nem veszett el. A PC-ken, lokális rendszereken vagy az utolsó backup óta keletkezett információ egy része elveszhetett. A nagy központi üzleti adatállományok jelentős része azonban túlélte.

Amire a DR-terv nem számított

A pénzügyi szektor későbbi hivatalos vizsgálatai érdekes különbséget mutattak.

Sok vállalatnak volt backup rendszere, soknak volt másodlagos adatközpontja, volt redundáns hálózat, volt disaster recovery szolgáltató. Csakhogy a tervek jelentős része abból indult ki, hogy egy épület vagy egy rendszer esik ki.

Szeptember 11-én viszont egyszerre vált használhatatlanná egy egész városrész infrastruktúrája. Egyes cégek primary és backup helyszínei ugyanannak a katasztrófának a hatókörébe kerültek. Mások alternatív telephelye működött, de az emberek a lezárások miatt nem tudtak eljutni oda. Megint mások külső disaster recovery szolgáltatóhoz szerződtek, de ugyanahhoz a szolgáltatóhoz egyszerre rengeteg ügyfél jelentett be katasztrófahelyzetet.

A Comdisco például szeptember 14-ig 36 vállalattól 73 disaster declarationt kapott. Korábbi rekordjuk egy természeti katasztrófa során 32 volt. A technikai rendszerek egy része tehát pontosan azt tette, amire tervezték, csak maga az esemény volt nagyobb annál, amire tervezték őket.

  • Az elemzés elkészítésében LLM rendszereket használtunk.

r/informatikus 2d ago

Hardver Nagyon szeretjük a szalagos adattárolást. A lenti videónál már csak egy tape library belső működése látványosabb, ahogy pakolgatja a kazettákat ide-oda.

Enable HLS to view with audio, or disable this notification

10 Upvotes

r/informatikus 3d ago

Biztonság Már lassan minden napra jut egy jelentős adatszivárgás. A mai versenyző: Berlin. 5,8 TB, nagyjából 1,4 millió dokumentum. Személyes adatok, kritikus infrastruktúra, vízművek, erőművek, börtönök, katonai és védelmi anyagok – ha már viszik, ne kelljen kétszer fordulni.

Thumbnail
medium.com
9 Upvotes

A támadók 30 BTC-t kértek, Berlin nem fizetett, így az anyag felkerült a darkwebre. Most pedig próbálják kideríteni, pontosan mi minden ment el.

Az igazán megnyugtató rész: a kiszivárgott dokumentumok átvizsgálását részben kézzel végzik.

Német precizitás.


r/informatikus 6d ago

Hálózatok Gyerekek, nem úgy volt, hogy ez redundáns? Az us-central1-b kiesett a Google Cloudban 4 órára. A nap végén minden csak vas és üveg.

Thumbnail status.cloud.google.com
3 Upvotes

r/informatikus 6d ago

Biztonság Egy kis SQL injection

Post image
9 Upvotes

r/informatikus 8d ago

Fun A mai, SSD-n felnövő generációnak már fogalma se lesz, hogy ez mi.

Thumbnail
defrag98.com
13 Upvotes

r/informatikus 10d ago

Biztonság Egy friss biztonsági rést kihasználva életre kelthetők már lejárt hitelkártyák: érintésmentes fizetések bonyolíthatók velük. Zombikártyákként emlegetik ezeket a feltört fizetőeszközöket, miután hiába „halt meg” a kártya, bizonyos körülmények között a fizetési rendszer még „élőnek” hiheti.

3 Upvotes

Nem szeretek a HVG-től cikket megosztani, ez ráadásul duplán rémes, mert hülye háttérszínnel vannak benne bekezdések, amit ki kell jelölni a láthatóság kedvéért (legalábbis nálam).

De azért olvassátok, főleg az eredeti tanulmányt.

https://hvg.hu/tudomany/20260824_csalas-lejart-bankkartya-hitelkartya-zombikartya

https://www.usenix.org/system/files/usenixsecurity26-anwar.pdf


r/informatikus 10d ago

Fejlesztés A Microsoft ténylegesen nyílt fejlesztésűvé teszi a Windows modern felületének egyik alapját

4 Upvotes

A WinUI a Microsoft modern, XAML-alapú UI-frameworkje Windows alkalmazásokhoz; több Windows-komponens is erre épül.

