Kuidas HBO häkkimine eksperdi sõnul juhtus

Troonide mäng
Helen Sloan / HBO
Häkkerid põgenesid hiljuti 1,5 terabaiti andmemahtu HBO-st ja on pärast seda lekitanud eetrisse mittekuuluvaid episoode Pallurid,tuba 104, ja Troonide mäng. HBO ütleb, et on häkkimist uurinud alates selle avastamisest, kuid lõplikke üksikasju on teada vähe. Nii otsis Digital Trends vastuseid; küsisime küberturvalisuse eksperdilt, kuidas HBO häkkimine täpselt juhtuda võis.

Vastused pole ilusad.

Roderick Jones on küberturvalisuse ja privaatsusega tegeleva ettevõtte asutaja Rubica, ja on küberturvalisusega tegelenud üle 15 aasta. Enne ta aitas Ashton Kutcheril oma andmeid turvaliselt hoida, oli ta Scotland Yardi rahvusvahelisele terrorismivastasele võitlusele keskendunud eriosakonna liige. Küberrünnakud, millega ta tegeles Special Branchis töötamise ajal, on salastatud, kuid Jones ütleb, et ta oli seotud ühe prominentse Briti kabinetiliikme kaitsmisega.

Roderick Jones

"Meelelahutustööstus on ilmselt viis või kuus aastat maas, kus ta peab olema," ütles Jones. Ta väidab, et ühel filmistuudiol ei olnud küberturvalisust enne, kui ta aitas ja jälgis 

tohutu Sony Picturesi häkkimine 2014. aastal. Kahju, mida need häkkimised võivad põhjustada, pole naljaasi, kuid meelelahutustööstuse turvalisus on naeruväärne.

Jones ütleb, et häkkerid on tavaliselt süsteemis kuid ja usub, et HBO olukord võis järgida sama mustrit. Siit saate teada, kuidas tõenäoliselt juhtus HBO ajaloo suurim häkkimine.

H-B-Vana

Jonesi peamine teooria: kogu häkkimine oli võimalik, kuna HBO kasutab oma sisu paigutamiseks vana tehnikat. "Wannacry rünnak, lunavara, mis sulges Suurbritannia tervishoiuteenuse? See oli suunatud vanale Windowsile süsteem,” ütles Jones. "See on tekitanud HBO jaoks haavatavuse. Ma ütleksin, et see on ilmselt kindel, sest seal on nõrkused."

"Meelelahutustööstus on ilmselt viis või kuus aastat maas, kus ta peab olema."

Windows on viimasel ajal olnud häkkeritele värav meelelahutustööstuse arvutisüsteemidesse sisenemiseks. Pahavara, mida kasutati Sony Picturesi kurikuulsas 2014. aasta häkkimises sihitud ja manipuleeritavad Windowsi haldustööriistad.

Ja Netflix kaotas 10 osa alates Oranž on uus mustSelle aasta viies hooaeg, sest osad olid serverites, kus töötas Windows 7. Häkitud järeltootmisettevõte Larson Studios väidab, et tegijad ei otsinudki saadet, vaid lihtsalt Windowsi kasutavaid arvuteid.

Pärast esimest nelja episoodi Troonide mäng' viies hooaeg lekkis enne hooaja esilinastust 2015. aastal teatas HBO, et kriitikud voogesitavad eelosasid veebis, selle asemel, et ettevõte saadaks DVD-sid. Peatumine oportunistlikud telekriitikud on üks asi, kuid keerukate häkkerite süsteemi sisenemise takistamine on keerulisem meelelahutusettevõtted.

"Inimesed arvavad, et saate lihtsalt lülitit vajutada ja öelda: "Oh, mul on küberjulgeolek." See lihtsalt ei kehti. niimoodi töötama, sest masinad, mis neil kogu seda sisu käitavad, jäävad pärandiks süsteemid. Sa ei saa seda lihtsalt üleöö teha, ”ütles Jones.

See on siis, kui asjad võivad muutuda isiklikuks.

Kui see ei olnud Windows, oli see see

Jonesi teisene teooria on see, et häkkerid sihivad üksikuid töötajaid. Isegi kui HBO hoiab kõiki oma faile ja sisedokumente tugevalt krüptitud turvalisuse taga, ei laienda see tõenäoliselt seda turvataset iga üksiku töötaja jaoks.

Kahju, mida need häkkimised võivad põhjustada, pole naljaasi, kuid meelelahutustööstuse turvalisus on naeruväärne.

„Kui olete mõne sellise ettevõtte tippjuht, on teil tõenäoliselt ettevõtte kontoris istudes teatud turvalisus. Aga mitte siis, kui sa koju lähed,” kinnitas Jones. "Häkkerid mõistavad:" Ma lihtsalt ootan, kuni sa koju lähed. Või ootan, kuni sa kinostuudio nurga tagant tassi kohvi tood.

See ründeviis võib olla süüdlane; Tundub, et häkkeritel on mitmesuguseid teatatud pääses ligi isikuandmetele HBO tippjuhist. Aruannete kohaselt võis osa varastatud teabest anda häkkeritele juurdepääsu juhi töömeilile.

Jones ütles, et väga juurdepääs võib tekitada HBO-le eksponentsiaalselt hullemat kahju kui lekkimine Troonide mäng episoodid. "Rahaline kahju ei tulene lekkinud episoodidest Troonide mäng. See toimub üksikasjade, töötajatevaheliste meilide ja kogu ettevõtte mehhanismide kaudu.

Häda ees

Verizon omandas Yahoo selle aasta alguses 350 miljonit dollarit vähem kui algselt teatati, pärast Yahoo avalikustamist, et 32 ​​miljonit e-posti kontot häkiti. AT&T nõustus 2016. aasta oktoobris omandama HBO emaettevõtte Time Warneri 85,4 miljardi dollari eest. Justiitsministeeriumi juurdlusega aeglustades tehingu lõpuleviimist, võib see häkkimine viia selleni, et AT&T vähendab oma pakkumist või võib isegi tehingust loobuda. Meelelahutustehingud on teisisõnu suur äri – ja häkkimisel on neile suur mõju.

Sony varastati 2014. aastal 200 gigabaiti andmemahtu ja avaldati tuhandeid süüdistavaid e-kirju, sealhulgas rassiliselt tundlikud sõnumid Sony Pictures Entertainmenti kaasesimehelt Amy Pascalilt. Pascal lahkus Sony Picturesi juhi kohalt vahetult pärast meilide avalikuks saamist. Seekord on häkkerid HBO-lt saanud ligi kuus korda rohkem andmeid ja on valmistub igal nädalal teavet lekitama.

Kui ajalugu kordub, ei pruugi HBO enam kunagi endine olla. Talv on tõesti käes.

Toimetajate soovitused

  • Punane pulm kell 10: kuidas murranguline episood muutis Troonide mängu igaveseks
  • Kuidas Draakoni maja päästis Troonide mängu tuhmunud pärandi
  • Troonide mäng: kuidas George R. R. Martini maailm võib animatsioonis avarduda
  • Elden Ring on HBO Maxi animasarja jaoks küps
  • HBO Max avaldas uued Draakoni maja tegelaskujud

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.