《權(quán)利的游戲》第七季泄露始末 黑客是如何侵入HBO的?

責(zé)任編輯:editor004

作者:卡卡落

2017-08-07 10:58:26

摘自:TechWeb

最近HBO網(wǎng)絡(luò)遭到入侵,內(nèi)部泄露大量資料的消息不脛而走,甚至有人在網(wǎng)絡(luò)上看到了還未播出的熱門HBO劇集《權(quán)利的游戲》第七季內(nèi)容,由于HBO旗下包括該劇在內(nèi)多部熱播影視劇泄露

最近HBO網(wǎng)絡(luò)遭到入侵,內(nèi)部泄露大量資料的消息不脛而走,甚至有人在網(wǎng)絡(luò)上看到了還未播出的熱門HBO劇集《權(quán)利的游戲》第七季內(nèi)容,由于HBO旗下包括該劇在內(nèi)多部熱播影視劇泄露,所以事件逐步升溫,引發(fā)了全球范圍內(nèi)的關(guān)注。

  一封郵件揭露事態(tài)嚴(yán)重

上周末國(guó)外很多娛樂(lè)媒體記者的郵箱里出現(xiàn)了一份令人驚訝的郵件,上面標(biāo)題赫然寫道“1.5TB的HBO資料泄露!”,有好奇的人打開之后發(fā)現(xiàn),里面寫著“網(wǎng)絡(luò)空間時(shí)代最大型的泄露發(fā)生了。它的名字叫什么呢?噢,我忘記說(shuō)了。它是HBO的《權(quán)力的游戲》!你們將非常幸運(yùn)地成為首批見證并下載泄露的先鋒者。”

打開郵件當(dāng)中附的鏈接之后網(wǎng)頁(yè)轉(zhuǎn)跳到一個(gè)臨時(shí)網(wǎng)站,上面不僅僅有HBO《權(quán)利的游戲》新劇本,還有尚未播出的《球手們》《不安感》《104號(hào)房》等內(nèi)容,更讓人驚訝的是,預(yù)計(jì)明年會(huì)播出的喜劇劇集《巴里(Barry)》也在其中,經(jīng)過(guò)驗(yàn)證這些內(nèi)容都是真實(shí)存在的,瞬間吸引了大量行業(yè)內(nèi)外人士關(guān)注。

HBO近些年來(lái)憑借多項(xiàng)熱播劇集成為全球范圍內(nèi)的焦點(diǎn),不僅在歐美地區(qū)有很多觀眾,亞洲、南美等全球范圍內(nèi)都有一批忠實(shí)的“追劇人”。既然黑客號(hào)稱拿到了1.5TB的信息和資料(當(dāng)然只是粗略的數(shù)字,但實(shí)際上應(yīng)該不會(huì)相差大太多),如果按照一集全高清1080P分辨率的電視劇大約2GB左右,那么也就是說(shuō)至少500集以上,當(dāng)然由于資料很復(fù)雜,拋開無(wú)用信息和一些其他形式存在的信息,泄露的影視劇內(nèi)容應(yīng)該沒(méi)有那么多,不過(guò)估算上百個(gè)小時(shí)的視頻內(nèi)容應(yīng)該是有的。

黑客似乎并不滿足,順手牽羊出了一名高管的個(gè)人信息,其以文本文件的形式公布在了網(wǎng)上,里邊包含了數(shù)十個(gè)網(wǎng)絡(luò)賬號(hào)登錄信息,在這些賬號(hào)中還有該高管的工作郵箱。

官方承認(rèn)但拒絕置評(píng)

一個(gè)署名為史密斯先生的黑客表示,他們還拿到了很多員工的資料以及內(nèi)部材料,官方也沒(méi)有公布這些內(nèi)部資料都設(shè)計(jì)那些內(nèi)容,也沒(méi)有公開泄露的員工信息到底有多少。

事情發(fā)生后,起先HBO在媒體面前保持了沉默,不過(guò)HBO CEO Richard Plepler(理查德·普萊普勒)發(fā)給內(nèi)部員工的一份備忘錄道出他們對(duì)這次事件的態(tài)度“任何侵略性質(zhì)的行為都是具有破壞性、令我們所有人都感到不安的...非常不幸的是,擺在我們面前的問(wèn)題是以前也曾經(jīng)在很多地方發(fā)生過(guò),現(xiàn)在我們發(fā)現(xiàn)自己也身處其中。”

