世紀(jì)黑客事件內(nèi)幕
????“好在它發(fā)表的不是《撒旦詩篇》,。”
????當(dāng)時,,人們并不知曉,索尼的行為并非僅僅因為害怕,,也有商業(yè)上的考慮,。影片的高額營銷預(yù)算基本上都花出去了,林頓迫切想避免6,500萬美元的投資打水漂,。他想讓恐慌的員工平靜下來,。所以,,林頓選擇不馬上公映電影。
????索尼希望,,各大院線能夠推翻原先的決定,,或者同意換個日子上映,所以不愿意讓它在小眾的藝術(shù)影院里放映,,這類影院帶來的票房收入微不足道,。如果采取視頻點播的形式,這部電影就永遠(yuǎn)進(jìn)不了大院線了,,因為它們堅持擁有排他性的放映時段,。那份“沒有進(jìn)一步的放映計劃”的聲明是為了讓大院線放心(它們肯定對視頻點播的傳言感到憤怒),為林頓挽回它們爭取時間,。
????在取消放映后的48個小時里,,索尼再次成為了眾矢之的。從好萊塢到華盛頓,,批評者都對索尼的屈服表示震驚,。作家斯蒂芬·金(Stephen King)發(fā)推文說:“從很多方面來看,,索尼取消上映《刺殺金正恩》的決定讓人感到不安,,好在它發(fā)表的不是《撒旦詩篇》(The Satanic Verses,英國作家拉什迪的作品,,他因這部作品受到了追殺的威脅—譯注),?!痹?2月19日的一次新聞發(fā)布會上,總統(tǒng)奧巴馬抨擊了索尼,,說它“犯了一個錯誤,。”奧巴馬還說:“我們這個社會不能允許某個國家的獨裁者把它的審查制度強加給美國,?!?/p>
????此時,形勢已經(jīng)發(fā)生了變化,。電影院線仍然沒有行動的跡象,。實際上,在取消圣誕節(jié)的上映計劃后,,林頓便開始暗中嘗試將視頻點播作為后備方案,。可是,,他找不到接收方,。在線服務(wù)企業(yè)不愿意使自己成為黑客們的下一個目標(biāo)。索尼本可以在自家的PlayStation網(wǎng)絡(luò)上播放,,但是它也擔(dān)心安全問題,。[在圣誕節(jié)那天,,索尼的PlayStation和微軟(Microsoft)的Xbox Live都受到了黑客的網(wǎng)絡(luò)攻擊。一個自稱“蜥蜴小分隊”(Lizard Squad)的組織宣稱負(fù)責(zé),。]
????在奧巴馬發(fā)表評論之后的數(shù)小時,,自黑客事件后一直避見媒體的林頓現(xiàn)身美國有線電視新聞網(wǎng)(CNN),與他的朋友法里德·扎卡里亞(Fareed Zakaria,,著名主持人—譯注)做了他的首次“獨家”訪談,。他在采訪當(dāng)中堅稱“我們并沒有屈服……一直在堅持,沒有退縮,?!彼f,只要找到放映方,,索尼仍然會努力發(fā)行《刺殺金正恩》,。林頓告訴扎卡里亞:“一直沒有大的視頻點播發(fā)行商或是大的電子商務(wù)網(wǎng)站能夠站出來,說愿意為我們發(fā)行這部影片,?!?/p>
????到了12月24日,林頓徹底放棄了登陸全國性院線的計劃,,尋求視頻點播發(fā)行商接手,。索尼還允許藝術(shù)影院在圣誕節(jié)當(dāng)天放映《刺殺金正恩》。放映此片的藝術(shù)影院最后達(dá)到了300多家,。林頓還找到了谷歌(Google)和微軟,,在它們的視頻點播平臺上播放這部電影。這兩家公司都首次加強了它們的網(wǎng)絡(luò)防護(hù),。從24日起,,網(wǎng)民就可以在谷歌的YouTube、Google Play以及微軟的Xbox Video上觀看《刺殺金正恩》了,。微軟的官員透露,,索尼最初想將會員價格確定在24小時租期17美元的高價。但最終,,公司意識到這將是另外一次公關(guān)失誤,,于是將價格下調(diào)至5.99美元,同時把該片的上線宣傳為“我們對電影工作者和自由言論的承諾”的證據(jù),。
