Разделы

ПО Софт Техника

Мертвый Flash уничтожил всю ЖД-сеть в многомиллионном мегаполисе, бывшей колонии России

Железнодорожная сеть китайского Даляня (город с населением выше 4,4 млн человек) была парализована на сутки из-за технологии Flash. Adobe начала блокировать ее по всему миру, а все основные сервисы Даляньской железной дороги были основаны на ней. Проблему удалось решить лишь спустя сутки путем установки старой версии Flash Player на все ПК железнодорожной сети города.

Flash-саботаж

В китайском городе Далянь вышла из строя вся сеть железнодорожных перевозок, которую не могли восстановить в течение почти суток. Как пишет портал HotHardware, за сбоем стоит американская компания Adobe, которая еще в 2017 г. предупредила о подготовке к «атаке» на ЖД-сеть Даляня.

Произошедшее в китайском городе с населением более 4,4 млн человек, который в начале XX века был известен как российская колония Дальний, напрямую связано с технологией Flash, которая принадлежит Adobe и не поддерживается с 1 января 2021 г. По данным HotHardware, внутренний сайт железных дорог Даляня, используемый для публикации расписания поездов и бронирования мест в них, был построен на Flash, что и стало причиной проблем в его работе.

fl600.jpg
Несвоевременный отказ от Flash вывел из строя ЖД-сеть целого города

Система расписания и бронирования билетов вышла из строя 12 января 2021 г. – в этот день, как сообщал CNews, Adobe начала принудительную блокировку flash-контента по всему интернету. В итоге, сама того не желая, компания саботировала работу китайской железной дороги.

Хронология событий

О проблемах с поездами в Даляне сотрудникам железной дороги впервые стало известно 12 января 2021 г. в 8:15 по местному времени – в этот момент в ИТ-отдел на ЖД-станции Даляня поступил первый звонок с жалобой на неработающий внутренний сайт. Через полчаса к нему стало невозможным подключиться со всех компьютеров, имевшихся на станции.

Неработающий внутренний сайт ЖД Даляня

Причина сбоя была установлена достаточно быстро – им стала «часовая бомба», заложенная в последних версиях Flash Player и сработавшая 12 января 2021 г. в полночь по Гринвичу. С этого момента началось удаленное восстановление работы системы, которое, пишет HotHardware, заключалось в установке более старых версий Flash Player – в них Adobe еще не встраивала таймер отключения.

ИТ-сотрудники грузят в машины системные блоки со старыми версиями Flash Player

Через несколько часов к решению проблемы подключились дополнительные специалисты, которые для ускорения решения проблемы просто меняли компьютеры целиком, не тратя время на удаление Flash Player и повторную его установку. О том, сколько именно компьютеров пришлось заменить, и на скольких все же было переустановлено ПО Adobe, на момент публикации материала оставалось неизвестным.

Ранее утро 13 января 2021 года, фото сделано сразу после восстановления системы

Сложившаяся проблема была полностью решена лишь к 4:30 13 января 2021 г. по местному времени. Тем не менее, на момент публикации материала не было известно, было ли программное обеспечение железной дороги Даляня в итоге переведено на новую версию, не зависящую от американских технологий.

Нет информации – нет проблемы

Администрация депо Даляня опубликовала официальное заявление – в нем она отрицает «полный паралич» железной дороги города. Изначально статья о сбоях в работе ЖД-системы Даляня была опубликована в китайских соцсетях и мессенджерах, но по неизвестным причинам она была удалена.

Оригинальные публикации в WeChat

В заявлении Даляньского депо говорится, что была небольшая проблема, но она затронула только лишь недавно установленные компьютеры. «Железнодорожная система всегда работала нормально, как и система диспетчеризации поездов. Железнодорожные перевозки не пострадали», – сказано в заявлении.

Годы на подготовку к сбою

У ИТ-специалистов, отвечающих за работу железной дороги в Даляне, было более пяти лет на подготовку к возможному отключению всей системы из-за недоступности Flash. Adobe еще в 2015 г. стала призывать веб-мастеров и разработчиков браузеров к отказу от этой технологии в пользу более надежной альтернативы – HTML5, а в июне 2017 г. публично объявила о намерении оставить Flash в прошлом.

Дмитрий Шулинин, UserGate: Выиграли те, кто полагался на SIEM собственной разработки
Безопасность

Тогда же Adobe установила сроки полного прекращения поддержки Flach – не позднее 31 декабря 2020 г. Таким образом, и у владельцев веб-сайтов, и у разработчиков интернет-ПО, равно как и у ИТ-сотрудников Даляньского депо, в запасе оставалось еще 2,5 года на отказ от Flash и полную перестройку всей системы расписания поездов и бронирования билетов.

Adobe сдержала слово и остановила дальнейшее развитие Flash именно в последний день 2020 г. А сразу после Нового года, в первых числах января 2021 г., за несколько дней до полной блокировки Flash-контента и последовавших за ним проблем в Даляне, она опубликовала предупреждение о необходимости немедленного удаления Flash Player с компьютеров и ноутбуков, мотивируя это тем, что он по-прежнему кишит уязвимостями и представляет опасность для ПК пользователя и хранящейся в нем информации.

Эльяс Касми