TechWeb 8 月 7 日報道 文/卡卡落
比來HBO網(wǎng)絡遭到入侵,內(nèi)部泄露大量資料的消息風行一時,甚至有人在網(wǎng)絡上看到了還未播出的熱門HBO劇集《權(quán)利的游戲》第七季內(nèi)容,由于HBO旗下包孕該劇在內(nèi)多部熱播影視劇泄露,所以事件逐步升溫,引發(fā)了全球范圍內(nèi)的關注。
一封郵件揭露事態(tài)嚴重
上周末國外很多娛樂媒體記者的郵箱里出現(xiàn)了一份令人驚訝的郵件,上面標題赫然寫道“1.5TB的HBO資料泄露!”,有好奇的人打開之后發(fā)現(xiàn),里面寫著“網(wǎng)絡空間時代最大型的泄露發(fā)生了。它的名字叫什么呢?噢,我忘記說了。它是HBO的《權(quán)力的游戲》!你們將非常幸運地成為首批見證并下載泄露的先鋒者。”
打開郵件傍邊附的鏈接之后網(wǎng)頁轉(zhuǎn)跳到一個臨時網(wǎng)站,上面不但僅有HBO《權(quán)利的游戲》新劇本,還有尚未播出的《球手們》《不安感》《 104 號房》等內(nèi)容,更讓人驚訝的是,預計明年會播出的喜劇劇集《巴里(Barry)》也在其中,經(jīng)過驗證這些內(nèi)容都是真實存在的,瞬間吸引了大量行業(yè)表里人士關注。
HBO近些年來憑借多項熱播劇集成為全球范圍內(nèi)的焦點,不但在歐美地區(qū)有很多不雅觀眾,亞洲、南美等全球范圍內(nèi)都有一批忠實的“追劇人”。既然黑客號稱拿到了1.5TB的信息和資料(當然只是粗略的數(shù)字,但實際上應該不會相差大太多),如果根據(jù)一集全高清1080P分辨率的電視劇大約2GB擺布,那么也就是說至少 500 集以上,當然由于資料很復雜,拋開無用信息和一些其他形式存在的信息,泄露的影視劇內(nèi)容應該沒有那么多,不過估算上百個小時的視頻內(nèi)容應該是有的。
黑客似乎并不滿足,順手牽羊出了一名高管的個人信息,其以文本文件的形式公布在了網(wǎng)上,里邊包羅了數(shù)十個網(wǎng)絡賬號登錄信息,在這些賬號中還有該高管的工作郵箱。
官方承認但拒絕置評
一個署名為史密斯先生的黑客體現(xiàn),他們還拿到了很多員工的資料以及內(nèi)部材料,官方也沒有公布這些內(nèi)部資料都設計那些內(nèi)容,也沒有公開泄露的員工信息到底有多少。
事情發(fā)生后,起先HBO在媒體面前連結(jié)了沉默,不過HBO CEO Richard Plepler(理查德·普萊普勒)發(fā)給內(nèi)部員工的一份備忘錄道出他們對這次事件的態(tài)度“任何侵略性質(zhì)的行為都是具有破壞性、令我們所有人都感到不安的...非常不幸的是,擺在我們面前的問題是以前也曾經(jīng)在很多地方發(fā)生過,現(xiàn)在我們發(fā)現(xiàn)本身也身處其中?!?/p>
FBI介入 調(diào)查還在繼續(xù)
紙是包不住火的,事情持續(xù)發(fā)酵升溫,HBO不得不官方正式回應“HBO比來經(jīng)歷了一次導致專屬信息泄露的網(wǎng)絡事件,事情發(fā)生之后,我們立即開始調(diào)查,目前正在與執(zhí)法人員和網(wǎng)絡安適公司密切合作。在HBO,數(shù)據(jù)掩護是重中之重,我們非常看重這一責任。”但談及細節(jié)和泄露內(nèi)容的影響的時候HBO并未予以置評,只是體現(xiàn)在配合執(zhí)法機關追查網(wǎng)絡入侵事件。
外媒得到消息,HBO已經(jīng)與FBI以及知名網(wǎng)絡安適公司Mandiant開始聯(lián)合調(diào)查,黑客竊取的有未播的影視劇自己、劇本等,還有HBO核心網(wǎng)絡構(gòu)架信息、高管私人信息及可能的高管權(quán)限。不過黑客追查工作一直是非常困難的,現(xiàn)在雙方工作得重點應該是如何減小損失以及清理失竊數(shù)據(jù)的清單。沒有證據(jù)表白,這次攻擊的黑客曾經(jīng)對HBO勒索贖金。
HBO已經(jīng)用過安適公司IP Echelon向谷歌發(fā)出數(shù)字版權(quán)千年法案(DCMA)提示郵件,要求谷歌移除所有包羅泄露資料的鏈接,截止到TechWeb發(fā)稿時間,絕大多數(shù)涉及到泄露資料的鏈接已經(jīng)無法拜候,但后續(xù)有可能繼續(xù)出現(xiàn)新的泄露內(nèi)容而且出現(xiàn)新的鏈接。
黑客是怎么攻陷HBO的?
黑客已經(jīng)承認他們擁有拜候HBO關鍵網(wǎng)絡基礎設施的權(quán)限而且從中盜走了1.5TB的數(shù)據(jù),未來他們將可能將這些信息公布到網(wǎng)上。那么黑客是怎么拿走如此龐大的數(shù)據(jù)信息的呢?
現(xiàn)在還沒有最終公布調(diào)查結(jié)果,按照安適人員的介紹,很有可能是黑客團體利用破譯的方式,得到了某個辦理人員的帳號和密碼信息,最終攻擊了某個文件辦事器,從其中拿到了大量的數(shù)據(jù)內(nèi)容。
值得注意的一點是, 2014 年索尼影業(yè)被攻擊的時候使用了大量DDOS攻擊手段擾亂運維人員和防御系統(tǒng)。并且拿走的數(shù)據(jù)大概是 100 多GB,而HBO被攻擊的竊取的數(shù)據(jù)號稱有1.5TB之多,意味著是前者的將近 10 倍擺布。并且過程似乎神不知鬼不覺,非常隱秘。要想短時間內(nèi)轉(zhuǎn)移如此龐大的數(shù)據(jù),應該是采取了多個終端向辦事端發(fā)送請求,相當于打包分流轉(zhuǎn)移到其他終端或者辦事器上。
或許影響沒有想象中那么大