????“非常自信”是朝鮮干的,。
????是誰干的?在索尼被黑25天后,,聯(lián)邦調(diào)查局將攻擊事件歸罪于朝鮮,。如此迅速地將一國政府認(rèn)定為元兇,對它來說實屬罕見。
????在書面聲明以及公開評論中,,聯(lián)邦調(diào)查局的官員列出的理由有:此次事件與“黑暗首爾”事件的若干相似之處;一處證據(jù):攻擊索尼的惡意軟件是在朝鮮語的環(huán)境中制作的,;攻擊經(jīng)過的互聯(lián)網(wǎng)轉(zhuǎn)進(jìn)點,;由“敏感來源和敏感方法”得來的情報(這條最讓人感興趣)。在福特漢姆大學(xué)(Fordham University)召開的一次網(wǎng)絡(luò)安全大會上,,聯(lián)邦調(diào)查局的局長科米說他對這一結(jié)論“非常自信”,。[《紐約時報》(New York Times)后來報道稱,監(jiān)視朝鮮的美國情報部門已經(jīng)發(fā)現(xiàn)了該國參與此事的證據(jù),。]
????然而,,許多專家仍然不能信服。他們指出,,黑客很容易植入假線索,。如果攻擊者的目標(biāo)真的是羅根的這部電影,他們?yōu)楹尾获R上提及,?朝鮮人怎么知道該泄露哪些數(shù)據(jù),?他們?nèi)绾巫龅绞炀毜赝ㄟ^索尼的網(wǎng)絡(luò)?他們?yōu)楹卧凇洞虤⒔鹫鳌贩庞澈笙萑肓顺聊?/p>
????網(wǎng)絡(luò)安全公司Cylance的首席執(zhí)行官斯圖爾特·麥克盧爾(Stuart McClure)說:“全是狗屎,。這里有朝鮮,,那里像朝鮮,所以一定是朝鮮,。沒有客觀的證據(jù),。”
????此外,,在愛德華·斯諾登曝光美國政府秘密搜集數(shù)據(jù)后,,電子世界的人不愿意再相信美國政府的話了(聯(lián)邦調(diào)查局拒絕公開證據(jù))。福特漢姆大學(xué)的法學(xué)教授,、一位信息技術(shù)學(xué)者喬爾·雷登伯格(Joel Reidenberg)在科米發(fā)表講話時在場,。他說:“這就像是‘請相信我們,但我們不會讓你去查證,?!?/p>
????這一切都助長了另外一個理論:黑客事件是索尼內(nèi)部人士所為,據(jù)估計,,有四分之一的網(wǎng)絡(luò)攻擊是自己人干的,。諾斯公司是這種理論最賣力的鼓吹者,該公司在黑客入侵事件發(fā)生前曾經(jīng)前往索尼推銷其產(chǎn)品,。諾斯聲稱,,它自己的調(diào)查牽扯到幾名精通IT技術(shù)的、被裁的索尼員工,。12月29日,,諾斯的多位高管抵達(dá)聯(lián)邦調(diào)查局位于華盛頓的總部,,在長達(dá)三個小時的會議當(dāng)中列舉了他們的理由。會后,,聯(lián)邦調(diào)查局很快發(fā)布了一份公開聲明,,堅稱“沒有可靠信息”顯示事件涉及朝鮮以外的人。
