首页 > > 25

美國認定朝鮮為索尼影業被黑案幕後黑手

2014-12-18
来源:新浪科技

   新浪科技訊 北京時間12月18日早間消息,美國情報官員認定,朝鮮政府“集中參與了”對索尼影業發起的黑客攻擊。而在此之前,索尼周三剛剛取消了以刺殺朝鮮領導人金正恩為主線的喜劇電影《采訪》(The Interview,又譯作《刺殺金正恩》)的播放計劃。

  美國高級政府官員表示,白宮仍在就是否公開譴責朝鮮發動這一網絡恐怖襲擊展開辯論。由於黑客在最新發出的威脅中表示,將會在《采訪》上映當天對影院發動襲擊,迫使索尼取消了該片的上映計劃。

  政府官員稱,目前還不清楚白宮將對朝鮮作何回應。奧巴馬政府的部分幕僚認為,必須與金正恩政府直接對質,但美國政府同樣可能因此面臨一些威脅——比如,如何在不披露美國如何滲透朝鮮電腦網絡,並追蹤黑客蹤跡的情況下,對外公布此事的證據。

  還有人認為,就索尼被黑事件直接與朝鮮對質可能導致事態升級,令朝鮮獲得其渴望已久的對質機會。作為索尼公司總部所在地,日本曾經表示,公開譴責朝鮮可能擾亂正在進行的微妙外交談判——此次談判的目的是讓朝鮮交還數年前遭到綁架的日本公民。

  由於黑客剛剛發布了新的威脅,導致此事的緊迫性進一步加劇。黑客在最新威脅中表示,在《采訪》12月25日上映當天,“世界都將充滿恐懼。”黑客接著說:“還記得2001年9月11日嗎?我們建議你們屆時遠離那些地方(影院)。”

  在美國四大院線——Regal Entertainment、AMC、Cinemark和Carmike Cinemas——及部分小型院線表示將不播放該片後,索尼取消了這部影片的上映計劃。這一計劃幾乎扼殺了《采訪》。

  雖然美國情報官員認定索尼被黑事件是由國家資助的,而且破壞性遠超美國本土之前遭遇的任何黑客攻擊,但有關朝鮮是否獲得了熟悉索尼電腦系統的內部人士的協助這一問題,目前仍然存在分歧。

  “此次攻擊與以往的攻擊性質不同。”一位高級官員說。此次事件以刪除企業電腦中的數據為開端——韓國和沙特阿拉伯之前也遭遇過類似的攻擊,但美國卻從未發生過這種攻擊——現在已經演變成“對美國人的安全威脅”。然而,該官員也重複了美國國土安全部之前的聲明稱,目前沒有明確可信的信息表明美國將遭遇任何襲擊。

  目前還不清楚美國通過何種手段確定朝鮮在此次事件中扮演了核心角色。朝鮮的電腦系統一向難以滲透。但4年前,美國國家安全局(NSA)對該國電腦系統發動了一次大規模的滲透活動,並且滲透了雷達系統等朝鮮網絡,從而得以監控源自該國的惡意軟件發展情況。

  但這並非萬全之策,因為朝鮮的很多黑客攻擊都是從中國發動的。雖然索尼遭遇的攻擊使用了一些常規的網絡工具,但一位情報官員稱:“如果是一年前,我們會認為這種攻擊的複雜程度超出朝鮮的能力范圍。”

  美國很少公開譴責某個國家涉嫌參與網絡攻擊。雖然美國白宮和國務院的電腦也在過去兩個月遭受網絡攻擊,摩根大通的系統同樣在今年夏天遭到攻擊,但美國政府從未公開披露幕後黑手。俄羅斯是前兩起攻擊的主要嫌疑人,但摩根大通被黑事件的證據還存在爭議。

  但此次攻擊卻留下了一些蛛絲馬跡。攻擊者使用了現成的商業工具刪除了索尼電腦中的數據,他們還使用了至少與之前兩次攻擊相同的工具和技術:一次是沙特阿拉伯兩年前遭遇的攻擊,外界普遍將其歸咎於伊朗;另外一次則是韓國去年遭受的攻擊,銀行和媒體公司成為了當時的主要目標。

  黑客攻擊索尼時使用全球各地的指揮中心進行路由,包括新加坡的一處會議中心和泰國國立法政大學的一台電腦。但作為其中一個指揮中心,玻利維亞的一台電腦兩年前就曾應用於針對韓國目標發起的網絡攻擊。這雖然並非確鑿證據,但仍可從一定程度上證明這兩起攻擊源自同一個組織或個人。

  黑客攻擊索尼時使用的惡意軟件,也與韓國銀行和廣播公司去年被黑時的惡意軟件有很多相似之處。這些攻擊也破壞了受害者的數據,而業內普遍認為,當時的攻擊是由一個名為“黑首爾”的犯罪團夥發動的。有些專家表示,不排除索尼被黑是山寨“黑首爾”所為。

  索尼被黑事件中也使用與沙特阿美兩年前遭受攻擊時相同的數據擦除工具,黑客當時刪除了沙特阿美3萬台電腦中的數據,代之以一面燃燒的美國國旗圖片。

  安全專家一直未能追蹤到沙特阿美被黑的幕後黑手,但美國官員很早就表示,他們認為那次攻擊是由伊朗發起的,並且使用了一些目前可以從黑市獲取的工具。

  在任何一次攻擊中,專家都無法證實攻擊的最初入口。在索尼案中,調查人員希望了解黑客是否獲得了內部人士的協助。這些惡意代碼中嵌入了索尼服務器和管理證書的名字,使之可以在整個索尼網絡中傳播。

  “他們很顯然已經在攻擊發起前訪問過索尼網絡。”AlienVault的安全研究員傑米·布拉斯科(Jaime Blasco)說。

[责任编辑:朱剑明]
网友评论
相关新闻