索尼已疲于應(yīng)付來(lái)自媒體、憤怒的用戶(hù)和立法者的責(zé)難,人人都在質(zhì)問(wèn)該公司為何讓這種入侵事件發(fā)生。索尼不得不反復(fù)道歉,并聲稱(chēng)最開(kāi)始的PlayStation網(wǎng)絡(luò)攻擊是高水平的網(wǎng)絡(luò)犯罪活動(dòng),旨在竊取用戶(hù)的信用卡號(hào)。有些專(zhuān)家則認(rèn)為,索尼的安全措施并沒(méi)有做到位,從而讓黑客鉆了空子,輕而易舉地得逞,F(xiàn)在,批評(píng)家開(kāi)始好奇黑客連續(xù)攻擊索尼背后的動(dòng)機(jī)到底是什么。


最初發(fā)生的PlayStation網(wǎng)絡(luò)入侵事件是索尼迄今為止遭遇到的規(guī)模最大的黑客攻擊。專(zhuān)家認(rèn)為,索尼之所以遭遇網(wǎng)絡(luò)攻擊問(wèn)題,這一方面是因?yàn)樗髂岬南到y(tǒng)缺乏穩(wěn)定的安全性,另一方面是因?yàn)樾箩绕鸬暮诳腿后w更樂(lè)意出風(fēng)頭,炫耀他們?nèi)肭止痉烙到y(tǒng)的能力,至于懲罰索尼倒還在其次。
一些分析師稱(chēng),索尼的安全問(wèn)題起源于一次訴訟案。當(dāng)時(shí),年僅20歲的黑客喬治-霍茨(George Hotz)逆向解構(gòu)了索尼的PlayStation 3游戲機(jī),使它能夠運(yùn)行未經(jīng)批準(zhǔn)的第三方應(yīng)用程序,索尼一怒之下將他告上了法庭。據(jù)悉,索尼此舉激怒了黑客社區(qū)中的眾多黑客。很多專(zhuān)家稱(chēng),4月發(fā)生的PlayStation網(wǎng)絡(luò)入侵事件可能就是這些黑客的一次報(bào)復(fù)行動(dòng)。
“索尼被認(rèn)為濫用法律武器攻擊黑客喬治-霍茨,這激怒了黑客組織!盜T 安全公司ESET的技術(shù)教育總監(jiān)蘭迪-阿卜拉姆斯(Randy Abrams)說(shuō)。他還指出,在霍茨事件發(fā)生之前,索尼因?yàn)?005年發(fā)生的一樁丑聞而招致了公眾“極大的反感”。當(dāng)年,索尼為了保護(hù)其CD光盤(pán)被拷貝,在用戶(hù)電腦上自動(dòng)安裝惡意軟件工具包,從而使得用戶(hù)的電腦極易受到攻擊。
PlayStation網(wǎng)絡(luò)攻擊事件引起眾多黑客群起效仿。“其他黑客和黑客組織意識(shí)到,他們能搭乘便車(chē),侵入索尼旗下的其他公司,并如愿以?xún)數(shù)爻霈F(xiàn)在新聞報(bào)道中。”安全供應(yīng)商Sophos Labs的經(jīng)理理查德-王(Richard Wang)說(shuō),“對(duì)于那些想要一舉成名或證明他們攻擊網(wǎng)站實(shí)力的人來(lái)說(shuō),只要與索尼品牌有關(guān)的網(wǎng)站都會(huì)成為他們的攻擊目標(biāo)!
美國(guó)印地安那大學(xué)應(yīng)用安全研究中心負(fù)責(zé)人弗雷德-凱特(Fred Cate)聲稱(chēng),首次發(fā)生的PlayStation網(wǎng)絡(luò)入侵事件,可能對(duì)黑客產(chǎn)生一定的吸引力,讓他們以為索尼很容易遭受攻擊。“這就是堆積效應(yīng)(pile-on effect)!眲P特說(shuō),“一旦聽(tīng)說(shuō)有一個(gè)極易遭受攻擊的網(wǎng)絡(luò),人們可能就會(huì)躍躍欲試。索尼現(xiàn)在就成為了這樣的攻擊目標(biāo)!
