Hogyan történt az HBO Hack egy szakértő szerint

Trónok harca
Helen Sloan/HBO
Hackerek nemrégiben megszöktek 1,5 terabájt adat az HBO-tól, és azóta kiszivárogtatták a nem sugárzott epizódokat Bálozók,104-es szoba, és Trónok harca. Az HBO azt állítja, hogy felfedezése óta vizsgálja a feltörést, de kevés meggyőző részlet ismert. Tehát a Digital Trends válaszokat keresett; egy kiberbiztonsági szakértőt kérdeztünk meg, pontosan hogyan történhetett az HBO feltörése.

A válaszok nem szépek.

Roderick Jones a kiberbiztonsági és adatvédelmi cég alapítója Rubica, és több mint 15 éve foglalkozik a kiberbiztonsággal. Előtt segített Ashton Kutchernek megőrizni adatai biztonságát, tagja volt a Scotland Yard különleges szervezetének, amely a nemzetközi terrorizmus elleni küzdelemre összpontosít. Azok a kibertámadások, amelyekkel a Special Branch-en töltött ideje alatt szembesült, titkosak, de Jones azt állítja, hogy részt vett egy prominens brit kabinettag védelmében.

Roderick Jones

„A szórakoztatóipar valószínűleg öt-hat évvel le van maradva ott, ahol lennie kell” – mondta Jones. Azt állítja, hogy az egyik filmstúdió nem rendelkezett kiberbiztonsággal, mielőtt segített, követett 

a hatalmas Sony Pictures hack 2014-ben. Az, hogy ezek a hackek milyen károkat okozhatnak, nem vicc – de a szórakoztatóipar biztonsága nevetséges.

Jones szerint a hackerek általában hónapokig egy rendszerben vannak, és úgy véli, hogy az HBO helyzete is hasonló mintát követhetett. Így történt valószínűleg az HBO történetének legnagyobb hackje.

H-B-Old

Jones elsődleges elmélete: A teljes feltörés azért lehetséges, mert az HBO régi technológiát használ a tartalom tárolására. „A Wannacry támadás, a zsarolóprogramok, amelyek bezárták az egészségügyi szolgálatot Nagy-Britanniában? Ez volt régi Windowst céloz meg rendszer” – mondta Jones. „Ez sebezhetővé tette az HBO-t. Azt mondanám, hogy ez valószínűleg bizonyos, mert itt vannak a gyengeségek.”

"A szórakoztatóipar valószínűleg öt-hat évvel le van maradva attól, ahol lennie kell."

A Windows az utóbbi időben átjáróként szolgált a hackerek számára, hogy beléphessenek a szórakoztatóipar számítógépes rendszereibe. A Sony Pictures hírhedt 2014-es feltörésénél használt rosszindulatú program célzott és manipulált Windows-kezelő eszközök.

És A Netflix 10 részt veszített tól től Narancs az új feketeAz idei ötödik évad, mert az epizódok Windows 7-et futtató szervereken voltak. A Larson Studios, a feltört utómunkálati cég azt állítja, hogy a tettesek nem is a műsort keresték, csak Windowst futtató számítógépeket.

Az első négy epizód után Trónok harca' ötödik évad évadpremier előtt kiszivárgott 2015-ben az HBO bejelentette, hogy a kritikusok online streamelhetik az előzetes epizódokat, ahelyett, hogy a cég DVD-ket küldene. Megállás Az opportunista TV-kritikusok egy dolog, de bonyolultabb megakadályozni, hogy kifinomult hackerek lépjenek be a rendszerbe. szórakoztató cégek.

„Az emberek azt hiszik, egyszerűen megnyomhat egy kapcsolót, és azt mondhatja, hogy „ó, lesz kiberbiztonságom”. Egyszerűen nem. így működnek, mert a gépeik, amelyeken ezt a tartalmat futtatják, örököltek lesznek rendszerek. Nem lehet egyik napról a másikra megcsinálni” – mondta Jones.

Ilyenkor a dolgok személyessé válhatnak.

Ha nem Windows volt, akkor ez volt

Jones másodlagos elmélete az, hogy a hackerek az egyes alkalmazottakat célozzák meg. Még ha az HBO az összes fájlját és belső dokumentumát erősen titkosított biztonság mögött tartja is, valószínűleg nem terjeszti ki ezt a biztonsági szintet minden egyes alkalmazottra.

Az, hogy ezek a hackek milyen károkat okozhatnak, nem vicc, de a szórakoztatóipar biztonsága nevetséges.

„Ha Ön az egyik ilyen vállalat felsővezetője, valószínűleg biztonságban van, amikor a cég irodájában ül. De nem, amikor hazamész – erősítette meg Jones. „A hackerek megértik: „Csak megvárom, amíg hazamegy. Vagy megvárom, amíg hozol egy csésze kávét a filmstúdió sarkából.

Ez a támadási módszer lehet a tettes; Úgy tűnik, hogy a hackerek sokrétűek hozzáfértek a személyes adatokhoz az HBO vezető tisztségviselője. A jelentések szerint az ellopott információk egy része hozzáférhetett a hackerek számára a vezető munkahelyi e-mailjéhez.

Jones szerint a hozzáférés exponenciálisan nagyobb károkat okozhat az HBO-nak, mint a kiszivárogtatás Trónok harca Epizódok. „Az anyagi kár nem a kiszivárgott epizódokból ered Trónok harca. Ez a részleteken, a munkatársak közötti e-maileken, az üzlet összes mechanikáján keresztül történik.”

Baj előtt

Verizon felvásárolta a Yahoo-t az év elején 350 millió dollárral kevesebbért, mint az eredetileg bejelentették, miután a Yahoo nyilvánosságra hozta, hogy 32 millió e-mail fiókot törtek fel. Az AT&T 2016 októberében 85,4 milliárd dollárért beleegyezett az HBO anyavállalat, a Time Warner felvásárlásába. Az Igazságügyi Minisztérium vizsgálatával lassítja az ügylet véglegesítését, ez a feltörés ahhoz vezethet, hogy az AT&T csökkenti ajánlatát, vagy akár el is hagyhatja az üzletet. Más szóval, a szórakoztató üzletek nagy üzletek – és a hackelés nagy hatással van rájuk.

A Sony 200 gigabájtnyi adatot lopott el 2014-ben, és több ezer terhelő e-mailt adtak ki, köztük fajilag érzéketlen üzenetek Amy Pascaltól, a Sony Pictures Entertainment társelnökétől. Pascal nem sokkal az e-mailek nyilvánosságra kerülése után lemondott a Sony Pictures éléről. Ezúttal a hackerek közel hatszor annyi adatot szereztek be az HBO-tól, és meg is teszik készül minden héten információkat kiszivárogtatni.

Ha a történelem megismétli önmagát, az HBO talán soha többé nem lesz a régi. Tényleg itt a tél.

Szerkesztői ajánlások

  • A vörös esküvő 10 évesen: Hogyan változtatta meg örökre az úttörő epizód a Trónok harcát
  • Hogyan mentette meg a Sárkányháza a Trónok harca elrontott örökségét
  • Trónok harca: Hogyan George R. R. Martin világa kitágulhat az animációban
  • Az Elden Ring megérett egy HBO Max animációs sorozatra
  • Az HBO Max új, a Sárkány háza karakterképet adott ki

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.