曾幾何時,電池是破壞圣誕節家長和孩子心情的禍根。孩子們一大早跑下來打開自己期待已久的禮物,然后疲憊的父母會被孩子們急切的懇求所喚醒:“家里有電池嗎?”如果答案是否定的,隨之而來的可能是孩子的眼淚、生悶氣及不安。這一切要直到假期結束商店開門才能結束。
當然,現今大部分玩具都內置可充電電池,或至少在包裝當中自帶電池。但仍然會有一些事情破壞人們圣誕節的好心情。今年則是微軟Xbox Live和索尼PSN在線服務因為被黑客攻擊而罷工,給玩家們留下了非常不好的印象。當前網絡功能越來越普及和重要。因為網絡服務罷工,使得玩家們不能玩這兩臺新主機的在線游戲甚至是單機游戲,對玩家而言,這簡直是一件不可饒恕的事情。
此事使得關于連接主機和云計算的黑暗面浮出水面。在此之前,無論主機廠商和游戲公司發生了什么,不管是遭受黑客攻擊、破產還是其它的不幸事件,對消費者而言都不會有任何形式的實質性影響。而現在,硬件和軟件都越來越往在線服務方向靠攏。許多的游戲都被發行商內置了部分甚至完全的在線服務,如果沒有了網絡,游戲可能有部分甚至全部功能都受到影響。此外,網絡服務也很容易成為黑客攻擊的目標,這時候你不禁要想:“為何老子花那么多錢買的游戲和硬件還會隨時罷工?”
許多玩家都批評索尼和微軟沒有提供安全的PSN和XBL,特別是索尼。因為對于索尼而言,PSN已經不是第一次因為被黑客攻擊而癱瘓了。PSN曾于2011年遭黑客攻擊而丟失了7700萬用戶資料。并中斷服務近一個月之久。而索尼最近也因為電影《刺殺金正恩》而遭黑客泄漏公司內部文件和電子郵件。索尼的信息安全聲譽早已名存實亡了。所以這次PSN在圣誕節癱瘓,玩家把大部分的怒火都傾向了索尼。
然而,我認為,將所有的責任都歸咎于索尼和微軟的網絡運營團隊,指責他們毀掉了你的圣誕假期是不公平的。在媒體眼中,XBL和PSN罷工是因為被黑客“黑”了。然而真相更復雜一點,索尼PSN 2011年那次罷工是真的被“黑客”黑了,黑客利用了索尼公司聯入互聯網的電腦中不安全的系統來訪問了私有的資源并竊取了客戶資料數據。
而這次圣誕節PSN罷工的原因是完全不同的。所有的跡象都表明,PSN不是被“黑”掉的,其不是因為不安全的網絡,也不是為了訪問私有資源。黑客采用了一種更強力的方法來破壞這家公司的在線服務:“拒絕服務”攻擊,用海量互聯網流量進行發起洪水式的服務請求,使得合法的用戶無法訪問網絡。
這種實現方式非常的復雜,同時也非常的令人擔憂,使得那些沒有技術技能,但又居心不良的人也能實現他們的目的。“拒絕服務”攻擊的方式一般為:首先讓世界各地的電腦感染木馬成為“肉雞”,這些電腦都是再普通不過的臺式機和筆記本,有可能屬于公司、也有可能屬于個人。然后命令這些電腦開始對目標進行洪水式服務請求,這些電腦還能繼續正常運行,使得他們的使用者并不知道自己的電腦已經被劫持用來進行網絡攻擊。
總而言之,這些電腦被稱為“僵尸電腦”,而這些電腦的總和被稱為“僵尸網絡”,稍微有一點兒技術知識的人,都可以用相對便宜的價格去租一個僵尸網絡,然后對某些互聯網服務發泄自己的不滿和怨恨。
最糟糕的是,即便是已經打上了最新安全補丁的服務器,在面對僵尸網絡的攻擊時也是脆弱的。雖然分布式的云服務可以在某種程度上對僵尸網絡免疫,但像PSN或XBL這樣的最終服務還是需要依靠有中心節點進行數據存儲和交換。某些狡猾的僵尸網絡可針對互聯網上的一個節點發起洪水式的攻擊。這些流量來自無數普通的、完全合法的個人電腦。當下沒有哪個網絡系統可以應付這么巨大的數據流量。具有諷刺意味的是,一些不滿的玩家在社交網絡上痛罵PSN和XBL在圣誕癱瘓這一時間的時候,其電腦也成為了肉雞,正悄悄被僵尸網絡用于發起對PSN和XBL的網絡攻擊。
對于微軟和索尼而言,只能靜待黑客停止攻擊,然后檢查自己的服務并盡快上線。
不要去追問攻擊后面的政治動機,黑客可能只是“好奇”,可能只是覺得“有趣”,也有可能是為了讓人們在圣誕假期遠離游戲。最糟糕的事情是,當下進行這種網絡攻擊所需要的工具和資源都足夠的簡單,簡單到連傻瓜都能濫用。
現在有一種觀點,把XBL和PSN的癱瘓原因歸咎于微軟和索尼而不是他們的網絡運營團隊。公司作為一個整體而言,他們無疑在對有可能出現的情況預料不足。但網絡中斷有時很正常,或因為服務出現故障,或因為你自己互聯網連接問題,或因為遭受黑客攻擊而被強迫下線。不幸的是,當黑客發現這樣的攻擊手段可以得到全世界的關注,他們很可能在將來繼續對PSN和XBL進行攻擊。
這件事情對業界來說應該是一次警醒:游戲主機和游戲,除非絕對必要(大多MMO運營商當遭受網絡攻擊時服務都會癱瘓),否則在沒有網絡連線時也應該有完備的功能。在添加新的在線功能組件時也應該預先進行仔細的評估,對網絡中斷的情況要有系統性的認知,應盡可能的保證游戲功能的完整,提供完美的體驗。
當然,這對廠商而言也許是意味著做出一些犧牲,比如那些要求時刻在線的DRM數字版權保護系統。但廠商的首要任務應該是確保你的付費用戶不受那些他們無法控制的情況的困擾,否則遇到這種需要服務器支持但又連不上的情況時,廠商將無路可退。
當下對我們而言,“永久在線”的未來似乎比以往時候都要更加的接近,但這只是一種幻象:事實上,我們越是經常在線,其就越有可能成為惡意黑客和網絡攻擊者的目標。而有些攻擊,早就被證明是無法阻擋的。平臺擁有者、出版商、硬件制造商、操作系統和游戲軟件都應該認識到,提供給用戶的在線系統是有缺陷的,而不是天真的希望依賴一個烏托邦式的,永續可靠的網絡,這樣將會避免更多的圣誕節悲劇