2014-12-27 11:00:25 来源:金羊网-新快报
据新华社电 索尼影像娱乐公司网络系统遭“黑”事件闹得沸沸扬扬。美国政府把矛头指向朝鲜政府,朝方则坚决否认。而且一些网络安全专家也不认同美方的观点,甚至有人说是索尼内部人员黑了索尼。
“证据”太脆弱?
美国联邦调查局称,“有足够信息得出结论”,朝鲜实施了这次黑客入侵。
联调局发表两条主要“证据”。其一:黑客使用的病毒软件与朝鲜先前“作案”时所用软件有相似性。其二:黑客发动攻击的网络地址与朝鲜先前“作案”时所用地址一致。
针对这两项“证据”,美国云网络安全服务公司首席安全研究员、国际黑客大会网络安全项目主管马克·罗杰斯的看法是:一个比一个站不住脚。
罗杰斯告诉美国《野兽日报》网站记者,凭第一条证据指认朝鲜“远不足信”。联调局所称朝方先前所用病毒软件可能指2012年8月发现的“沙蒙”和2013年6月25日用于攻击韩国政府和媒体网站的“暗黑首尔”病毒软件。
罗杰斯说,他和许多网络安全专家怀疑朝方是否用上述病毒发动过网络攻击。即使真的如此,索尼遭“黑”也不能确定由朝方所为,因为先前病毒软件的源代码已经公开,任何黑客都可以利用。
至于第二条证据就“更脆弱”,因为索尼遭“黑”事件中,病毒软件中的指挥和控制地址几乎都是公共代理服务器,谁都可以用。真正的黑客通常借助代理服务器防止暴露自己。
美国知名智库兰德公司网络安全专家马丁·利比茨基也认为,联邦调查局迄今所出示的证据无法证明黑客是朝鲜政府还是冒充朝鲜的个人或团体。
索尼有“内鬼”?
罗杰斯认为,与联调局的证据相反,两条疑点显示,朝鲜不大可能是肇事者。
首先,一些媒体猜测黑客的动机可能是不满索尼拍摄电影《采访》(《刺杀金正恩》),因而把嫌疑矛头指向朝鲜,而黑客只是在媒体做出这类猜测之后才批评这部影片。“如果大家都认定这是国家行为,那么就不会有刑事调查,因此这样做是绝佳的烟幕弹”。
其次,黑客把窃取的数据一股脑公开,深谙宣传策略的朝鲜则不会这样做。因而,黑客的做法显示其动机只是“让索尼难堪,受到羞辱”。
“所有证据都促使我相信,索尼影像遭到严重网络入侵更可能是一名因遭解雇而不满的雇员所为。”罗杰斯说。
美国网络安全公司Norse副总裁库尔特·施坦贝格尔持类似观点。他告诉美国哥伦比亚广播公司记者,这是“历史上最严重的网络攻击事件之一”,“我们非常确信,这不是由朝鲜策划的攻击”,而是索尼公司内部人员所为。
朝鲜网络连续4天不稳定
据新华社电 韩国联合通讯社报道,截至26日,朝鲜互联网连续第四天处于不稳定状态,朝鲜中央通讯社网站从当天凌晨1时起大约7个小时无法打开,到上午8时30分,朝中社主页能断断续续地访问,但速度很慢。对韩宣传网站“民族团结网”、对外宣传网站“柳京”、高丽航空公司网站同样处于不稳定状态。
俄罗斯声援朝鲜
《采访》于圣诞节当天在纽约、洛杉矶等大城市和一些中小城市的300多家电影院上映,许多场次爆满,也有一些场次上座率只有一半。许多影院的安保并不严密。在纽约市首先放映的曼哈顿区格林尼治村“电影村影院”,场内外都没见到警察。 据新华社电 美国多家电影院25日上映朝鲜强烈抗议的争议电影《采访》,没有发生事故。俄罗斯外交部当天声援朝鲜,指影片令人反感,朝方的愤怒“可以理解”。
俄外交部发言人亚历山大·卢卡舍维奇25日在一场新闻吹风会上说,电影《采访》所体现的观念“非常盛气凌人且令人反感”,朝鲜方面的反应,以及其他方面可能的反应,“相当可以理解”。
他说,俄方认为,美方没能就指认朝鲜对索尼影像实施网络攻击拿出真凭实据,却威胁报复,还呼吁其他国家谴责朝鲜,“绝对是起反作用和危险的,只会给朝鲜半岛业已艰难的局势增添紧张氛围,可能导致冲突进一步升级”。