世紀(jì)黑客事件內(nèi)幕
????我們將采取“無情的對(duì)策”。
????外泄的電子郵件顯示,到6月17日,索尼想調(diào)侃“真實(shí)人物”的胃口瞬間變小了。電影的首條預(yù)告片出現(xiàn)在互聯(lián)網(wǎng)上沒幾天,剛剛審查完該片的平井一夫就打電話給林頓,擔(dān)心該片會(huì)激化已經(jīng)處于緊張狀態(tài)的日朝關(guān)系。在平井看來,對(duì)于一家日本公司來說,在當(dāng)前的形勢(shì)下拍攝《刺殺金正恩》是危險(xiǎn)的。
????林頓手忙腳亂,他首先將預(yù)告片從網(wǎng)上撤下來重新編輯。索尼公司剛剛根據(jù)平井的“一個(gè)索尼”的倡議,在公司各個(gè)品牌(包括哥倫比亞、TriStar和Screen Gems)名下上映的所有電影的演職表里都添加了索尼的標(biāo)識(shí)?,F(xiàn)在,公司下令,將“Sony”字樣從與《刺殺金正恩》相關(guān)的一切產(chǎn)品里去除,力圖淡化它的日本母公司。準(zhǔn)備在亞洲限映的計(jì)劃也放棄了。林頓對(duì)帕斯卡爾說:“所有關(guān)于電影的事情都要保密?!?/p>
????這可不是一件容易的事情。沒過幾天,一位朝鮮政府的發(fā)言人警告,讓《刺殺金正恩》上映“將是最露骨的恐怖主義行為和戰(zhàn)爭(zhēng)”,并威脅采取“無情的對(duì)策”。[朝鮮政府后來向美國(guó)白宮和聯(lián)合國(guó)安全理事會(huì)(United Nations Security Council)提出了正式的控告。]朝鮮喜歡威脅其他國(guó)家,這并不新鮮,不過,絕大多數(shù)的威脅只不過是恐嚇。
????不過,金氏政權(quán)據(jù)信雇傭了一支數(shù)千人的精銳黑客大軍,確曾因?yàn)榘l(fā)動(dòng)一系列的網(wǎng)絡(luò)攻擊(尤其是針對(duì)死敵韓國(guó)的攻擊)而飽受指責(zé)。最嚴(yán)重的事件發(fā)生在2013年3月,一次被稱為“黑暗首爾”(DarkSeoul)的網(wǎng)絡(luò)攻擊,給韓國(guó)的銀行和廣播公司造成了7億美元的損失,自動(dòng)柜員機(jī)被凍結(jié),30,000臺(tái)計(jì)算機(jī)的硬盤被清除數(shù)據(jù)。此次事件當(dāng)中的黑客也貼出了帶有骷髏頭像的公告。美國(guó)的媒體對(duì)黑客做了大量的報(bào)道。
????可是,電影招來的越來越大的影響讓索尼影業(yè)公司的高管們猝不及防。他們需要評(píng)估危險(xiǎn)。在接到平井一夫的電話后,影業(yè)公司的高管道格·貝爾格拉德(Doug Belgrad)到了歐洲,對(duì)林頓說,他現(xiàn)在“正在做功課,了解是否有先例,在電影當(dāng)中描寫及/或殺死在任領(lǐng)導(dǎo)人”。電子郵件顯示,林頓動(dòng)用了他的人脈,非正式地向兩位外部專家咨詢。(羅根對(duì)這些毫不在意,他發(fā)了一條開玩笑的推文:“沒有人會(huì)因?yàn)槲业囊徊侩娪皻⒌粑?,除非他們?2美元看了它?!保?/p>
????在一份代表林頓的書面說明中,索尼的發(fā)言人勞森堅(jiān)稱,給首席執(zhí)行官提供建議的“‘最了解情況的’專家沒有暗示或警告網(wǎng)絡(luò)攻擊的可能性”。根據(jù)林頓寫的一份談話記錄,與林頓交談的專家之一、美國(guó)主管東亞和太平洋事務(wù)的副國(guó)務(wù)卿丹尼爾·拉塞爾(Daniel Russel)確實(shí)沒有提及黑客風(fēng)險(xiǎn)。
????但是,林頓從他咨詢最多的專家那里得到了不同的信息。蘭德公司(Rand Corp.,林頓是該公司的董事)的一位朝鮮專家布魯斯·本內(nèi)特(Bruce Bennett)說,他確實(shí)警告過索尼的首席執(zhí)行官,網(wǎng)絡(luò)攻擊有“一定的可能性”。
????看完《刺殺金正恩》之后,本內(nèi)特發(fā)給他一份長(zhǎng)達(dá)三頁(yè)的備忘錄,評(píng)估了當(dāng)前的形勢(shì)。此時(shí),朝鮮甚至還沒有開始抗議影片。隨后,他又與林頓有過幾次后續(xù)的交流,指出朝鮮經(jīng)常發(fā)出空頭威脅,或許沒有什么可擔(dān)心的。
????本內(nèi)特的備忘錄強(qiáng)調(diào),朝鮮有可能試探索尼的計(jì)算機(jī)系統(tǒng):“現(xiàn)在,朝鮮還不知道有這部電影,但如果他們知道,他們就很可能試探索尼的計(jì)算機(jī)系統(tǒng),觀察索尼是否為應(yīng)對(duì)朝鮮的批評(píng)做好了準(zhǔn)備?!保◤谋黄平獾奈募袩o法恢復(fù)該備忘錄。本內(nèi)特為《財(cái)富》雜志讀了上述文字。)
