索尼遭遇黑客袭击折射出的互联网黑暗面

曾几何时,电池是破坏圣诞节家长和孩子心情的祸根。孩子们一大早跑下来打开自己期待已久的礼物,然后疲惫的父母会被孩子们急切的恳求所唤醒:“家里有电池吗?”如果答案是否定的,随之而来的可能是孩子的眼泪、生闷气及不安。这一切要直到假期结束商店开门才能结束。

当然,现今大部分玩具都内置可充电电池,或至少在包装当中自带电池。但仍然会有一些事情破坏人们圣诞节的好心情。今年则是微软Xbox Live和索尼PSN在线服务因为被黑客攻击而罢工,给玩家们留下了非常不好的印象。当前网络功能越来越普及和重要。因为网络服务罢工,使得玩家们不能玩这两台新主机的在线游戏甚至是单机游戏,对玩家而言,这简直是一件不可饶恕的事情。

此事使得关于连接主机和云计算的黑暗面浮出水面。在此之前,无论主机厂商和游戏公司发生了什么,不管是遭受黑客攻击、破产还是其它的不幸事件,对消费者而言都不会有任何形式的实质性影响。而现在,硬件和软件都越来越往在线服务方向靠拢。许多的游戏都被发行商内置了部分甚至完全的在线服务,如果没有了网络,游戏可能有部分甚至全部功能都受到影响。此外,网络服务也很容易成为黑客攻击的目标,这时候你不禁要想:“为何老子花那么多钱买的游戏和硬件还会随时罢工?”

许多玩家都批评索尼和微软没有提供安全的PSN和XBL,特别是索尼。因为对于索尼而言,PSN已经不是第一次因为被黑客攻击而瘫痪了。PSN曾于2011年遭黑客攻击而丢失了7700万用户资料。并中断服务近一个月之久。而索尼最近也因为电影《刺杀金正恩》而遭黑客泄漏公司内部文件和电子邮件。索尼的信息安全声誉早已名存实亡了。所以这次PSN在圣诞节瘫痪,玩家把大部分的怒火都倾向了索尼。

然而,我认为,将所有的责任都归咎于索尼和微软的网络运营团队,指责他们毁掉了你的圣诞假期是不公平的。在媒体眼中,XBL和PSN罢工是因为被黑客“黑”了。然而真相更复杂一点,索尼PSN 2011年那次罢工是真的被“黑客”黑了,黑客利用了索尼公司联入互联网的电脑中不安全的系统来访问了私有的资源并窃取了客户资料数据。

而这次圣诞节PSN罢工的原因是完全不同的。所有的迹象都表明,PSN不是被“黑”掉的,其不是因为不安全的网络,也不是为了访问私有资源。黑客采用了一种更强力的方法来破坏这家公司的在线服务:“拒绝服务”攻击,用海量互联网流量进行发起洪水式的服务请求,使得合法的用户无法访问网络。

这种实现方式非常的复杂,同时也非常的令人担忧,使得那些没有技术技能,但又居心不良的人也能实现他们的目的。“拒绝服务”攻击的方式一般为:首先让世界各地的电脑感染木马成为“肉鸡”,这些电脑都是再普通不过的台式机和笔记本,有可能属于公司、也有可能属于个人。然后命令这些电脑开始对目标进行洪水式服务请求,这些电脑还能继续正常运行,使得他们的使用者并不知道自己的电脑已经被劫持用来进行网络攻击。

总而言之,这些电脑被称为“僵尸电脑”,而这些电脑的总和被称为“僵尸网络”,稍微有一点儿技术知识的人,都可以用相对便宜的价格去租一个僵尸网络,然后对某些互联网服务发泄自己的不满和怨恨。

最糟糕的是,即便是已经打上了最新安全补丁的服务器,在面对僵尸网络的攻击时也是脆弱的。虽然分布式的云服务可以在某种程度上对僵尸网络免疫,但像PSN或XBL这样的最终服务还是需要依靠有中心节点进行数据存储和交换。某些狡猾的僵尸网络可针对互联网上的一个节点发起洪水式的攻击。这些流量来自无数普通的、完全合法的个人电脑。当下没有哪个网络系统可以应付这么巨大的数据流量。具有讽刺意味的是,一些不满的玩家在社交网络上痛骂PSN和XBL在圣诞瘫痪这一时间的时候,其电脑也成为了肉鸡,正悄悄被僵尸网络用于发起对PSN和XBL的网络攻击。