除了政治或金錢(qián)因素外,黑客攻擊索尼似乎還有許多其他的原因。“在PSN被黑前,松散黑客組織Anonymous曾對(duì)索尼發(fā)起過(guò)攻擊,這種行為反映的是一群網(wǎng)民的共同意愿,因?yàn)樗麄儽凰髂岬钠髽I(yè)態(tài)度激怒了!泵绹(guó)Fortinet公司安全反應(yīng)小組高級(jí)經(jīng)理紀(jì)堯姆-洛維特(Guillaume Lovet)說(shuō),“但是現(xiàn)在,除了因?yàn)槔砟畈煌鴾S為攻擊目標(biāo)外,索尼還可能因?yàn)楹诳托覟?zāi)樂(lè)禍的心理而成為攻擊目標(biāo)。最終的結(jié)果是涌現(xiàn)出了更多的攻擊者,攻擊成功的次數(shù)也將會(huì)越來(lái)越多!
在PlayStation網(wǎng)絡(luò)攻擊事件發(fā)生前后,一些批評(píng)家質(zhì)疑索尼的安全措施并不到位。索尼一直承諾會(huì)提高它的安全系統(tǒng),并徹底審查現(xiàn)有的安全程序。然而,許多專(zhuān)家仍然認(rèn)為,入侵索尼網(wǎng)站的很多攻擊行為其實(shí)是很容易防御的黑客伎倆。
“他們對(duì)全球網(wǎng)絡(luò)安全似乎采取一種無(wú)政府主義的態(tài)度,很多互聯(lián)網(wǎng)資產(chǎn)都沒(méi)有明顯的相互協(xié)調(diào)的安全措施!卑⒉防匪拐f(shuō),“一些資產(chǎn),例如索尼影視的基本安全措施,似乎從來(lái)就沒(méi)有得到過(guò)重視!
還有一部分原因是索尼擁有太多的國(guó)際網(wǎng)絡(luò)。專(zhuān)家稱(chēng),很可能,索尼旗下從影視到游戲的各個(gè)資產(chǎn)之間并沒(méi)有協(xié)調(diào)一致的安全協(xié)議。“索尼遭遇了多次入侵事件,包括印度尼西亞和泰國(guó)的服務(wù)器。我非常質(zhì)疑,開(kāi)發(fā)這些網(wǎng)站的開(kāi)發(fā)者就是那些在Playstation網(wǎng)絡(luò)、索尼影視等公司工作的開(kāi)發(fā)者。”美國(guó) Fortinet公司的高級(jí)安全戰(zhàn)略家德里克-曼基(Derek Manky)說(shuō),“這非常簡(jiǎn)單,網(wǎng)絡(luò)越復(fù)雜越便捷,安全性就越低!
盡管隨著其他網(wǎng)絡(luò)攻擊事件見(jiàn)諸報(bào)端,攻擊索尼的新穎性可能會(huì)逐漸降低,但是索尼顯然必須提高其安全措施,否則它還會(huì)遭遇更多的攻擊,喪失更多的用戶(hù)和金錢(qián),并可能導(dǎo)致政府的干預(yù)。
“索尼需要時(shí)間來(lái)調(diào)整其安全方案!盬hiteHat Security 公司的首席技術(shù)官杰里米-格羅斯曼(Jeremiah Grossman)說(shuō),“作為一個(gè)組織,索尼應(yīng)該將此危機(jī)看做是一個(gè)機(jī)會(huì)。從現(xiàn)在起一年或一年以上,他們可能成為整個(gè)行業(yè)處理安全問(wèn)題的榜樣! 相關(guān)閱讀