最近HBO網絡遭到入侵,內部泄露大量資料的消息不脛而走,甚至有人在網絡上看到了還未播出的熱門HBO劇集《權利的游戲》第七季內容,由于HBO旗下包括該劇在內多部熱播影視劇泄露,所以事件逐步升溫,引發了全球范圍內的關注。
一封郵件揭露事態嚴重
上周末國外很多娛樂媒體記者的郵箱里出現了一份令人驚訝的郵件,上面標題赫然寫道“1.5TB的HBO資料泄露!”,有好奇的人打開之后發現,里面寫著“網絡空間時代最大型的泄露發生了。它的名字叫什么呢?噢,我忘記說了。它是HBO的《權力的游戲》!你們將非常幸運地成為首批見證并下載泄露的先鋒者。”
打開郵件當中附的鏈接之后網頁轉跳到一個臨時網站,上面不僅僅有HBO《權利的游戲》新劇本,還有尚未播出的《球手們》《不安感》《104號房》等內容,更讓人驚訝的是,預計明年會播出的喜劇劇集《巴里(Barry)》也在其中,經過驗證這些內容都是真實存在的,瞬間吸引了大量行業內外人士關注。
HBO近些年來憑借多項熱播劇集成為全球范圍內的焦點,不僅在歐美地區有很多觀眾,亞洲、南美等全球范圍內都有一批忠實的“追劇人”。既然黑客號稱拿到了1.5TB的信息和資料(當然只是粗略的數字,但實際上應該不會相差大太多),如果按照一集全高清1080P分辨率的電視劇大約2GB左右,那么也就是說至少500集以上,當然由于資料很復雜,拋開無用信息和一些其他形式存在的信息,泄露的影視劇內容應該沒有那么多,不過估算上百個小時的視頻內容應該是有的。
黑客似乎并不滿足,順手牽羊出了一名高管的個人信息,其以文本文件的形式公布在了網上,里邊包含了數十個網絡賬號登錄信息,在這些賬號中還有該高管的工作郵箱。
官方承認但拒絕置評
一個署名為史密斯先生的黑客表示,他們還拿到了很多員工的資料以及內部材料,官方也沒有公布這些內部資料都設計那些內容,也沒有公開泄露的員工信息到底有多少。
事情發生后,起先HBO在媒體面前保持了沉默,不過HBO CEO Richard Plepler(理查德·普萊普勒)發給內部員工的一份備忘錄道出他們對這次事件的態度“任何侵略性質的行為都是具有破壞性、令我們所有人都感到不安的...非常不幸的是,擺在我們面前的問題是以前也曾經在很多地方發生過,現在我們發現自己也身處其中。”
FBI介入 調查還在繼續
紙是包不住火的,事情持續發酵升溫,HBO不得不官方正式回應“HBO最近經歷了一次導致專屬信息泄露的網絡事件,事情發生之后,我們立即開始調查,目前正在與執法人員和網絡安全公司密切合作。在HBO,數據保護是重中之重,我們非常看重這一責任。”但談及細節和泄露內容的影響的時候HBO并未予以置評,只是表示在配合執法機關追查網絡入侵事件。
外媒得到消息,HBO已經與FBI以及知名網絡安全公司Mandiant開始聯合調查,黑客竊取的有未播的影視劇本身、劇本等,還有HBO核心網絡構架信息、高管私人信息及可能的高管權限。不過黑客追查工作一直是非常困難的,現在雙方工作得重點應該是如何減小損失以及清理失竊數據的清單。沒有證據表明,這次攻擊的黑客曾經對HBO勒索贖金。
HBO已經用過安全公司IP Echelon向谷歌發出數字版權千年法案(DCMA)提示郵件,要求谷歌移除所有包含泄露資料的鏈接,截止到TechWeb發稿時間,絕大多數涉及到泄露資料的鏈接已經無法訪問,但后續有可能繼續出現新的泄露內容并且出現新的鏈接。
黑客是怎么攻陷HBO的?
黑客已經承認他們擁有訪問HBO關鍵網絡基礎設施的權限并且從中盜走了1.5TB的數據,未來他們將可能將這些信息公布到網上。那么黑客是怎么拿走如此龐大的數據信息的呢?