????有一個人也在最早懷疑朝鮮是元兇的人之列:艾米·帕斯卡爾,。她不愿意相信,,她給予支持的電影會造成如此大的破壞。1月21日,,她也私下會見了諾斯公司,。她和丈夫坐在洛杉磯的家里,聽斯蒂安森詳細(xì)解釋他的理論,。帕斯卡爾后來跟一位客人說:“在極長的一段時間里,,我都認(rèn)為是員工干的?!彼龑ε笥褌冋f,,自那以后,她就是不確定該怎么想了,。諾斯的高管們稱,,他們現(xiàn)在認(rèn)為,朝鮮在索尼前員工提供的“某種幫助”下實現(xiàn)了這次攻擊,。
????對于帕斯卡爾來說,,在首席執(zhí)行官任上感到不快活已經(jīng)有一段時間了。但她并不準(zhǔn)備放棄,,即便承受了“讓全世界看到她的電子郵件”這樣的公開羞辱,。2014年12月末,帕斯卡爾結(jié)束了與家人在佛蒙特州的旅行,,重新開始努力續(xù)約,。她對索尼說,這將是她的最后一份合同,。在過去4年,,她拿到了4,700萬美元。她希望新合同能夠比得上從前的,。自6月開始,,她就在與索尼洽談新的合同了。
????但是,,林頓不打算續(xù)約了,。畢竟,在過去兩年,電影票房沒有實現(xiàn)預(yù)期,,這可是衡量帕斯卡爾績效的終極標(biāo)準(zhǔn),。此外,林頓還有另外一個考慮,。正如他看到的,,黑客攻擊造成的各種事件似乎在精神上重創(chuàng)了她。他對別人說,,圣誕節(jié)后,很少在公司見到帕斯卡爾,,對所有人來說,,那都是一個傷情時刻。林頓認(rèn)為,,缺乏領(lǐng)導(dǎo)才能給她在員工當(dāng)中的聲望造成了無可挽回的傷害,。(帕斯卡爾曾經(jīng)私下里稱這種說法是“胡說”。)
????所以,,當(dāng)1月底,,帕斯卡爾請求給予最終答復(fù)時,林頓決定對她說“不”,。他曾經(jīng)與平井一夫商議如何回復(fù),。隨后,1月31日星期六,,林頓在帕斯卡爾家中與她見面,,告知不會給她提供影業(yè)公司首席執(zhí)行官的新合同,她更適合成為索尼的重要制片人,,他們也一直在討論這件事情,。據(jù)帕斯卡爾的一位朋友說,她當(dāng)時“驚恐萬狀”,。
????在隨后的星期四,,帕斯卡爾離職的消息公布。在一份新聞稿里說,,雙方都表示離職是帕斯卡爾自己的決定,。但是在數(shù)天后舊金山的一個婦女大會上,帕斯卡爾坦言,,她是被“解雇的”,。不過,帕斯卡爾仍然喜歡這種溫和的終結(jié),,因為她曾經(jīng)參與制作了包括《蜘蛛俠》在內(nèi)的索尼多部最賣座的電影,。內(nèi)部人士證實,根據(jù)這些電影的表現(xiàn),為索尼工作了4年的帕斯卡爾的離職費將達(dá)到3,000萬至4,000萬美元,,外加一定比例的這些電影所創(chuàng)造的利潤,。2月,林頓任命湯姆·羅思曼(Tom Rothman)取代帕斯卡爾,。羅斯曼是??怂构荆‵ox)的前高管,善于精打細(xì)算,,之前負(fù)責(zé)索尼的TriStar品牌,。
????林頓自己與索尼續(xù)約成功,在2月簽下了展期合同,。盡管妻子和女兒們要搬到曼哈頓居住,,但他本人將在美國東西海岸之間通勤。在2月25日舉行的全體員工大會上,,林頓向員工們保證:“大家可能聽說了我走人的傳聞,。我不會離開,我會留在這里,?!?/p>
