Kā notika HBO uzlaušana, pēc eksperta domām

Troņu spēles
Helēna Slouna / HBO
Hakeri nesen aizbēga ar 1,5 terabaiti datu no HBO un kopš tā laika ir nopludinājušas nerādītas sērijas Balleri,104. telpa, un Troņu spēles. HBO saka, ka tas ir pētījis uzlaušanu kopš tā atklāšanas, taču ir zināmas tikai dažas pārliecinošas detaļas. Tātad Digital Trends meklēja atbildes; mēs jautājām kiberdrošības ekspertam, kā tieši HBO uzlaušana varēja notikt.

Atbildes nav skaistas.

Roderiks Džonss ir kiberdrošības un privātuma uzņēmuma dibinātājs Rubika, un ir bijis iesaistīts kiberdrošībā vairāk nekā 15 gadus. Pirms tam viņš palīdzēja Eštonam Kačeram nodrošināt savu datu drošību, viņš bija Skotlendjarda īpašās nodaļas loceklis, kas koncentrējās uz starptautisko terorisma apkarošanu. Kiberuzbrukumi, ar kuriem viņš saskārās, strādājot Speciālajā nodaļā, ir klasificēti, taču Džonss apgalvo, ka ir bijis iesaistīts kāda ievērojama britu kabineta locekļa aizsardzībā.

Roderiks Džonss

"Izklaides industrija, iespējams, ir piecus vai sešus gadus atpalikusi no tā, kur tai vajadzētu būt," Džounss mums teica. Viņš apgalvo, ka vienai filmu studijai nebija kiberdrošības, pirms viņš palīdzēja un sekoja 

masveida Sony Pictures uzlaušana 2014. gadā. Šo uzlaušanas radītais kaitējums nav joks, taču izklaides industrijas drošība ir smieklīga.

Džonss saka, ka hakeri sistēmā parasti atrodas vairākus mēnešus un uzskata, ka HBO situācija varētu būt bijusi līdzīga. Lūk, kā, iespējams, notika lielākais uzlauzums HBO vēsturē.

H-B-Old

Džounsa galvenā teorija: visa uzlaušana bija iespējama, jo HBO satura izvietošanai izmanto vecās tehnoloģijas. “Uzbrukums Wannacry, izpirkuma programmatūra, kas slēdza veselības dienestu Lielbritānijā? Tas bija mērķēta uz vecu Windows sistēma,” sacīja Džonss. “Tas ir radījis HBO ievainojamību. Es teiktu, ka tā droši vien ir pārliecība, jo tieši tur ir vājās vietas.

"Izklaides industrija, iespējams, piecus vai sešus gadus atpaliek no tā, kur tai vajadzētu būt."

Windows jau pēdējā laikā ir bijusi vārteja hakeriem, lai iekļūtu izklaides industrijas datorsistēmās. Ļaunprātīga programmatūra, kas tika izmantota bēdīgi slavenajā Sony Pictures uzlaušanas 2014. gadā mērķtiecīgi un manipulēti Windows pārvaldības rīki.

Un Netflix zaudēja 10 sērijas no Oranžs ir jauns melnsšī gada piektā sezona, jo sērijas bija serveros, kuros darbojas operētājsistēma Windows 7. Uzlauztais pēcapstrādes uzņēmums Larson Studios apgalvo, ka ļaundari pat nemeklēja šovu, bet tikai datorus, kuros darbojas sistēma Windows.

Pēc pirmajām četrām sērijām Troņu spēles' piektā sezona noplūda pirms sezonas pirmizrādes 2015. gadā HBO paziņoja, ka tā vietā, lai uzņēmums sūtītu DVD, kritiķi straumētu iepriekšējās sērijas tiešsaistē. Apstāšanās oportūnistiski TV kritiķi ir viena lieta, taču sarežģītāk ir novērst sarežģītu hakeru iekļūšanu jūsu sistēmā. izklaides uzņēmumi.