对于微软和索尼而言,只能静待黑客停止攻击,然后检查自己的服务并尽快上线。

不要去追问攻击后面的政治动机,黑客可能只是“好奇”,可能只是觉得“有趣”,也有可能是为了让人们在圣诞假期远离游戏。最糟糕的事情是,当下进行这种网络攻击所需要的工具和资源都足够的简单,简单到连傻瓜都能滥用。

现在有一种观点,把XBL和PSN的瘫痪原因归咎于微软和索尼而不是他们的网络运营团队。公司作为一个整体而言,他们无疑在对有可能出现的情况预料不足。但网络中断有时很正常,或因为服务出现故障,或因为你自己互联网连接问题,或因为遭受黑客攻击而被强迫下线。不幸的是,当黑客发现这样的攻击手段可以得到全世界的关注,他们很可能在将来继续对PSN和XBL进行攻击。

这件事情对业界来说应该是一次警醒:游戏主机和游戏,除非绝对必要(大多MMO运营商当遭受网络攻击时服务都会瘫痪),否则在没有网络连线时也应该有完备的功能。在添加新的在线功能组件时也应该预先进行仔细的评估,对网络中断的情况要有系统性的认知,应尽可能的保证游戏功能的完整,提供完美的体验。

当然,这对厂商而言也许是意味着做出一些牺牲,比如那些要求时刻在线的DRM数字版权保护系统。但厂商的首要任务应该是确保你的付费用户不受那些他们无法控制的情况的困扰,否则遇到这种需要服务器支持但又连不上的情况时,厂商将无路可退。

当下对我们而言,“永久在线”的未来似乎比以往时候都要更加的接近,但这只是一种幻象:事实上,我们越是经常在线,其就越有可能成为恶意黑客和网络攻击者的目标。而有些攻击,早就被证明是无法阻挡的。平台拥有者、出版商、硬件制造商、操作系统和游戏软件都应该认识到,提供给用户的在线系统是有缺陷的,而不是天真的希望依赖一个乌托邦式的,永续可靠的网络,这样将会避免更多的圣诞节悲剧。

时间: 2024-09-08 22:08:33

索尼遭遇黑客袭击折射出的互联网黑暗面的相关文章

腾讯﹑搜狐输入法之争折射出的互联网发展困局

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 沸沸扬扬的腾讯﹑搜狐互诉对方不正当竞争案第一回合打了个平手,北京一中院判腾讯胜诉,二中院判搜狐胜诉,各有胜败,连赔偿对方的金额也几乎相同,既是 "双赢"﹑也是"双输".输入法案以一种颇喜剧的方式暂告一段落.可以肯定的是诸如此类案件将来会持续出现. 去年5月至今的"真假开心网"案的判决

海南某论坛被黑客袭击 警方跨省抓获两嫌犯

本报海口3月9日讯(记者田春宇 特约记者张振汉 曾程)近日,海南某论坛社区论坛遭"黑客"袭击牵出非法删"网帖"牟利案.海口警方远赴湖南.重庆捉获的两犯罪嫌疑人,竟是找不到理想工作的大学生毕业生曹某从QQ群上获得"灵感",从2010年年底开始伙同他人在网上从事起"危机公关"非法牟利,截止被捕,国内多家网站被"黑",七百多条帖子被删除,非法牟利至少十几万. 海南某论坛被黑客袭击 警方跨省抓获两嫌犯 2011年3

澳媒炒中国黑客袭击三大矿业巨头

本报驻澳大利亚特约记者 陈小丫 澳大利亚广播公司19日晚播出的一档节目再次在澳中之间制造紧张情绪.该节目称,澳大利亚三大矿业巨头曾经遭到来自中国的黑客攻击,而操纵这些黑客的"幕后黑手"可能就是中国政府. <环球时报>记者21日在线观看了这个名为"中国悄悄话"的45分钟节目.节目中,主持人用夸张的手法,试图营造一种"中国正在操纵巨大的网络黑客集团,对澳企发起黑客攻击"的氛围. 报道称,各大矿业公司的"前雇员"和&qu

