近期索尼电影被黑事件闹得沸沸扬扬。美国指责朝鲜实施黑客攻击,但朝鲜方面坚决否认。现在有多名网络专家也认同朝鲜的观点,甚至指出是索尼自己黑自己。

电影《刺杀金正恩》近期在美国热映
美国联邦调查局称,“有足够信息得出结论”,朝鲜实施了这次黑客入侵。联调局发表两条主要“证据”。其一:黑客使用的病毒软件与朝鲜先前“作案”时所用软件有相似性。其二:黑客发动攻击的网络地址与朝鲜先前“作案”时所用地址一致。
针对这两项“证据”,美国云网络安全服务公司首席安全研究员、国际黑客大会网络安全项目主管认为:一个比一个站不住脚。
该主管指出,凭第一条证据指认朝鲜“远不足信”。联调局所称朝方先前所用病毒软件可能指2012年8月发现的“沙蒙”和2013年6月25日用于攻击韩国政府和媒体网站的“暗黑首尔”病毒软件。
据报道,许多网络安全专家怀疑朝方是否用上述病毒发动过网络攻击。即使真的如此,索尼遭“黑”也不能确定由朝方所为,因为先前病毒软件的源代码已经公开,任何黑客都可以利用。
该主管强调,第二条证据就“更脆弱”,因为索尼遭“黑”事件中,病毒软件中的指挥和控制地址几乎都是公共代理服务器,谁都可以用。真正的黑客通常借助代理服务器防止暴露自己。
美国知名智库兰德公司网络安全专家也认为,联邦调查局迄今所出示的证据无法证明黑客是朝鲜政府还是冒充朝鲜的个人或团体。分析人士指出,与联调局的证据相反,两条疑点显示,朝鲜不大可能是肇事者。原因有两点:
第一,一些媒体猜测黑客的动机可能是不满索尼拍摄电影《采访》(《刺杀金正恩》),因而把嫌疑矛头指向朝鲜,而黑客只是在媒体做出这类猜测之后才批评这部影片。“如果大家都认定这是国家行为,那么就不会有刑事调查,因此这样做是绝佳的烟幕弹”。
第二,黑客把窃取的数据一股脑公开,深谙宣传策略的朝鲜则不会这样做。因而,黑客的做法显示其动机只是“让索尼难堪,受到羞辱”。
美国网络安全公司Norse副总裁持类似观点。他认为,这是“历史上最严重的网络攻击事件之一”,他们非常确信,这不是由朝鲜策划的攻击,而是索尼公司内部人员所为。
评论 (0)