- +1
真的是朝鮮黑了索尼影業(yè)?黑客組織和安全專家表示懷疑

美國一口咬定朝鮮是索尼影業(yè)被黑的幕后黑手,證據(jù)是什么?當然我們都沒看到。
而據(jù)“每日野獸”報道,此前宣稱對此次攻擊事件負責的黑客團體“和平衛(wèi)士”在網(wǎng)上嘲諷FBI的調(diào)查。一些安全研究人員和匿名的黑客團體,也質(zhì)疑是否有足夠的證據(jù)指控朝鮮。
“我還沒有看到朝鮮是背后發(fā)起者的證據(jù)?!比毡景踩沮厔菘萍迹═rend Micro)高級研究員凱爾·維爾霍伊特(Kyle Wilhoit)22日對《赫芬頓郵報》表示。維爾霍伊特指出,僅憑FBI認為攻擊索尼影業(yè)時所使用的代碼與其他朝鮮惡意軟件的代碼相似,不能確定就是同一攻擊者。
“根據(jù)二進制語言來確認不是個好的方法?!彼卩]件中補充說,“我知道美國可能掌握了更多不便公開的數(shù)據(jù),但除非我看到證據(jù),否則我表示懷疑?!?/p>
“防御態(tài)勢”(Def Con)黑客大會安全委員會主席馬克·羅杰斯(Marc Rogers)21日在博客中寫道,F(xiàn)BI聲稱特定IP地址指向朝鮮,“這可能是最不能確定的?!绷_杰斯指出,“IP地址經(jīng)常是難以分辨的?!?/p>
同時,美國《連線》雜志高級記者金·扎特(Kim Zetter)在一篇分析文章中認為,國家級別的攻擊者不會這么高調(diào),“民族國家網(wǎng)絡攻擊者一般不會(公開)譴責受害者,因為這樣安全性很差”,或?qū)ⅰ氨I取的數(shù)據(jù)上傳到代碼網(wǎng)(Pastebin)”。而這些行為都出現(xiàn)在針對索尼影業(yè)的網(wǎng)絡攻擊中。他寫道,“這些行為是黑客活動分子的標志——如匿名者黑客組織(Anonymous)或魯茲安全(LulzSec) 這樣的黑客團體?!?/p>
一名“匿名者”黑客組織的活躍分子對《赫芬頓郵報》表示,“‘匿名者’黑客組織對朝鮮是攻擊者表示懷疑。”當被問及誰是幕后黑手時,這名黑客表示,可能是“一名挑釁者,有些人就是想看到世界亂成一團?!?/p>
另一位推特賬號為@AnonyOps的“匿名者”活躍分子則表示,“除非這些‘不具名的美國官員’公開表明觀點,展示證據(jù),否則我表示懷疑?!盄AnonyOps補充說,“說到惡意程序,許多國家開發(fā)了大量的惡意程序,在證據(jù)公開前我不作判斷。”
也有一些密切關(guān)注這起網(wǎng)絡攻擊的安全專家表示,F(xiàn)BI對朝鮮的指控可能是可信的。
安全公司CrowdStrike聯(lián)合創(chuàng)始人兼首席技術(shù)官德米特里?阿爾帕羅維奇 (Dmitri Alperovitch)表示,“我們有較高程度的信心”相信朝鮮是網(wǎng)絡攻擊發(fā)起者。
阿爾帕羅維奇認為對索尼影業(yè)的攻擊是由“沉默的千里馬”發(fā)起的,“沉默的千里馬”是由CrowdStrike公司命名的朝鮮黑客組織,從2006年開始就一直很活躍。該組織曾于2009年對美國和韓國大量網(wǎng)站發(fā)動大規(guī)模網(wǎng)絡攻擊。
阿爾帕羅維奇承認,不同于此次索尼影業(yè)的攻擊者,“沉默的千里馬”之前從未將盜取的材料上傳到Pastebin,但他表示“當你看到地上有一米長的面包屑都指向同一個方向,而且你有動機針對這部電影,所以很明顯這是同一個發(fā)起者?!?/p>





- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯(lián)網(wǎng)新聞信息服務許可證:31120170006
增值電信業(yè)務經(jīng)營許可證:滬B2-2017116
? 2014-2026 上海東方報業(yè)有限公司