"Cilvēki domā, ka varat vienkārši nospiest slēdzi un pateikt: "Ak, man būs kiberdrošība." Tā vienkārši nav. strādāt šādi, jo mašīnas, kas viņiem izmanto visu šo saturu, būs mantotas sistēmas. Jūs to nevarat izdarīt vienas nakts laikā, ”sacīja Džonss.

Tas ir tad, kad lietas var kļūt personiskas.

Ja tas nebija Windows, tas bija šis

Džounsa sekundārā teorija ir tāda, ka hakeri ir vērsti uz atsevišķiem darbiniekiem. Pat ja HBO visus savus failus un iekšējos dokumentus glabā aiz ļoti šifrētas drošības, tas, visticamāk, nepaplašina šo drošības līmeni katram atsevišķam darbiniekam.

Šo uzlaušanas radītais kaitējums nav joks, tomēr izklaides industrijas drošība ir smieklīga.

“Ja esat vecākais vadītājs kādā no šiem uzņēmumiem, jums, iespējams, ir zināma drošība, kad sēžat uzņēmuma birojā. Bet ne tad, kad dodaties mājās," Džounss apgalvoja. "Hakeri saprot:" Es tikai gaidīšu, kad jūs dosieties mājās. Vai arī es pagaidīšu, līdz jūs saņemsiet tasi kafijas no kinostudijas stūra."

Šī uzbrukuma metode varētu būt vaininieks; Šķiet, ka hakeriem ir ziņots par dažādiem piekļuva personas informācijai HBO augstākā līmeņa vadītājs. Saskaņā ar ziņojumiem daļa no nozagtās informācijas, iespējams, ir devusi hakeriem piekļuvi izpildvaras darba e-pastam.

Džonss teica, ka ļoti piekļuve var nodarīt HBO eksponenciāli lielāku kaitējumu nekā noplūde Troņu spēles epizodes. "Finansiālais kaitējums nav saistīts ar nopludinātām epizodēm Troņu spēles. Tas notiek, izmantojot informāciju, e-pasta ziņojumus starp darbiniekiem, visu uzņēmuma mehānismu.

Problēmas priekšā

Verizon iegādājās Yahoo šī gada sākumā par USD 350 miljoniem mazāk nekā sākotnēji ziņots, jo Yahoo atklāja, ka tika uzlauzti 32 miljoni e-pasta kontu. AT&T 2016. gada oktobrī piekrita iegādāties HBO mātesuzņēmumu Time Warner par 85,4 miljardiem ASV dolāru. Ar Tieslietu departamenta izmeklēšanu palēninot darījuma noslēgšanu, šī uzlaušana var novest pie tā, ka AT&T pazeminās savu piedāvājumu vai pat potenciāli varētu atteikties no darījuma. Citiem vārdiem sakot, izklaides darījumi ir liels bizness, un uzlaušana tos ļoti ietekmē.

2014. gadā Sony tika nozagti 200 gigabaiti datu, un tika izlaisti tūkstošiem apsūdzošu e-pastu, tostarp rasistiski nejutīgi ziņojumi no Amy Pascal, Sony Pictures Entertainment līdzpriekšsēdētāja. Paskāls atkāpās no Sony Pictures vadītāja amata neilgi pēc tam, kad e-pasta ziņojumi kļuva publiski pieejami. Šoreiz hakeri no HBO ir ieguvuši gandrīz sešas reizes vairāk datu un ir gatavojas katru nedēļu nopludināt informāciju.

Ja vēsture atkārtosies, HBO, iespējams, nekad vairs nebūs tāda pati. Ziema tiešām ir klāt.

Redaktoru ieteikumi

  • Sarkanās kāzas 10 gados: kā revolucionārā epizode uz visiem laikiem mainīja Troņu spēli
  • Kā Pūķa māja izglāba Troņu spēles aptraipīto mantojumu
  • Troņu spēle: kā Džordžs R. R. Mārtiņa pasaule var paplašināties animācijā
  • Elden Ring ir nobriedis HBO Max animācijas seriālam
  • HBO Max izlaiž jaunus House of the Dragon varoņu attēlus

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.