  FBI介入 調(diào)查還在繼續(xù)

紙是包不住火的,事情持續(xù)發(fā)酵升溫,HBO不得不官方正式回應(yīng)“HBO最近經(jīng)歷了一次導(dǎo)致專屬信息泄露的網(wǎng)絡(luò)事件,事情發(fā)生之后,我們立即開始調(diào)查,目前正在與執(zhí)法人員和網(wǎng)絡(luò)安全公司密切合作。在HBO,數(shù)據(jù)保護(hù)是重中之重,我們非??粗剡@一責(zé)任。”但談及細(xì)節(jié)和泄露內(nèi)容的影響的時(shí)候HBO并未予以置評(píng),只是表示在配合執(zhí)法機(jī)關(guān)追查網(wǎng)絡(luò)入侵事件。

外媒得到消息,HBO已經(jīng)與FBI以及知名網(wǎng)絡(luò)安全公司Mandiant開始聯(lián)合調(diào)查,黑客竊取的有未播的影視劇本身、劇本等,還有HBO核心網(wǎng)絡(luò)構(gòu)架信息、高管私人信息及可能的高管權(quán)限。不過(guò)黑客追查工作一直是非常困難的,現(xiàn)在雙方工作得重點(diǎn)應(yīng)該是如何減小損失以及清理失竊數(shù)據(jù)的清單。沒(méi)有證據(jù)表明,這次攻擊的黑客曾經(jīng)對(duì)HBO勒索贖金。

HBO已經(jīng)用過(guò)安全公司IP Echelon向谷歌發(fā)出數(shù)字版權(quán)千年法案(DCMA)提示郵件,要求谷歌移除所有包含泄露資料的鏈接,截止到TechWeb發(fā)稿時(shí)間,絕大多數(shù)涉及到泄露資料的鏈接已經(jīng)無(wú)法訪問(wèn),但后續(xù)有可能繼續(xù)出現(xiàn)新的泄露內(nèi)容并且出現(xiàn)新的鏈接。

黑客是怎么攻陷HBO的?

黑客已經(jīng)承認(rèn)他們擁有訪問(wèn)HBO關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施的權(quán)限并且從中盜走了1.5TB的數(shù)據(jù),未來(lái)他們將可能將這些信息公布到網(wǎng)上。那么黑客是怎么拿走如此龐大的數(shù)據(jù)信息的呢?

現(xiàn)在還沒(méi)有最終公布調(diào)查結(jié)果,根據(jù)安全人員的介紹,很有可能是黑客團(tuán)體利用破譯的方式,得到了某個(gè)管理人員的帳號(hào)和密碼信息,最終攻擊了某個(gè)文件服務(wù)器,從其中拿到了大量的數(shù)據(jù)內(nèi)容。

值得注意的一點(diǎn)是,2014年索尼影業(yè)被攻擊的時(shí)候使用了大量DDOS攻擊手段擾亂運(yùn)維人員和防御系統(tǒng)。而且拿走的數(shù)據(jù)大概是100多GB,而HBO被攻擊的竊取的數(shù)據(jù)號(hào)稱有1.5TB之多,意味著是前者的將近10倍左右。而且過(guò)程似乎神不知鬼不覺,非常隱秘。要想短時(shí)間內(nèi)轉(zhuǎn)移如此龐大的數(shù)據(jù),應(yīng)該是采取了多個(gè)終端向服務(wù)端發(fā)送請(qǐng)求,相當(dāng)于打包分流轉(zhuǎn)移到其他終端或者服務(wù)器上。

  或許影響沒(méi)有想象中那么大

表面上看數(shù)據(jù)泄露量是2014年索尼影業(yè)被攻擊的將近10倍,而且當(dāng)時(shí)一系列泄露信息和員工信息泄露最終導(dǎo)致事件持續(xù)升溫,當(dāng)時(shí)索尼影業(yè)的主席Amy Pascal不得不引咎卸任。HBO泄露的數(shù)據(jù)量更大,其中受關(guān)注的內(nèi)容更多,看似是很不得了的事情。

但結(jié)果似乎不能等比例換算,首先索尼影業(yè)泄露的信息多為關(guān)鍵數(shù)據(jù)和內(nèi)部管理信息,而HBO從現(xiàn)在的已知內(nèi)容看,主要是新劇集和劇本等。顯然比起幾集影視劇,泄露公司其他機(jī)密文件的問(wèn)題更嚴(yán)重。

