索尼被黑10余次 现在应该怎么办?

据国外媒体报道,自从4月PlayStation网络入侵事件导致1亿多个用户账户曝光以来,索尼已遭遇到大大小小的黑客攻击10余次。索尼影视(Sony Pictures)、索尼欧洲(Sony Europe)、索尼希腊BMG网站(Sony BMG Greece)、索尼泰国(Sony Thailand)、索尼日本音乐(Sony Music Japan)、索尼爱立信加拿大(Sony Ericcson Canada)等等,无一不成为黑客攻击的目标。

[[32384]]

索尼已疲于应付来自媒体、愤怒的用户和立法者的责难,人人都在质问该公司为何让这种入侵事件发生。索尼不得不反复道歉,并声称最开始的PlayStation网络攻击是高水平的网络犯罪活动,旨在窃取用户的信用卡号。有些专家则认为,索尼的安全措施并没有做到位,从而让黑客钻了空子,轻而易举地得逞。现在,批评家开始好奇黑客连续攻击索尼背后的动机到底是什么。

最初发生的PlayStation网络入侵事件是索尼迄今为止遭遇到的规模最大的黑客攻击。专家认为,索尼之所以遭遇网络攻击问题,这一方面是因为索尼的系统缺乏稳定的安全性,另一方面是因为新崛起的黑客群体更乐意出风头,炫耀他们入侵公司防御系统的能力,至于惩罚索尼倒还在其次。

一些分析师称,索尼的安全问题起源于一次诉讼案。当时,年仅20岁的黑客乔治-霍茨(George Hotz)逆向解构了索尼的PlayStation 3游戏机,使它能够运行未经批准的第三方应用程序,索尼一怒之下将他告上了法庭。据悉,索尼此举激怒了黑客社区中的众多黑客。很多专家称,4月发生的PlayStation网络入侵事件可能就是这些黑客的一次报复行动。

“索尼被认为滥用法律武器攻击黑客乔治-霍茨,这激怒了黑客组织。”IT 安全公司ESET的技术教育总监兰迪-阿卜拉姆斯(Randy Abrams)说。他还指出,在霍茨事件发生之前,索尼因为2005年发生的一桩丑闻而招致了公众“极大的反感”。当年,索尼为了保护其CD光盘被拷贝,在用户电脑上自动安装恶意软件工具包,从而使得用户的电脑极易受到攻击。

PlayStation网络攻击事件引起众多黑客群起效仿。“其他黑客和黑客组织意识到,他们能搭乘便车,侵入索尼旗下的其他公司,并如愿以偿地出现在新闻报道中。”安全供应商Sophos Labs的经理理查德-王(Richard Wang)说,“对于那些想要一举成名或证明他们攻击网站实力的人来说,只要与索尼品牌有关的网站都会成为他们的攻击目标。”

美国印地安那大学应用安全研究中心负责人弗雷德-凯特(Fred Cate)声称,首次发生的PlayStation网络入侵事件,可能对黑客产生一定的吸引力,让他们以为索尼很容易遭受攻击。“这就是堆积效应(pile-on effect)。”凯特说,“一旦听说有一个极易遭受攻击的网络,人们可能就会跃跃欲试。索尼现在就成为了这样的攻击目标。”

除了政治或金钱因素外,黑客攻击索尼似乎还有许多其他的原因。“在PSN被黑前,松散黑客组织Anonymous曾对索尼发起过攻击,这种行为反映的是一群网民的共同意愿,因为他们被索尼的企业态度激怒了。”美国Fortinet公司安全反应小组高级经理纪尧姆-洛维特(Guillaume Lovet)说,“但是现在,除了因为理念不同而沦为攻击目标外,索尼还可能因为黑客幸灾乐祸的心理而成为攻击目标。最终的结果是涌现出了更多的攻击者,攻击成功的次数也将会越来越多。”

在PlayStation网络攻击事件发生前后,一些批评家质疑索尼的安全措施并不到位。索尼一直承诺会提高它的安全系统,并彻底审查现有的安全程序。然而,许多专家仍然认为,入侵索尼网站的很多攻击行为其实是很容易防御的黑客伎俩。

“他们对全球网络安全似乎采取一种无政府主义的态度,很多互联网资产都没有明显的相互协调的安全措施。”阿卜拉姆斯说,“一些资产,例如索尼影视的基本安全措施,似乎从来就没有得到过重视。”

还有一部分原因是索尼拥有太多的国际网络。专家称,很可能,索尼旗下从影视到游戏的各个资产之间并没有协调一致的安全协议。“索尼遭遇了多次入侵事件,包括印度尼西亚和泰国的服务器。我非常质疑,开发这些网站的开发者就是那些在Playstation网络、索尼影视等公司工作的开发者。”美国 Fortinet公司的高级安全战略家德里克-曼基(Derek Manky)说,“这非常简单,网络越复杂越便捷,安全性就越低。”

尽管随着其他网络攻击事件见诸报端,攻击索尼的新颖性可能会逐渐降低,但是索尼显然必须提高其安全措施,否则它还会遭遇更多的攻击,丧失更多的用户和金钱,并可能导致政府的干预。

“索尼需要时间来调整其安全方案。”WhiteHat Security 公司的首席技术官杰里米-格罗斯曼(Jeremiah Grossman)说,“作为一个组织,索尼应该将此危机看做是一个机会。从现在起一年或一年以上,他们可能成为整个行业处理安全问题的榜样。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125740.html<

(0)
运维的头像运维
上一篇2025-02-23 21:33
下一篇 2025-02-23 21:34

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注