Comment le piratage de HBO s'est produit, selon un expert

Game of Thrones
Hélène Sloan/HBO
Des pirates ont récemment pris la fuite avec 1,5 téraoctets de données de HBO, et ont depuis divulgué des épisodes non diffusés de Balleurs,Salle 104, et Game of Thrones. HBO affirme enquêter sur le piratage depuis sa découverte, mais peu de détails concluants sont connus. Alors Digital Trends a cherché des réponses; nous avons demandé à un expert en cybersécurité comment exactement le piratage de HBO avait pu se produire.

Les réponses ne sont pas jolies.

Roderick Jones est le fondateur d'une société de cybersécurité et de confidentialité Rubica, et est impliqué dans la cybersécurité depuis plus de 15 ans. Avant il aidait Ashton Kutcher à sécuriser ses données, il était membre de la branche spéciale de Scotland Yard chargée de la lutte contre le terrorisme international. Les cyberattaques auxquelles il a été confronté pendant son mandat au sein de la Special Branch sont classifiées, mais Jones affirme qu'il a participé à la protection d'un éminent membre du cabinet britannique.

Roderick Jones

"L'industrie du divertissement a probablement cinq ou six ans de retard par rapport à ce qu'elle devrait être", nous a dit Jones. Il affirme qu'un studio de cinéma n'avait aucune cybersécurité avant de l'aider, suite à le piratage massif de Sony Pictures en 2014. Les dégâts que ces piratages peuvent causer ne sont pas une plaisanterie, mais la sécurité de l’industrie du divertissement est risible.

Jones affirme que les pirates informatiques restent généralement dans un système pendant des mois et pense que la situation de HBO a peut-être suivi le même schéma. Voici comment le plus gros hack de l’histoire de HBO s’est probablement produit.

H-B-Vieux

Théorie principale de Jones: l’intégralité du piratage a été possible parce que HBO utilise d’anciennes technologies pour héberger son contenu. « L’attaque Wannacry, le ransomware qui a en quelque sorte fermé les services de santé en Grande-Bretagne? C'était destiné à un ancien Windows système », a déclaré Jones. « Cela a créé une vulnérabilité pour HBO. Je dirais que c’est probablement une certitude, car c’est là que se situent les faiblesses.

"L'industrie du divertissement a probablement cinq ou six ans de retard par rapport à ce qu'elle devrait être."

Windows a récemment été une porte d’entrée permettant aux pirates informatiques d’accéder aux systèmes informatiques de l’industrie du divertissement. Le malware utilisé dans le tristement célèbre piratage de Sony Pictures en 2014 outils de gestion Windows ciblés et manipulés.

Et Netflix a perdu 10 épisodes depuis Orange est le nouveau noirC'est la cinquième saison de cette année car les épisodes étaient sur des serveurs exécutant Windows 7. Larson Studios, la société de post-production qui a été piratée, affirme que les malfaiteurs ne cherchaient même pas la série, mais uniquement des ordinateurs fonctionnant sous Windows.

Après les quatre premiers épisodes de Game of Thrones' cinquième saison fuite avant la première de la saison en 2015, HBO a annoncé qu'elle demanderait aux critiques de diffuser des épisodes avancés en ligne, au lieu que la société envoie des DVD. Arrêt les critiques opportunistes de la télévision sont une chose, mais empêcher des pirates informatiques sophistiqués de pénétrer dans votre système est plus compliqué pour sociétés de divertissement.

« Les gens pensent qu’il suffit d’appuyer sur un interrupteur et de dire « oh, je vais mettre en place la cybersécurité ». Ce n’est tout simplement pas le cas. fonctionnent comme ça, parce que les machines dont ils disposent pour exécuter tout ce contenu seront héritées systèmes. Vous ne pouvez pas le faire du jour au lendemain », a déclaré Jones.

C’est à ce moment-là que les choses peuvent devenir personnelles.

Si ce n'était pas Windows, c'était ça

La théorie secondaire de Jones est que les pirates informatiques ont ciblé des employés individuels. Même si HBO conserve tous ses fichiers et documents internes derrière une sécurité fortement cryptée, il n'étend probablement pas ce niveau de sécurité à chaque employé.

Les dégâts que ces piratages peuvent causer ne sont pas une plaisanterie, mais la sécurité de l’industrie du divertissement est risible.

« Si vous êtes cadre supérieur dans l’une de ces entreprises, vous bénéficiez probablement d’une certaine sécurité lorsque vous êtes assis au bureau de l’entreprise. Mais pas quand vous rentrez chez vous », a affirmé Jones. « Les hackers comprennent: ‘J’attendrai juste que tu rentres chez toi. Ou j'attendrai que vous preniez une tasse de café au coin du studio de cinéma.'

Cette méthode d’attaque pourrait en être la cause; Divers pirates informatiques signalés semblent avoir accédé aux informations personnelles d'un cadre supérieur de HBO. Certaines des informations volées pourraient avoir permis aux pirates informatiques d’accéder à la messagerie électronique professionnelle du dirigeant, selon les rapports.

Jones a déclaré que cet accès pourrait causer à HBO des dégâts exponentiellement pires que ceux divulgués. Game of Thrones épisodes. « Les dégâts financiers ne sont pas dus à des fuites d’épisodes de Jeux de trônes. Cela passe par les détails, les courriels entre les employés, tous les mécanismes de l’entreprise.

Problèmes à venir

Verizon acquis Yahoo plus tôt cette année pour 350 millions de dollars de moins que ce qui avait été initialement annoncé, suite à la révélation par Yahoo que 32 millions de comptes de messagerie avaient été piratés. AT&T a accepté d'acquérir la société mère de HBO, Time Warner, pour 85,4 milliards de dollars en octobre 2016. Avec une enquête du ministère de la Justice ralentir la finalisation de l’accord, ce piratage pourrait conduire AT&T à réduire son offre, voire à se retirer de l'accord. En d’autres termes, les contrats de divertissement représentent une grosse affaire – et le piratage a un effet important sur eux.

Sony s'est fait voler 200 Go de données en 2014 et des milliers d'e-mails incriminants ont été publiés, notamment messages insensibles au racisme d'Amy Pascal, coprésidente de Sony Pictures Entertainment. Pascal a démissionné de son poste de directeur de Sony Pictures peu après que les courriels soient devenus publics. Cette fois, les pirates ont obtenu près de six fois plus de données de HBO et sont se prépare à divulguer des informations chaque semaine.

Si l’histoire se répète, HBO ne sera peut-être plus jamais la même. L'hiver est vraiment là.

Recommandations des rédacteurs

  • Les noces rouges à 10 ans: comment cet épisode révolutionnaire a changé Game of Thrones pour toujours
  • Comment House of the Dragon a sauvé l'héritage terni de Game of Thrones
  • Game of Thrones: Comment George R. R. Le monde de Martin peut s’étendre dans l’animation
  • Elden Ring est mûr pour une série animée HBO Max
  • HBO Max publie de nouvelles images des personnages de House of the Dragon

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.