????《刺殺金正恩》額外創(chuàng)造了一個歷史紀(jì)錄。它先是在視頻點播平臺上放映了數(shù)日,,在沒有發(fā)生什么嚴(yán)重后果后,,蘋果(Apple)、PlayStation和奈飛等其他在線提供商也相繼推出了這部影片,。到目前為止,,《刺殺金正恩》通過視頻點播平臺給索尼帶來了4,000多萬美元,全球各地的票房收入也有1,200萬美元,,它由此成為了索尼歷史上數(shù)字渠道銷售收入最多的電影,,不過還是讓影業(yè)公司虧了錢。
????如果算上因為黑客事件造成的支出,,這筆賬更加難看:公司說,,到2015年3月底,相關(guān)支出已經(jīng)達(dá)到4,100萬美元,。以索尼公司的規(guī)模來看,,這樣的數(shù)額還是可以承受的??墒?,未來還有更多的費用,比如調(diào)查黑客攻擊事件,、IT系統(tǒng)修復(fù)的支出和電影利潤的損失,,索尼還因為網(wǎng)絡(luò)安全系統(tǒng)糟糕導(dǎo)致員工的私人信息被曝光而面臨官司,。相關(guān)案件共有7起,后來合并成為集體訴訟,,提交給洛杉磯聯(lián)邦法院,。
????索尼一邊努力修復(fù)其聲譽,一邊面臨著重建漏洞百出的計算機網(wǎng)絡(luò)的挑戰(zhàn),,這一次索尼采取了一系列預(yù)防措施,,以切實抵擋住下一波的黑客攻擊。它的“安全重建”戰(zhàn)略預(yù)計耗時一年,,需要堵住大量被攻擊者輕易利用的漏洞,,讓公司慢慢恢復(fù)常態(tài)。
????這一計劃的前提是“零信任”,。它所采用的預(yù)防措施,,放在從前,索尼是不會支持的,,因為既不方便,也過于昂貴,。該計劃的目標(biāo)是讓壞人進(jìn)不來,,即使進(jìn)來后也接觸不到任何有價值的東西,接觸到有價值的東西后也偷不走,。
????為了恢復(fù)安全運營,,索尼開始建造全新的“白色網(wǎng)絡(luò)”,徹底杜絕被原來的“黑色網(wǎng)絡(luò)”感染的可能,。訪問互聯(lián)網(wǎng)從一開始就受到了嚴(yán)格的限制,。索尼將會盡量在有源網(wǎng)絡(luò)中少存放信息。其余的信息將經(jīng)過加密,,再與互聯(lián)網(wǎng)斷開,,實現(xiàn)安全存儲。電子郵件每隔幾周就會存檔,。系統(tǒng)管理員只能訪問有工作需要的區(qū)域,。員工未經(jīng)事先批準(zhǔn)不能安裝應(yīng)用軟件。索尼將要求所有員工采用雙重認(rèn)證程序,。防火墻將會按照最嚴(yán)格的標(biāo)準(zhǔn)來設(shè)置,。索尼將采用一系列的“下一代”網(wǎng)絡(luò)防護(hù)技術(shù)。
????如果這些措施得到落實,,將是索尼在網(wǎng)絡(luò)安全方面的一次重大升級,。但這足以防止下一場大災(zāi)難嗎?網(wǎng)絡(luò)安全專家劉易斯說,,這是一個錯誤的問題,。他說,,“應(yīng)該將它想成是一個風(fēng)險的連續(xù)體。如果你什么都不做,,那么你會處于100%的風(fēng)險中,。或者,,你付出很大努力,,可以將風(fēng)險降至10%或15%?!比ツ?,索尼非常接近100%的風(fēng)險,現(xiàn)在的風(fēng)險正在大幅降低,。這是不可否認(rèn)的進(jìn)步?,F(xiàn)在,索尼必須要做的就只是想辦法抵擋敵對的黑客和心存報復(fù)的獨裁者,。(財富中文網(wǎng))
????譯者:穆淑