Kuinka HBO-hakkerointi tapahtui, asiantuntijan mukaan

valtaistuinpeli
Helen Sloan / HBO
Hakkerit pakenivat äskettäin 1,5 teratavua dataa HBO: lta, ja ovat sittemmin vuotaneet julkaisemattomia jaksoja Palloilijat,Huone 104, ja Valtaistuinpeli. HBO kertoo tutkineensa hakkerointia sen havaitsemisesta lähtien, mutta tiedossa on vain vähän ratkaisevia yksityiskohtia. Joten Digital Trends etsi vastauksia; kysyimme kyberturvallisuusasiantuntijalta, kuinka HBO: n hakkerointi saattoi tapahtua.

Vastaukset eivät ole kauniita.

Roderick Jones on kyberturvallisuus- ja tietosuojayrityksen perustaja Rubicaja on ollut kyberturvallisuuden parissa yli 15 vuotta. Ennen hän auttoi Ashton Kutcheria pitämään tietonsa turvassa, hän oli Scotland Yardin kansainväliseen terrorismin torjuntaan keskittyvän erityisosaston jäsen. Kyberhyökkäykset, joita hän kohtasi ollessaan Special Branchissa, ovat salaisia, mutta Jones sanoo, että hän oli mukana suojellessaan huomattavaa brittiläistä hallituksen jäsentä.

Roderick Jones

"Viihdeteollisuus on luultavasti viisi tai kuusi vuotta jäljessä siitä, missä sen pitäisi olla", Jones kertoi meille. Hän väittää, että yhdellä elokuvastudiolla ei ollut kyberturvallisuutta ennen kuin hän auttoi ja seurasi 

massiivinen Sony Pictures -hakkerointi vuonna 2014. Vahinko, jonka nämä hakkerit voivat aiheuttaa, ei ole vitsi – mutta viihdeteollisuuden turvallisuus on naurettavaa.

Jones sanoo, että hakkerit ovat yleensä järjestelmässä kuukausia ja uskoo, että HBO: n tilanne on saattanut seurata samaa kaavaa. Näin HBO: n historian suurin hakkerointi todennäköisesti tapahtui.

H-B-Vanha

Jonesin ensisijainen teoria: Koko hakkerointi oli mahdollista, koska HBO käyttää vanhaa tekniikkaa sisällön säilyttämiseen. "Wannacry-hyökkäys, lunnasohjelmat, jotka sulkivat terveyspalvelun Britanniassa? Se oli kohdistettu vanhaan Windowsiin järjestelmä", Jones sanoi. "Se on luonut haavoittuvuuden HBO: lle. Sanoisin, että se on luultavasti varmaa, koska siinä ovat heikkoudet."

"Viihdeteollisuus on luultavasti viisi tai kuusi vuotta jäljessä siitä, missä sen pitäisi olla."

Windows on viime aikoina ollut portti hakkereille päästä viihdeteollisuuden tietokonejärjestelmiin. Haittaohjelma, jota käytettiin pahamaineisessa Sony Picturesin hakkeroinnissa vuonna 2014 kohdistettuja ja manipuloituja Windowsin hallintatyökaluja.

Ja Netflix menetti 10 jaksoa alkaen Oranssi on uusi mustaViides kausi tänä vuonna, koska jaksot olivat Windows 7 -palvelimilla. Larson Studios, hakkeroitu jälkituotantoyhtiö, väittää, että tekijät eivät edes etsineet esitystä, vaan vain Windows-tietokoneita.

Neljän ensimmäisen jakson jälkeen Valtaistuinpeli' viides kausi vuotanut ennen kauden ensi-iltaa Vuonna 2015 HBO ilmoitti, että kriitikot suoratoistavat ennakkojaksoja verkossa sen sijaan, että yritys lähettäisi DVD-levyjä. Pysähtyminen opportunistiset TV-kriitikot on yksi asia, mutta kehittyneiden hakkereiden estäminen järjestelmääsi on monimutkaisempaa viihdeyritykset.