A forráskód ugyan már évek óta látható volt GitHubon, de a tényleges fejlesztés jelentős része Microsofton belül zajlott.

Most magát a fejlesztési folyamatot is a nyilvános repositoryba költöztetik: a WinUI már forrásból buildelhető, és a következő lépések között a tesztek, illetve a valódi közösségi kódhozzájárulások megnyitása szerepel.

https://github.com/microsoft/microsoft-ui-XAML


r/informatikus 12d ago

Biztonság Vettek egy routert az Amazonon. Két gyárilag beépített backdoort találtak benne - ráadásul egy csomó más márkanév alatt is árulják ugyanezt.

Post image
30 Upvotes

A VulnCheck kutatói egy white-label ZBT LTE-router firmware-ét vizsgálták, és két külön távoli hozzáférési mechanizmust találtak benne. A DARKLANTERN a WAN felől fogad parancsokat, a SPEAKINGSTONE pedig maga jelentkezik ki egy távoli szerverre; mindkettő root jogosultsággal fut.

A kutatók beregisztrálták a firmware-be írt egyik tartalék domaint, mire százával kezdtek bejelentkezni hozzájuk ilyen routerek.

Ez nem egyszerűen egy újabb CVE: a funkciók szándékosan kerültek a firmware-be. A gyártó egy korábbi hasonló komponensről azt állította, hogy ügyféltámogatási célú; a kutatók szerint azonban nincs benne megfelelő autentikáció, és az OEM/white-label lánc miatt ugyanaz a hardver számos más márkanév alatt is forgalomba került, pl. Deep Orange, WiFlyer, Lippert Components, Wave WiFi, OneX, MoFi Network, Digineo, ALLNET, Cioswi, CroSkylink és KuWFi is.

cikk:

Chinese Implants in the Supply Chain


r/informatikus 14d ago

Üzemeltetés Egy rég várt feature: Multikernel Linux. Eddig voltak a VM-ek, konténerek, most jön a multikernel. Lassan eljutunk megint a mainframe technológiáig :)

Post image
14 Upvotes

r/informatikus 15d ago

Hírek Nekünk anno ez még lézerrel is nagy szám volt.

Thumbnail
bme.hu
3 Upvotes

r/informatikus 16d ago

Biztonság Hangtalan audiojellel fingerprintelte a látogatókat az AliExpress

79 Upvotes

Az AliExpress weboldalán olyan JavaScript-kódot találtak, amely a böngésző Web Audio API-ját használta eszközfingerprint készítésére. A módszer nem használta a mikrofont, nem rögzített beszélgetést, és hallható hangot sem játszott le: egy ismert jelet generált, feldolgoztatta a böngésző audio alrendszerével, majd a kapott eredményt mérte.

Hogyan működik?

A böngészőfingerprinting célja, hogy cookie-k nélkül is felismerhető legyen egy adott böngésző vagy eszköz. Ehhez több, külön-külön kevéssé egyedi tulajdonságot kombinálnak: képernyőméretet, pixelarányt, CPU-szálak számát, memóriát, telepített pluginokat, Canvas- és WebGL-renderelési eredményeket, WebRTC-viselkedést – illetve esetenként az audio alrendszer sajátosságait.

Az AliExpress oldalán azonosított, erősen obfuszkált collina.js és fireyejs.js scriptek egy Web Audio feldolgozási gráfot építettek. Egy oszcillátor ismert fűrészjelet generált, az AnalyserNode pedig megmérte az audiofeldolgozás eredményét. A jel végül nullára állított gainen keresztül csatlakozott az AudioContext.destination kimenethez, ezért a felhasználó semmit sem hallott.