現在還沒有最終公布調查結果,根據安全人員的介紹,很有可能是黑客團體利用破譯的方式,得到了某個管理人員的帳號和密碼信息,最終攻擊了某個文件服務器,從其中拿到了大量的數據內容。
值得注意的一點是,2014年索尼影業被攻擊的時候使用了大量DDOS攻擊手段擾亂運維人員和防御系統。而且拿走的數據大概是100多GB,而HBO被攻擊的竊取的數據號稱有1.5TB之多,意味著是前者的將近10倍左右。而且過程似乎神不知鬼不覺,非常隱秘。要想短時間內轉移如此龐大的數據,應該是采取了多個終端向服務端發送請求,相當于打包分流轉移到其他終端或者服務器上。
或許影響沒有想象中那么大
表面上看數據泄露量是2014年索尼影業被攻擊的將近10倍,而且當時一系列泄露信息和員工信息泄露最終導致事件持續升溫,當時索尼影業的主席Amy Pascal不得不引咎卸任。HBO泄露的數據量更大,其中受關注的內容更多,看似是很不得了的事情。
但結果似乎不能等比例換算,首先索尼影業泄露的信息多為關鍵數據和內部管理信息,而HBO從現在的已知內容看,主要是新劇集和劇本等。顯然比起幾集影視劇,泄露公司其他機密文件的問題更嚴重。
實際上HBO在2015年《權力游戲》第五季首映時,前四集的電視劇種子就已經泄露。可是即便如此,這部劇首集的收視率依舊創下了記錄。甚至有業內人士預測,由于泄露的是前幾集,也不排除能夠吸引更多觀眾的可能性,可以理解為一些觀眾看過了提前泄露的劇集而轉化成HBO用戶。
另外,根據數據公司Sandvine的說法,盜版內容已經逐漸失寵,BitTorrent(盜版資源集中營) 目前的流量只有2011年的十五分之一,加上人們對于看視頻內容的習慣性以及移動終端的廣泛普及,最終可能泄露造成的影響比預估的小。
新內容泄露 但并非出自黑客
最近網絡上突然出現了該劇集的第七季第四集,很多人以為這個內容是由黑客泄露的,但真相似乎更加復雜。根據The Verge的報道,第四集是由HBO分銷商Star India泄露,其水印出現在整集內容中。該公司確認意外泄露這一集。
該公司的一位發言人表示:“這證實了今天下午早些時候《權力的游戲》第七季第四集內容的泄露。我們認真對待這一違約行為,并立即開始對我們和技術合作伙伴的調查。這是一個嚴重的問題,我們正在采取適當的補救措施。”
影視娛樂頻遭黑手
HBO遭遇黑客攻擊竊取資料這不是第一次了,剛才提到過2015年的時候曾經有過一次泄露,不過當時更有針對性。實際上不只是HBO,很多影視娛樂行業的公司都會遭到黑客攻擊,而且是資料泄露的重災區。
2014年11月24日,索尼影業遭到名為GOP(和平衛士)的黑客組織攻擊,該組織竊取了100GB以上數據,其中大多數是公司機密文件,包括員工信息等,造成了員工的經濟和名譽損失,并且涉及到員工電子郵箱、高管薪酬以及非發行電影等等。有人懷疑是因為當時即將上映的《刺殺金正恩》影片引起了這次攻擊事件,最終事件對索尼影業造成了一定損失,并迫使公司主席卸任。
2015年,HBO也曾經有過一次泄露發生,但僅限于《權利的游戲》第五季前四集,最初下載出現在一個私人服務器上,隨后很多知名服務器都提供了內容下載,甚至創下了三個小時下載超10萬的記錄。雖然事情發生后官方表示會調查泄露的源頭,但似乎不了了之,因此有人懷疑是官方某個環節出現紕漏導致泄露,并非黑客攻擊。
2016年年底,一家好萊塢后期制作公司被攻擊,竊取了Netflix數部電視劇集。因Netflix拒絕支付贖金,黑客組織TheDarkOverlord公開了Netflix熱播劇《女子監獄》的最新一季資源。
兩個多月前,迪士尼公司也曾被黑客勒索,迪士尼極力否認攻擊事件并拒絕支付贖金。黑客組織公開了ABC電視臺尚未播出的一檔真人秀節目進行報復。