Kako se je zgodil HBO Hack, po mnenju strokovnjaka

click fraud protection
igra prestolov
Helen Sloan/HBO
Hekerji so nedavno pobegnili z 1,5 terabajta podatkov iz HBO, in so od takrat pricurljale nepredvajane epizode balinarke,soba 104, in Igra prestolov. HBO pravi, da preučuje vdor, odkar so ga odkrili, vendar je znanih le nekaj prepričljivih podrobnosti. Digitalni trendi so torej iskali odgovore; strokovnjaka za kibernetsko varnost smo vprašali, kako natančno je lahko prišlo do vdora v HBO.

Odgovori niso lepi.

Roderick Jones je ustanovitelj podjetja za kibernetsko varnost in zasebnost Rubica, s kibernetsko varnostjo pa se ukvarja že več kot 15 let. prej Ashtonu Kutcherju je pomagal ohranjati varnost njegovih podatkov, bil je član posebne veje Scotland Yarda, ki se je osredotočala na mednarodni boj proti terorizmu. Kibernetski napadi, s katerimi se je ukvarjal med svojim časom v posebnem oddelku, so tajni, vendar Jones pravi, da je bil vpleten v zaščito uglednega člana britanskega kabineta.

Roderick Jones

"Zabavna industrija verjetno pet ali šest let zaostaja, kjer bi morala biti," nam je povedal Jones. Trdi, da en filmski studio ni imel kibernetske varnosti, preden je pomagal 

ogromen vdor v Sony Pictures leta 2014. Škoda, ki jo lahko povzročijo ti vdori, ni šala - toda varnost zabavne industrije je smešna.

Jones pravi, da so hekerji običajno v sistemu več mesecev in meni, da je situacija s HBO morda sledila istemu vzorcu. Evo, kako se je verjetno zgodil največji vdor v zgodovini HBO.

H-B-Staro

Jonesova primarna teorija: Celoten vdor je bil mogoč, ker HBO uporablja staro tehnologijo za shranjevanje svoje vsebine. »Napad Wannacry, izsiljevalska programska oprema, ki je zaprla zdravstvene storitve v Veliki Britaniji? To je bilo namenjen starim sistemom Windows sistem,« je dejal Jones. »To je ustvarilo ranljivost za HBO. Rekel bi, da je to verjetno gotovost, saj so tu slabosti.”

"Zabavna industrija verjetno pet ali šest let zaostaja, kjer bi morala biti."

Windows je bil v zadnjem času prehod za hekerje pri vstopu v računalniške sisteme zabavne industrije. Zlonamerna programska oprema, uporabljena pri zloglasnem vdoru v Sony Pictures leta 2014 usmerjena in manipulirana orodja za upravljanje sistema Windows.

in Netflix je izgubil 10 epizod od Oranžna je nova črnaLetošnja peta sezona, ker so bile epizode na strežnikih z operacijskim sistemom Windows 7. Larson Studios, postprodukcijsko podjetje, v katerega so vdrli, trdi, da storilci sploh niso iskali oddaje, le računalnike z operacijskim sistemom Windows.

Po prvih štirih epizodah Igra prestolov' peta sezona pricurljalo pred premiero sezone leta 2015 je HBO napovedal, da bodo kritiki pretakali vnaprejšnje epizode na spletu, namesto da bi podjetje pošiljalo DVD-je. Ustavljanje oportunistični televizijski kritiki so ena stvar, toda preprečiti, da bi sofisticirani hekerji vstopili v vaš sistem, je bolj zapleteno. zabavnih podjetij.

»Ljudje mislijo, da lahko preprosto pritisnete na stikalo in rečete 'oh, imel bom kibernetsko varnost'. Preprosto ni tako delajo tako, ker bodo stroji, ki jih imajo, poganjali vso to vsebino, podedovani sistemi. Tega preprosto ne moreš narediti čez noč,« je dejal Jones.

Takrat lahko stvari postanejo osebne.

Če ni bil Windows, je bilo to

Jonesova sekundarna teorija je, da so hekerji ciljali na posamezne zaposlene. Tudi če HBO hrani vse svoje datoteke in interne dokumente pod močno šifrirano varnostjo, verjetno ne razširi te ravni varnosti na vsakega posameznega zaposlenega.

Škoda, ki jo lahko povzročijo ti vdori, ni šala, a varnost zabavne industrije je smešna.

»Če ste višji vodstveni delavec v enem od teh podjetij, imate verjetno nekaj varnosti, ko sedite v pisarni podjetja. Ampak ne, ko greš domov,« je zatrdil Jones. "Hekerji razumejo:" Samo počakal bom, da greš domov. Ali pa bom počakal, da dobite skodelico kave izza vogala filmskega studia.'«

Ta metoda napada bi lahko bila krivec; Zdi se, da so hekerji poročali o različnih dostopal do osebnih podatkov direktorja HBO. Nekateri ukradeni podatki so lahko hekerjem omogočili dostop do službene e-pošte direktorja, glede na poročila.

Jones je dejal, da bi lahko že sam dostop HBO povzročil eksponentno večjo škodo, kot je ušlo Igra prestolov epizode. »Finančna škoda ni posledica razkritih epizod Igra prestolov. Gre za podrobnosti, e-pošto med zaposlenimi, vse mehanike poslovanja.«

Težave naprej

Verizon kupil Yahoo v začetku tega leta za 350 milijonov dolarjev manj, kot so prvotno poročali, potem ko je Yahoo razkril, da je bilo vdrtih v 32 milijonov e-poštnih računov. AT&T se je oktobra 2016 strinjal, da bo kupil matično družbo HBO Time Warner za 85,4 milijarde dolarjev. S preiskavo ministrstva za pravosodje upočasnitev zaključka posla, bi ta vdor lahko povzročil, da bi AT&T znižal svojo ponudbo ali celo potencialno odstopil od posla. Z drugimi besedami, razvedrilni posli so velik posel - vdiranje v njih močno vpliva.

Sonyju so leta 2014 ukradli 200 gigabajtov podatkov, objavljenih pa je bilo na tisoče obremenjujočih elektronskih sporočil, vključno z rasno neobčutljiva sporočila od Amy Pascal, sopredsednice Sony Pictures Entertainment. Pascal je odstopil s položaja vodje Sony Pictures kmalu po tem, ko so elektronska sporočila prišla v javnost. Tokrat so hekerji pridobili skoraj šestkrat več podatkov od HBO in so vsak teden se pripravlja na uhajanje informacij.

Če se zgodovina ponovi, HBO morda nikoli več ne bo enak. Zima je res tu.

Priporočila urednikov

  • Rdeča poroka ob 10: kako je prelomna epizoda za vedno spremenila Igro prestolov
  • Kako je Zmajeva hiša rešila omadeževano zapuščino Igre prestolov
  • Igra prestolov: Kako George R. R. Martinov svet se lahko razširi v animaciji
  • Elden Ring je zrel za animirano serijo HBO Max
  • HBO Max objavlja nove slike likov Hiša zmaja

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.