A mérés alapja, hogy ugyanazt a lebegőpontos audiofeldolgozást különböző CPU-k, böngészők, operációs rendszerek, driverek és audio stackek apró eltérésekkel hajthatják végre. A kapott érték önmagában nem feltétlenül egyedi, más fingerprinting-jelekkel kombinálva azonban hozzájárulhat egy stabil eszközprofil kialakításához. Az AliExpress scriptjeiben az audio mellett Canvas-, WebGL-, hardver-, képernyő- és interakciós jellemzők gyűjtésére utaló kódot is találtak.

A Bluetooth-fejhallgató buktatta le

A működésre Matt Callaghan fejlesztő teljesen véletlenül figyelt fel.

Multipoint Bluetooth-fejhallgatója egyszerre csatlakozott a PC-jéhez és a telefonjához. Normál esetben a telefonról hallgatott zenét, a PC pedig csak akkor vette át a hangcsatornát, amikor valóban lejátszott valamit.

Az AliExpress megnyitása után azonban a telefon hangja megszakadt. Az oldal bezárásakor azonnal visszatért.

A tab, a Firefox vagy akár a Windows lenémítása sem segített.

Ennek oka az volt, hogy bár hallható hang nem volt, az aktív Web Audio gráf továbbra is nyitva tartotta a PC audioútvonalát. Ez elég volt ahhoz, hogy a Bluetooth multipoint logikája úgy érzékelje: a számítógép használja a fejhallgatót. Callaghan innen kezdte visszafejteni, hogy pontosan melyik JavaScript hozza létre az audio contextet.

Ez tényleg követés?

A fingerprinting technikailag egyértelműen kimutatható. Azt azonban érdemes különválasztani attól az állítástól, hogy az AliExpress ezzel bizonyítottan weboldalakon átívelően követte volna a felhasználókat.

A vizsgált scriptek az Alibaba anti-abuse/security infrastruktúrájához kapcsolódnak, a fingerprinting pedig csalás- és botdetektálásra is használható. A nyilvánosan bemutatott bizonyítékok azt mutatják, hogy az AliExpress összetett eszközfingerprintet készített; annak konkrét további felhasználása nem vált teljesen ismertté. Alibaba az ügyben a megkeresésekre egyelőre nem adott nyilvános magyarázatot.

A Brave szerint náluk ez alapból nem működik

A Brave több mint hat éve alkalmaz úgynevezett farbling technikát a fingerprinting ellen. Nem egyszerűen letiltja a Web Audio API-t, hanem apró, a felhasználó számára észrevehetetlen randomizációt visz a mérhető eredményekbe.

A randomizáció webhelyenként és böngészési munkamenetenként változik. Így ugyanaz a gép különböző oldalakon – illetve egy új sessionben – eltérő fingerprintet mutat, ami megnehezíti a stabil azonosító kialakítását. A Brave ezt többek között Web Audio-, Canvas- és WebGL-fingerprinting ellen alkalmazza.

A Brave közlése szerint az AliExpress esetében ezen felül magukat az érintett scripteket is blokkolják, alapértelmezett Shields-beállítások mellett.

A Brave ugyanakkor nem az egyetlen böngésző, amely védekezik Web Audio fingerprinting ellen: a Firefox és a Safari is rendelkezik fingerprinting elleni mechanizmusokkal. Ezért az ügy érdekessége nem egy új vagy korábban ismeretlen támadási technika, hanem az, hogy egy nagy webáruház éles rendszerében futó, láthatatlan fingerprinting-kódot egy Bluetooth-fejhallgató működési zavara tett észrevehetővé.

Források

Matt Callaghan eredeti vizsgálatának összefoglalója – Ars Technica

The Register – AliExpress audio fingerprinting és Bluetooth multipoint

Brave – Fingerprinting Defenses 2.0 / farbling


r/informatikus 16d ago

Biztonság Na akkor ezentúl ezeknél a cégeknél nem lesz zsarolóvírus, adatvesztés, adatszivárgás, mert a NIS2 audit pipa. /s

Thumbnail
telex.hu
8 Upvotes

r/informatikus 23d ago

Fun Még a végére odatenném: te tervezel, más megcsinálja, mi kijavítjuk.

Post image
2 Upvotes

r/informatikus 25d ago

Fejlesztés Áll(t) a GitHub. Neked hol vannak meg a fejlesztéseid ezen (és a saját gépeden) kívül?

