大話IT第11期:陷入黑客包圍的索尼如何收場
原創2011年4月,索尼公司遭黑客攻擊引起,引發史上最嚴重的消費者資料“泄露”事故。由于黑客的入侵,超過7000萬玩家資料可能遭竊取,這些資料包括郵箱、密碼、信用卡號等,索尼公司于4月20日關閉PSN和Qriocity服務。更糟糕的是,回顧這個事件,PSN原本就存在潛在的危機,而Sony對其不以為然,直到PSN被癱瘓第三天,Sony才承認系統遭受攻擊。而數千萬忠實玩家在長達一個多月的時間內無法通過索尼PSN網絡進行聯機游戲并保存進度,索尼游戲業務陷入癱瘓……
××××××××點擊按鈕直接在線收聽××××××××
××××××××點擊按鈕直接在線收聽××××××××
索尼被黑時間線:
2011-01-02,George Hotz發布了破解PS3的Root Key,玩家在PS3上運行任何破解的游戲和代碼成為可能;
2011-01-11,索尼以Hotz違反《數字千年版權法案》(Digital Millennium Copyright Act )和《計算機欺詐與濫用法案》(Computer Fraud Abuse Act)為由起訴;通過法院,索尼得到了Hotz在Paypal的帳戶信息、所有訪問geohot.com網站的用戶IP,還試圖讓Youtube交出所有看過Hotz上傳視頻的網民的IP地址——因為這些人都涉嫌破解PS3……
2011-03-24,索尼稱Hotz為了逃避訴訟,躲到南美;
2011-3-31,索尼在線游戲在線解雇了205名員工,差不多是部門的1/3;
2011-04,逃亡南美的Hotz與索尼達成和解。和解協議中Hotz保證不再針對索尼主機從事破解活動,后者則答應就此罷手不再追究;
2011-04,黑客組織Anonymous黑了索尼的一個網站,寫上了“索尼恭喜你!你已經得到了Anonymous的關注。你近期對我們的黑客伙伴喬治.霍茨的起訴,著實讓我們醍醐灌頂,你的所做所為絕對不可原諒。”;
2011-04,Anonymous對Sony PlayStationNetwork和其一些網站進行DDoS攻擊;
2011-04-17,索尼PS Network和Qriocity用戶信息被盜;
2011-04-26,索尼北美承認受到攻擊;
2011-05-02,索尼關閉Sony Online Game,無盡的任務,龍與地下城和自由國度等游戲均受影響;
2011-05-04,索尼聘請三家獨立機構協助調查黑客入侵事件;
2011-05-10,到了索尼承諾Playstation Network重新恢復的時間,跳票了……
2011-05-30,索尼稱已掌握黑客如何入侵其在線網絡,將在6月2日出席美國國會聽證會。
2011-06-06,黑客客集團LulzSec周一表示已獲得索尼計算機娛樂開發者網絡(Sony Computer Entertainment Developer Network)54MB的源代碼和索尼唱片(Sony BMG)內部網絡地圖。
2011-06-09,索尼確認在LulzSec針對Sony Pictures Entertainment網站的攻擊中,他們泄露了37000名用戶的資料,這些資料內容包括姓名、性別、地址、E-Mail地址、電話號碼、生日、賬號和密碼,但并不包含信用卡信息。
最早的關鍵人物:
破解PS3的小天才、資深黑客、Google實習生 George Hotz
霍茲在自己的博客中寫道:“我想告訴那些認為我與此次黑客事件有關的人,我還沒有傻到讓聯邦調查局特工來敲我家門的地步。”
他認為,使用自制軟件在自己設備上尋找漏洞的感覺很棒,但是入侵其它服務器并偷取用戶信息的行為卻是不提倡的,這讓黑客社區蒙羞,即便是你針對的是索尼這樣的爛公司。
霍茲表示:“很高興我現在已經沒有了PSN賬戶,我之前也是個人信息被盜的受害者,對于丟失PSN個人賬戶信息的用戶我深表理解。”
最后他還沒忘了告誡PSN黑客幾句:“你確實是個天才,未來將有很多金錢(牢獄之災或者破產)在等待著你,不要愚蠢到出售用戶的個人信息。”
51CTO注冊用戶可以從這里下載:
http://down.51cto.com/data/214237
大話IT下載專題:
參與錄制:嘉文、Sunny、鮮橙、李唐
本期編導:嘉文
本期主持人:鮮橙、嘉文
《IT聽聽看》微博:http://t.sina.com.cn/2016492641