Hur HBO-hacket hände, enligt en expert

Game of Thrones
Helen Sloan/HBO
Hackare flydde nyligen med 1,5 terabyte data från HBO, och har sedan dess läckt episoder som inte har sänts Ballers,Rum 104, och Game of Thrones. HBO säger att de har undersökt hacket sedan det upptäcktes, men få avgörande detaljer är kända. Så Digitala trender sökte svar; vi frågade en cybersäkerhetsexpert exakt hur HBO-hacket kunde ha hänt.

Svaren är inte snygga.

Roderick Jones är grundaren av cybersäkerhets- och integritetsföretaget Rubica, och har varit involverad i cybersäkerhet i mer än 15 år. Innan han hjälpte Ashton Kutcher att hålla sina data säkra, han var medlem av Scotland Yards specialgren med fokus på internationell bekämpning av terrorism. Cyberattackerna han hanterade under sin tid på Special Branch är hemliga, men Jones säger att han var involverad i att skydda en framstående brittisk regeringsmedlem.

Roderick Jones

"Underhållningsindustrin är förmodligen fem eller sex år efter där den behöver vara," berättade Jones. Han hävdar att en filmstudio inte hade någon cybersäkerhet innan han hjälpte till och följde efter 

det massiva Sony Pictures-hacket 2014. Skadan som dessa hack kan orsaka är inget skämt - men underhållningsindustrins säkerhet är skrattretande.

Jones säger att hackare vanligtvis är i ett system i månader och tror att HBO-situationen kan ha följt samma mönster. Så här hände förmodligen det största hacket i HBO: s historia.

H-B-Gammal

Jones primära teori: Hela hacket var möjligt eftersom HBO använder gammal teknik för att hysa dess innehåll. "Wannacry-attacken, ransomware som stänger av sjukvården i Storbritannien? Det var riktad mot ett gammalt Windows system, sa Jones. "Det har skapat en sårbarhet för HBO. Jag skulle säga att det förmodligen är en säkerhet, för det är där svagheterna finns."

"Underhållningsindustrin ligger förmodligen fem eller sex år efter där den behöver vara."

Windows har varit en inkörsport för hackare att komma in i underhållningsindustrins datorsystem på senare tid. Skadlig programvara som användes i det ökända 2014-hacket av Sony Pictures riktade och manipulerade Windows-hanteringsverktyg.

Och Netflix förlorade 10 avsnitt från Orange är det nya svartafemte säsongen i år eftersom avsnitten låg på servrar som körde Windows 7. Larson Studios, postproduktionsföretaget som hackades, hävdar att förövarna inte ens letade efter programmet, bara datorer som körde Windows.

Efter de fyra första avsnitten av Game of Thrones' femte säsongen läckte innan säsongspremiären 2015 meddelade HBO att de skulle låta kritiker streama förhandsavsnitt online, istället för att företaget skulle skicka DVD-skivor. Stoppar opportunistiska tv-kritiker är en sak, men att förhindra sofistikerade hackare från att komma in i ditt system är mer komplicerat för underhållningsföretag.

"Folk tror att du bara kan trycka på en knapp och säga 'åh, jag ska ha cybersäkerhet'. Det gör det bara inte fungerar så, eftersom maskinerna de har som kör allt detta innehåll kommer att vara äldre system. Du kan bara inte göra det över en natt, säger Jones.

Det är då saker och ting kan bli personliga.

Om det inte var Windows så var det det här

Jones sekundära teori är hackare som riktar sig mot enskilda anställda. Även om HBO håller alla sina filer och interna dokument bakom kraftigt krypterad säkerhet, så utökar det sannolikt inte den säkerhetsnivån till varje enskild anställd.

Skadan som dessa hack kan orsaka är inget skämt, men underhållningsindustrins säkerhet är skrattretande.

"Om du är en ledande befattningshavare på ett av dessa företag har du förmodligen en viss trygghet när du sitter på kontoret på företaget. Men inte när du går hem”, hävdade Jones. "Hackarna förstår," jag väntar bara på att du ska gå hem. Eller så väntar jag tills du får en kopp kaffe runt hörnet av filmstudion."

Denna attackmetod kan vara boven; Variety rapporterade hackare verkar ha åtkomst till personlig information av en HBO ledande befattningshavare. En del av den stulna informationen kan ha gett hackarna tillgång till chefens arbetsmail, enligt rapporter.

Jones sa att mycket tillgång kan göra HBO exponentiellt värre skada än läckt Game of Thrones avsnitt. ”Den ekonomiska skadan är inte genom läckta episoder av Game Of Thrones. Det är genom detaljer, e-postmeddelanden mellan personal, alla mekaniker i verksamheten."

Problem framöver

Verizon förvärvade Yahoo tidigare i år för 350 miljoner dollar mindre än vad som ursprungligen rapporterades, efter ett avslöjande från Yahoo om att 32 miljoner e-postkonton hackades. AT&T gick med på att förvärva HBO-moderbolaget Time Warner för 85,4 miljarder dollar i oktober 2016. Med en utredning av justitiedepartementet fördröjer slutförandet av affären, kan detta hack leda till att AT&T sänker sitt erbjudande eller till och med potentiellt går ifrån affären. Underhållningsaffärer är stora affärer, med andra ord – och hacking har stor effekt på dem.

Sony stal 200 gigabyte data 2014, och tusentals kränkande e-postmeddelanden släpptes, bl.a. rasokänsliga meddelanden från Amy Pascal, medordförande för Sony Pictures Entertainment. Pascal avgick som chef för Sony Pictures kort efter att mejlen blev offentliga. Den här gången har hackare fått nästan sex gånger så mycket data från HBO och är det förbereder sig på att läcka information varje vecka.

Om historien upprepar sig kanske HBO aldrig blir sig lik igen. Vintern är verkligen här.

Redaktörens rekommendationer

  • The Red Wedding at 10: How the banbrytande avsnitt förändrade Game of Thrones för alltid
  • Hur House of the Dragon räddade Game of Thrones skamfilade arv
  • Game of Thrones: How George R. R. Martins värld kan expandera i animation
  • Elden Ring är mogen för en HBO Max-animerad serie
  • HBO Max släpper nya House of the Dragon-karaktärsbilder

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.