索尼影业会成为“替罪羊”吗?

DNUM_CAZBCZCABE 09:22

(Baonghean)——索尼影视娱乐公司遭受的攻击令人震惊,不仅因为其规模罕见,还因为“始作俑者”的行踪神秘。即使联邦调查局和私营网络安全公司参与其中,迄今为止唯一能弄清楚的是攻击是如何实施的。

具体来说,黑客使用了恶意软件——一种在用户不知情的情况下安装在信息系统中的软件。这款复杂的软件绕过了索尼影业的安全屏障,窃取了大量重要数据后导致整个系统瘫痪。12月10日,一位联邦调查局特工评论道:“这款间谍软件的复杂程度极高,超出了目前私营企业使用的90%安全解决方案的控制和防护范围。它甚至可以绕过国家安全网络。这证明了该黑客组织的组织性和决心。” 受索尼影业邀请参与调查的网络安全公司Mandiant也持有相同观点:“这是一场史无前例的、有预谋的犯罪,由一群有组织的人员实施。” 当然,鉴于公司内部员工对安全工作疏忽大意的指责,这些评估对索尼影业来说非常有利。唯独关于其“史无前例”性质的说法引发了专家们的质疑——不少观点认为,类似这种窃取大量信息的黑客攻击事件经常发生,但并不一定公开,造成舆论极大震撼。

Poster phim The interview của Sony Pictures Entertainment -  hoãn chiếu vì bị tin tặc đe doạ khủng bố.
索尼影视娱乐公司电影《采访》的海报——因黑客的恐怖威胁而推迟上映。

现在最大的疑问是:这场世纪犯罪的幕后黑手是谁?从一开始,黑客们就小心翼翼地隐藏身份。威胁邮件有时会署名“头目”,但其来源和信息始终变化莫测,难以确定。窃取的信息也会发布在允许匿名的网站上,例如Pastebin。目前甚至不清楚有多少黑客参与其中,攻击的源头也不得而知。12月1日,该组织向CSO信息网站发送了一封电子邮件,声明:“我们是一个国际组织,成员包括来自政界以及美国、英国、法国等多个国家的知名人士。我们不受任何国家的控制。” 该组织唯一透露的身份信息只有一个名称:和平卫士(GOP)。

然而,目前最盛行的理论之一是,此次攻击与朝鲜有关,原因有二。首先,黑客对塞斯·罗根执导、索尼影业出品的电影《采访》格外严厉的态度。这部围绕刺杀朝鲜总统金正恩阴谋展开的动作喜剧原定于12月24日上映。然而,为了回应黑客的暴力威胁,索尼影业宣布将电影的上映时间推迟到12月17日,比原定上映时间提前了一周。与此同时,共和党也发出了一封威胁邮件,称《采访》是一部“危险”的电影,会“终结地区和平,引发战争”。黑客的这一举动立即给白宫带来了一个假设,因为它与平壤对《采访》的态度有很多相似之处。因为,除了政治原因之外,很难找到更令人满意的解释来解释这种略显“奇怪”的行为——如果这确实是一个共和党声称的非政府组织的话。

其次,在技术层面,网络安全公司卡巴斯基指出,此次攻击中使用的间谍软件结构与2013年“黑暗首尔”行动中使用的间谍软件结构相似,据信后者是朝鲜针对韩国实施的。然而,这不足以成为断言的理由。上述编程结构在2012年针对一家沙特阿拉伯企业的攻击中也被发现。这意味着,除了朝鲜之外,伊朗目前也是“强有力的”嫌疑人,尽管伊朗发动此次攻击的动机尚不明确。

然而,这只是一个暂时的假设,目前尚无足够令人信服的证据让美国将责任归咎于朝鲜。调查中的许多线索甚至表明,此次攻击可能是从泰国一家五星级酒店发起的,并使用了位于玻利维亚的服务器。然而,美国当局对此信息并未发表过多评论。因为对于高级黑客来说,删除他们在全球网络上的位置和IP地址是完全可能的。安全公司Mandiant也提出了中国参与此次攻击的假设。Check Point Software欧洲公司技术总监Thierry Karsenti评论道:“在黑市上花几十万美元,你完全可以雇佣到能够利用大型企业程序代码漏洞的人。任何网络犯罪分子都可以通过窃取索尼的信息获利。”

正因如此,尽管白宫声明索尼影业遭受的攻击似乎“由某个国家发起”,但仍保留了朝鲜可能参与攻击的可能性。因为,如果索尼影业遭受的损失仅仅是经济损失,那么美国政府的介入将进一步扩大事件的规模。信息技术领域没有国界——这一点毋庸置疑,但在我们生活的现实世界中,国界依然存在。这堵墙将世界划分成不均衡的区域,而美国正努力避免被孤立。疏远一个“难以预测”的朝鲜,意味着为俄罗斯或中国等对手创造机会。即使美国已经重新评估了与古巴长期以来的紧张关系,他们是否会为了实现“多朋友少敌人”的政策而“牺牲”一家娱乐公司,以兼顾双方利益?

朴英(据《世界报》报道)

特色义安报纸

最新的

x
索尼影业会成为“替罪羊”吗?
供电内容管理系统- 产品