为调查黑客袭击事件,索尼花了1500万美元

索尼影视娱乐有限公司正逐渐公布去年11月份遭遇大范围黑客攻击造成的财政损失.此次袭击迫使索尼推迟原计划在周三公布的公司第四季度财报,因为索尼无法在规定时间内整理好财务账簿. 索尼只能对第四季度业绩给出了一个大致预测,同时开始公开黑客袭击对索尼造成的影响.有报道称,索尼曾耗费1500万美元资金去调查与黑客袭击有关情况,包括私人邮件和机密商业文件被窃.电脑网络被损坏等. 许多媒体已经指出,索尼正返回到"数字石器时代",其工资部门员工只能手动统计薪资,以前依赖移动通信的高管也不得不重新捡起黑

互联网遭02年以来最严重黑客袭击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间2月7日消息 据国外媒体最新报道,黑客已经制服了管理全球电脑网络通信的13台根服务器中的至少3台,这是继2002年以来最严重的互联网黑客袭击. 有专家称这起非同一般的攻击事件仅持续了几个小时就感染了大量无防备的电脑用户,全世界的电脑专家正忙于应付有渗透入网络致命通道危险的大量数据.专家认为黑客在有意识地隐藏身份,但是大量的资料数据指向

屡遭黑客袭击索尼亏损创16年之最

商报讯 (记者孙聪颖) 黑客再度光顾最近很不走运的索尼.昨日,索尼BMG希腊网站又遭黑客袭击,导致大量用户信息外泄,这是近月来索尼公司发生的第四起网络安全事件.这让本来就陷入巨额亏损的索尼雪上加霜. 昨日消息,希腊的SonyBMG网站遭受网络黑客的攻击,原因为该网站一个未及时更新的漏洞.黑客在pastebin.com网站上传了从SonyMusic.gr获得的用户数据库,其中包括8385名用户的用户名和电子邮件,而密码和电话号码则被做了模糊处理. 接二连三的安全事件不仅让索尼声名扫地,还让其损失惨

为什么黑客活动将成为未来互联网中的固有组成部分?

由Information Is Beautiful可视化处理得出的2015年各大数据泄露事故示意图. "就在撰写本文的同时,某个自称为"幽灵小队(The Phantom Squad)"的组织宣称其计划在圣诞节当天同时攻陷Xbox Live与PlaystationPSN网络,且整场攻击将持续一周.他们宣布其将继续用实际行动证明微软与索尼在安全性方面的孱弱,其中微软曾在去年年末经历过来自名为"蜥蜴小队(Lizard Squad)"的另一黑客组织的袭击.当然,这

全球黑客袭击进入新一轮活跃期

近期的黑客行动似乎已经到了横行无阻的"境界".美国媒体11日报道,国际货币基金组织(IMF)计算机系统 成了"黑客"最 新的攻击对象.分析指出,IMF计算机系统遇袭事件将引起各国监管者对计算机和网络安全的进一步关注,更多的监管措施将陆续出台.黑客袭击近期异常猖獗IMF不是数月来首个遭黑客攻击的大企业或机构.除了让索尼损失惨重的网站被黑事件,接下来黑客又突袭了谷歌.任天堂.洛克希德马丁和花旗等企业,甚至连美国情报机构FBI所属的非牟利组织网站黑客们也敢招惹.今年4月2

全球黑客袭击进入活跃期 IMF成最新受害者

近期的黑客行动似乎已经到了横行无阻的"境界".美国媒体11日报道,国际货币基金组织(IMF)计算机系统成了"黑客"最新的攻击对象.分析指出,IMF计算机系统遇袭事件将引起各国监管者对计算机和网络安全的进一步关注,更多的监管措施将陆续出台. 黑客袭击近期异常猖獗 IMF不是数月来首个遭黑客攻击的大企业或机构.除了让索尼损失惨重的网站被黑事件,接下来黑客又突袭了谷歌.任天堂.洛克希德马丁和花旗等企业,甚至连美国情报机构FBI所属的非牟利组织网站黑客们也敢招惹. 今年4月