איך קרה הפריצה של HBO, על פי מומחה

משחקי הכס
הלן סלואן/HBO
האקרים נמלטו לאחרונה עם 1.5 טרה-בייט של נתונים מ-HBO, ומאז הדליפו פרקים שלא שודרו של בלרים,חדר 104, ו משחקי הכס. HBO טוענת שהיא בוחנת את הפריצה מאז התגלתה, אך ידועים מעט פרטים חד משמעיים. אז דיגיטלי טרנדים חיפשו תשובות; שאלנו מומחה אבטחת סייבר איך בדיוק יכול לקרות הפריצה של HBO.

התשובות לא יפות.

רודריק ג'ונס הוא המייסד של חברת אבטחת סייבר ופרטיות רוביקה, ועוסק באבטחת סייבר כבר יותר מ-15 שנה. לפני הוא עזר לאשטון קוצ'ר לשמור על אבטחת הנתונים שלו, הוא היה חבר בסניף המיוחד של הסקוטלנד יארד שהתמקד בלוחמה בטרור בינלאומי. מתקפות הסייבר שבהן טיפל בתקופתו ב-Special Branch מסווגות, אבל ג'ונס כן אומר שהוא היה מעורב בהגנה על חבר קבינט בריטי בולט.

רודריק ג'ונס

"תעשיית הבידור כנראה נמצאת בפיגור של חמש או שש שנים במקום שהיא צריכה להיות", אמר לנו ג'ונס. הוא טוען לאולפן קולנוע אחד לא היה אבטחת סייבר לפני שהוא עזר, בעקבות הפריצה האדירה של Sony Pictures בשנת 2014. הנזק שהפריצות האלה יכולות לגרום הוא לא בדיחה - אבל האבטחה של תעשיית הבידור מצחיקה.

ג'ונס אומר שהאקרים נמצאים בדרך כלל במערכת במשך חודשים ומאמין שייתכן שהמצב של HBO עקב אחר אותו דפוס. כך כנראה התרחשה הפריצה הגדולה ביותר בהיסטוריה של HBO.

ח-ב-ישן

התיאוריה העיקרית של ג'ונס: הפריצה כולה הייתה אפשרית מכיוון ש-HBO משתמשת בטכנולוגיה ישנה כדי לשכן את התוכן שלה. "מתקפת ה-Wanacry, תוכנת הכופר שסוגרת להשבית את שירותי הבריאות בבריטניה? זה היה ממוקד לחלונות ישנים מערכת," אמר ג'ונס. "זה יצר פגיעות עבור HBO. הייתי אומר שזה כנראה ודאות, כי שם נמצאות החולשות".

"תעשיית הבידור כנראה נמצאת בפיגור של חמש או שש שנים במקום שהיא צריכה להיות".

חלונות היוותה שער כניסה של האקרים למערכות המחשבים של תעשיית הבידור לאחרונה. התוכנה הזדונית שבה נעשה שימוש בפריצה הידועה לשמצה משנת 2014 של Sony Pictures כלי ניהול ממוקדים ומטופלים של Windows.

ו נטפליקס איבדה 10 פרקים מ כתום זה השחור החדשהעונה החמישית של השנה מכיוון שהפרקים היו בשרתים שבהם פועל Windows 7. אולפני לארסון, חברת הפוסט-פרודקשן שנפרצה, טוענת שהעבריינים אפילו לא חיפשו את התוכנית, אלא רק מחשבים שבהם פועל Windows.

אחרי ארבעת הפרקים הראשונים של משחקי הכס' עונה חמישית הודלף לפני בכורת העונה ב-2015, HBO הודיעה שהיא תיתן למבקרים להזרים פרקים מקדימים באינטרנט, במקום שהחברה תשלח תקליטורי DVD. סְתִימָה מבקרי טלוויזיה אופורטוניסטים זה דבר אחד, אבל מניעת כניסת האקרים מתוחכמים למערכת שלך היא מסובכת יותר עבור חברות בידור.