實(shí)際上HBO在2015年《權(quán)力游戲》第五季首映時(shí),前四集的電視劇種子就已經(jīng)泄露??墒羌幢闳绱?,這部劇首集的收視率依舊創(chuàng)下了記錄。甚至有業(yè)內(nèi)人士預(yù)測(cè),由于泄露的是前幾集,也不排除能夠吸引更多觀眾的可能性,可以理解為一些觀眾看過(guò)了提前泄露的劇集而轉(zhuǎn)化成HBO用戶。

另外,根據(jù)數(shù)據(jù)公司Sandvine的說(shuō)法,盜版內(nèi)容已經(jīng)逐漸失寵,BitTorrent(盜版資源集中營(yíng)) 目前的流量只有2011年的十五分之一,加上人們對(duì)于看視頻內(nèi)容的習(xí)慣性以及移動(dòng)終端的廣泛普及,最終可能泄露造成的影響比預(yù)估的小。

新內(nèi)容泄露 但并非出自黑客

最近網(wǎng)絡(luò)上突然出現(xiàn)了該劇集的第七季第四集,很多人以為這個(gè)內(nèi)容是由黑客泄露的,但真相似乎更加復(fù)雜。根據(jù)The Verge的報(bào)道,第四集是由HBO分銷商Star India泄露,其水印出現(xiàn)在整集內(nèi)容中。該公司確認(rèn)意外泄露這一集。

該公司的一位發(fā)言人表示:“這證實(shí)了今天下午早些時(shí)候《權(quán)力的游戲》第七季第四集內(nèi)容的泄露。我們認(rèn)真對(duì)待這一違約行為,并立即開始對(duì)我們和技術(shù)合作伙伴的調(diào)查。這是一個(gè)嚴(yán)重的問(wèn)題,我們正在采取適當(dāng)?shù)难a(bǔ)救措施。”

  影視娛樂(lè)頻遭黑手

HBO遭遇黑客攻擊竊取資料這不是第一次了,剛才提到過(guò)2015年的時(shí)候曾經(jīng)有過(guò)一次泄露,不過(guò)當(dāng)時(shí)更有針對(duì)性。實(shí)際上不只是HBO,很多影視娛樂(lè)行業(yè)的公司都會(huì)遭到黑客攻擊,而且是資料泄露的重災(zāi)區(qū)。

2014年11月24日,索尼影業(yè)遭到名為GOP(和平衛(wèi)士)的黑客組織攻擊,該組織竊取了100GB以上數(shù)據(jù),其中大多數(shù)是公司機(jī)密文件,包括員工信息等,造成了員工的經(jīng)濟(jì)和名譽(yù)損失,并且涉及到員工電子郵箱、高管薪酬以及非發(fā)行電影等等。有人懷疑是因?yàn)楫?dāng)時(shí)即將上映的《刺殺金正恩》影片引起了這次攻擊事件,最終事件對(duì)索尼影業(yè)造成了一定損失,并迫使公司主席卸任。

2015年,HBO也曾經(jīng)有過(guò)一次泄露發(fā)生,但僅限于《權(quán)利的游戲》第五季前四集,最初下載出現(xiàn)在一個(gè)私人服務(wù)器上,隨后很多知名服務(wù)器都提供了內(nèi)容下載,甚至創(chuàng)下了三個(gè)小時(shí)下載超10萬(wàn)的記錄。雖然事情發(fā)生后官方表示會(huì)調(diào)查泄露的源頭,但似乎不了了之,因此有人懷疑是官方某個(gè)環(huán)節(jié)出現(xiàn)紕漏導(dǎo)致泄露,并非黑客攻擊。

2016年年底,一家好萊塢后期制作公司被攻擊,竊取了Netflix數(shù)部電視劇集。因Netflix拒絕支付贖金,黑客組織TheDarkOverlord公開了Netflix熱播劇《女子監(jiān)獄》的最新一季資源。

兩個(gè)多月前,迪士尼公司也曾被黑客勒索,迪士尼極力否認(rèn)攻擊事件并拒絕支付贖金。黑客組織公開了ABC電視臺(tái)尚未播出的一檔真人秀節(jié)目進(jìn)行報(bào)復(fù)。

HBO

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)