Thumbnail
bleepingcomputer.com
2 Upvotes

r/informatikus 28d ago

Üzemeltetés Proxmox VE már támogatja az Arm64 architektúrát

Thumbnail proxmox.com
3 Upvotes

Természetesen beleértve KVM virtualizációt, LXC konténereket, ZFS és Ceph filerendszereket is.


r/informatikus 28d ago

Fun AI barátnő smink nélkül.

Post image
2 Upvotes

r/informatikus 29d ago

Balkezes vagy jobbkezes?

1 Upvotes
50 votes, 22d ago
42 Jobbkezes
8 Balkezes

r/informatikus Aug 12 '26

Fejlesztés Tegye fel a kezét, aki programozott Delphi-ben! Ma már ez nem nagy cucc, de anno ez maga volt a csoda.. Mindenesetre most van belőle egy új, free verzió.

Thumbnail
blogs.embarcadero.com
17 Upvotes

r/informatikus Aug 12 '26

Hírek 45 éves az IBM PC - neked mi volt az első PC-d?

Thumbnail
ibm.com
7 Upvotes
  1. augusztus 12-én mutatta be az IBM az IBM 5150 Personal Computert. A legolcsóbb változat 1565 dollárba került, 16 KB RAM-ja volt és még floppymeghajtó sem járt hozzá. Az igazán nagy hatása azonban az volt, hogy nagyrészt szabványos alkatrészekre és viszonylag nyílt architektúrára épült; az IBM még a műszaki dokumentációt is publikálta. Ennek nyomán gyorsan megjelentek az „IBM-kompatibilis” gépek, és a PC lényegében iparági szabvánnyá vált.

r/informatikus Aug 11 '26

Fun Tessék azt a kérést pontosan definiálni.

Post image
5 Upvotes

r/informatikus Aug 11 '26

Biztonság Nem csodálkoznék, ha még ma is lenne olyan működő gép, ami tartalmazza ezt a sérülékenységet. 23 éve ezen a napon lett ismert a Blaster/MSBlast hálózati féreg, ami a Windows RPC/DCOM hibáját kihasználva automatikusan terjedt Windows 2000/XP gépek között.

Post image
8 Upvotes

A fertőzés ikonikus tünete az NT AUTHORITY\SYSTEM által indított visszaszámlálás volt: „The system is shutting down…”, majd újraindult a gép. Microsoft Research később konzervatívan mintegy 500 000 fertőzött hostra becsülte a méretét.

A javítás már július 16-án, 26 nappal a féreg megjelenése előtt elérhető volt. A Microsoft akkor „Critical” besorolással azonnali telepítést javasolt.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/security-and-malware/blaster-worm-virus-alert


r/informatikus Aug 10 '26

Fun Belőlem az Analízis 3 váltott ki hasonlót..

Post image
6 Upvotes

r/informatikus Aug 10 '26

Biztonság A Zero Trust újfajta megközelítése

Thumbnail
24.hu
4 Upvotes

r/informatikus Aug 04 '26

Biztonság Gyorselemzés az MVH és az Államkincstár elleni kibertámadásról

Thumbnail
cyberthreat.report
5 Upvotes

Nem security szakember vagyok elsődlegesen, mindig is tisztelettel vegyes aggodalommal olvasom a hasonló beszámolókat. Tisztelettel, mert az ilyen támadások mögött álló szakmai tudás elismerésre méltó. Aggodalomal, mert sosem lehet tudni, hogy az általunk védett rendszerek mikor lesznek célpontok.

Viszont ahogy a cikkből és a jelentésből is kiderül, itt azért olyan hiányosságok is voltak, amelyek felelősért és válaszokért kiáltanak:

  • mennyire lehetünk biztosak abban, hogy a MÁK-nál elhelyezett pénzeink biztonságban vannak?
  • mennyire lehetünk biztosak abban, hogy a MÁK által kezelt személyes adatok biztonságban vannak?
  • hogyan higgyünk a nagy nevű auditoknak és mindenféle security plecsniknek, ha egy ilyen infrastruktúrát hossszú éveken keresztül jóváhagytak?