"אנשים חושבים שאתה יכול פשוט ללחוץ על מתג ולהגיד 'אה, יהיה לי אבטחת סייבר'. זה פשוט לא עושה זאת עובדים ככה, כי המכונות שיש להם להריץ את כל התוכן הזה הולכות להיות מורשת מערכות. אתה פשוט לא יכול לעשות את זה בן לילה", אמר ג'ונס.

זה הזמן שבו דברים יכולים להיות אישיים.

אם זה לא היה Windows, זה היה זה

התיאוריה המשנית של ג'ונס היא שההאקרים מכוונים לעובדים בודדים. גם אם HBO שומרת את כל הקבצים והמסמכים הפנימיים שלה מאחורי אבטחה מוצפנת בכבדות, סביר להניח שהיא לא מרחיבה את רמת האבטחה הזו לכל עובד בנפרד.

הנזק שהפריצות הללו עלולות לגרום אינו בדיחה, ובכל זאת האבטחה של תעשיית הבידור מצחיקה.

"אם אתה מנהל בכיר באחת החברות האלה כנראה שיש לך קצת ביטחון כשאתה יושב במשרד בחברה. אבל לא כשאתה הולך הביתה," קבע ג'ונס. "ההאקרים מבינים, 'אני רק אחכה שתלך הביתה. או שאני אחכה עד שתקבלי כוס קפה מעבר לפינת אולפן הקולנוע'".

שיטת ההתקפה הזו יכולה להיות האשם; נראה שיש להאקרים שדווחו על מגוון ניגש למידע האישי של מנהל בכיר ב-HBO. ייתכן שחלק מהמידע שנגנב נתן להאקרים גישה למייל העבודה של המנהל, לפי דיווחים.

ג'ונס אמר שעצם הגישה עלולה לגרום ל-HBO נזק חמור יותר מאשר הדלפה משחקי הכס פרקים. "הנזק הכספי הוא לא דרך פרקים שדלפו משחקי הכס. זה באמצעות פרטים, מיילים בין הצוות, כל המכניקה של העסק".

צרה מלפנים

Verizon רכשה את יאהו מוקדם יותר השנה תמורת 350 מיליון דולר פחות ממה שדווח במקור, בעקבות חשיפה של יאהו לפיה 32 מיליון חשבונות אימייל נפרצו. AT&T הסכימה לרכוש את חברת האם HBO Time Warner תמורת 85.4 מיליארד דולר באוקטובר 2016. עם חקירה של משרד המשפטים האטת השלמת העסקה, הפריצה הזו עלולה להוביל לכך ש-AT&T תוריד את ההצעה שלה או אפילו יתרחק מהעסקה. עסקאות בידור הן עסק גדול, במילים אחרות - והאקינג משפיע עליהן מאוד.

לסוני נגנבו 200 גיגה-בייט של נתונים ב-2014, ואלפי מיילים מפלילים שוחררו, כולל מסרים חסרי רגישות מבחינה גזעית מאת איימי פסקל, יו"ר משותף של Sony Pictures Entertainment. פסקל התפטר מתפקידו כראש Sony Pictures זמן קצר לאחר שהמיילים התפרסמו. הפעם, האקרים השיגו כמעט פי שישה יותר נתונים מ-HBO והם מתכוננים לדליפת מידע מדי שבוע.

אם ההיסטוריה תחזור על עצמה, ייתכן ש-HBO לעולם לא תחזור להיות אותו הדבר. החורף באמת כאן.

המלצות עורכים

  • החתונה האדומה ב-10: איך הפרק פורץ הדרך שינה את משחקי הכס לנצח
  • איך בית הדרקון הציל את המורשת המוכתמת של משחקי הכס
  • משחקי הכס: איך ג'ורג' ר. ר. עולמו של מרטין יכול להתרחב באנימציה
  • אלדן רינג בשלה לסדרת אנימציה של HBO Max
  • HBO Max משחררת תמונות דמות חדשות של House of the Dragon

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.