"Ihmiset ajattelevat, että voit vain napsauttaa kytkintä ja sanoa "oi, minulla on kyberturvallisuus". Se ei vain onnistu. toimivat näin, koska koneet, jotka he käyttävät kaikkea tätä sisältöä, tulevat olemaan perintöjä järjestelmät. Et vain voi tehdä sitä yhdessä yössä”, Jones sanoi.

Silloin asiat voivat muuttua henkilökohtaisiksi.

Jos se ei ollut Windows, se oli tämä

Jonesin toissijainen teoria on, että hakkerit kohdistavat yksittäisiin työntekijöihin. Vaikka HBO säilyttää kaikki tiedostonsa ja sisäiset asiakirjansa vahvasti salatun suojauksen takana, se ei todennäköisesti ulota tätä suojaustasoa jokaiseen yksittäiseen työntekijään.

Vahinko, jota nämä hakkerit voivat aiheuttaa, ei ole vitsi, mutta viihdeteollisuuden turvallisuus on naurettavaa.

"Jos olet ylempi johtaja jossakin näistä yrityksistä, sinulla on todennäköisesti jonkin verran turvallisuutta istuessasi yrityksen toimistossa. Mutta ei kun menet kotiin", Jones vakuutti. "Hakkerit ymmärtävät:" Odotan vain, että menet kotiin. Tai odotan, kunnes saat kupin kahvia elokuvastudion kulman takaa."

Tämä hyökkäystapa voi olla syyllinen; Useita raportoitu hakkereilla näyttää olevan päässyt henkilötietoihin HBO: n ylimmälle johtajalle. Raporttien mukaan osa varastetuista tiedoista on saattanut antaa hakkereille pääsyn johtajan työsähköpostiin.

Jones sanoi, että erittäin pääsy voisi aiheuttaa HBO: lle eksponentiaalisesti pahempaa vahinkoa kuin vuotanut Valtaistuinpeli jaksot. ”Taloudelliset vahingot eivät johdu vuotaneista jaksoista Valtaistuinpeli. Se tapahtuu yksityiskohtien, henkilökunnan välisten sähköpostien ja kaiken liiketoiminnan mekaniikan kautta."

Ongelmia edessä

Verizon osti Yahoo Aiemmin tänä vuonna 350 miljoonalla dollarilla vähemmän kuin alun perin ilmoitettiin, kun Yahoo ilmoitti, että 32 miljoonaa sähköpostitiliä oli hakkeroitu. AT&T suostui ostamaan HBO: n emoyhtiön Time Warnerin 85,4 miljardilla dollarilla lokakuussa 2016. Oikeusministeriön tutkinnan kanssa hidastaa kaupan toteutumista, tämä hakkerointi voi johtaa siihen, että AT&T alentaa tarjoustaan ​​tai jopa vetäytyy sopimuksesta. Toisin sanoen viihdesopimukset ovat isoa bisnestä – ja hakkeroinnilla on suuri vaikutus niihin.

Sonylta varastettiin 200 gigatavua dataa vuonna 2014, ja tuhansia syyttäviä sähköposteja julkaistiin, mukaan lukien rodullisia viestejä Sony Pictures Entertainmentin toinen puheenjohtaja Amy Pascal. Pascal erosi Sony Picturesin johtajasta pian sähköpostien julkistamisen jälkeen. Tällä kertaa hakkerit ovat saaneet lähes kuusi kertaa enemmän tietoa HBO: lta ja ovat valmistautuu vuotamaan tietoa joka viikko.

Jos historia toistaa itseään, HBO ei ehkä koskaan ole entisellään. Talvi on todella täällä.

Toimittajien suositukset

  • Punaiset häät 10-vuotiaana: Kuinka uraauurtava jakso muutti Game of Thronesin lopullisesti
  • Kuinka House of the Dragon pelasti Game of Thronesin tahraantuneen perinnön
  • Game of Thrones: Kuinka George R. R. Martinin maailma voi laajentua animaatiossa
  • Elden Ring on kypsä HBO Max -animaatiosarjalle
  • HBO Max julkaisee uusia House of the Dragon -hahmokuvia

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.