????本內(nèi)特說,在隨后的談話中,他做了更多的說明。他對(duì)首席執(zhí)行官說,金氏政權(quán)雇傭的黑客“有可能造成損害”,還介紹了“黑暗首爾”事件,并建議說:“你必須認(rèn)識(shí)到,這個(gè)方面可能要出事。”勞森否認(rèn)有這回事:“如果林頓接受了任何的此類警告,他就會(huì)馬上給網(wǎng)絡(luò)專家打電話詢問……他和本內(nèi)特談過多次,本內(nèi)特從未提及過針對(duì)電影公司的網(wǎng)絡(luò)攻擊的可能性……”
????據(jù)羅根和戈德堡的發(fā)言人馬特·拉博夫(Matt Labov)說,他們也收到了可能的網(wǎng)絡(luò)攻擊的警告。在他們開始拍攝電影前,兩人就收到了來自于咨詢公司McLarty的里奇·克萊因(Rich Klein)的建議。該公司位于華盛頓哥倫比亞特區(qū),給好萊塢提供難纏的地緣政治問題方面的建議??巳R因?qū)Α敦?cái)富》雜志說,在讀過兩人的劇本后,他建議,拍攝這部電影,要對(duì)朝鮮的“反擊”有心理準(zhǔn)備,有可能是以電子攻擊的形式。他敦促他們更改銀行和電子郵件的密碼,嚴(yán)密監(jiān)控他們的互聯(lián)網(wǎng)賬號(hào),并且提供了一家網(wǎng)絡(luò)安全咨詢公司的名字。
????克萊因說,他還擔(dān)心,朝鮮可能會(huì)對(duì)索尼影業(yè)公司發(fā)動(dòng)網(wǎng)絡(luò)襲擊,以期阻止《刺殺金正恩》的上映。拉博夫說,羅根和戈德堡將這個(gè)消息傳給了索尼的高管??巳R因說:“我覺得相關(guān)的一切人員都需要保護(hù)自己,無論是電影公司還是制作人員。朝鮮人是侵略性很強(qiáng)的網(wǎng)絡(luò)戰(zhàn)士……讓我吃驚的是,我感受不到索尼有很強(qiáng)的擔(dān)心和警惕?!保ㄋ髂岬陌l(fā)言人也否認(rèn)收到了來自于羅根和戈德堡的警告。)
????電子郵件顯示,索尼沒有加強(qiáng)網(wǎng)絡(luò)防護(hù),而是試圖減輕對(duì)朝鮮的冒犯。他們的行動(dòng)適合于拍成好萊塢的鬧劇。公司花了55萬美元,對(duì)影片的壁畫和人物所戴胸章上的金正恩家人的形象做了數(shù)字處理;它把《刺殺金正恩》的營(yíng)銷材料從自己的網(wǎng)站上刪除;它還準(zhǔn)備了一份聲明,堅(jiān)稱這部電影是“一部完全虛構(gòu)的喜劇,與當(dāng)前事件沒有任何關(guān)系”。至于計(jì)劃上映的是一部表現(xiàn)一位現(xiàn)任國(guó)家元首慘死的影片,索尼就管不了了。
????在8月初,帕斯卡爾帶家人出國(guó),到亞洲長(zhǎng)時(shí)間度假。林頓去了馬撒葡萄園島。當(dāng)時(shí),他們已經(jīng)決定,將《刺殺金正恩》的上映時(shí)期推遲到圣誕節(jié),以此為處理另外一個(gè)問題騰出時(shí)間。在平井的授命下,公司的高管們與電影制作人員開始了長(zhǎng)達(dá)三個(gè)月的斗爭(zhēng),力圖弱化影片中充滿暴力和血腥的高潮鏡頭。影片以慢動(dòng)作展示了殺死金正恩的過程:一發(fā)坦克炮彈打中了金正恩乘坐的直升飛機(jī),他被爆了頭,并化成一團(tuán)火球,血肉滴落下來。
????索尼影業(yè)公司的公關(guān)經(jīng)理讓·格林(Jean Guerin)在一封電子郵件里對(duì)帕斯卡爾等高管們說,《好萊塢記者報(bào)》聽到了此事的風(fēng)聲。該報(bào)準(zhǔn)備報(bào)道,“索尼公司”要求做出“幾處關(guān)鍵剪輯”,包括“金正恩臉部融化的鏡頭將被剪掉”。在外部的壓力下,索尼做出回應(yīng),否認(rèn)正在修改。格林對(duì)高管們說:“我們駁拆了(記者)的假說,并在私下里告訴她,這是電影制作過程中的常規(guī)工作/會(huì)發(fā)生的事情?!?/p>
????這篇文章見報(bào)于8月13日,暗示索尼為了安撫朝鮮而修改電影。羅根頗為惱火。在他看來,報(bào)道把他說成是一位背叛者。高管們召開緊急會(huì)議,策劃損管行動(dòng)。林頓被請(qǐng)求參會(huì),他說他正在馬撒葡萄園島吃晚飯,脫不開身?!拔易趭W巴馬總統(tǒng)和希拉里·克林頓(Hillary Clinton)之間……如果我們必須改變策略,那么我想等到我們發(fā)表意見之后再定?!?/p>
????平井一夫和林頓都覺得這部片子的攻擊成份大于逗樂,希望徹底刪除“爆頭的畫面”。林頓在一封電子郵件里寫道:“我們不能在這個(gè)地方耍聰明。我們真正想要的,是去掉那融化的臉,不讓觀眾看見他死。”但是羅根強(qiáng)烈反對(duì)做重大改變,他稱這是一個(gè)“精彩的”鏡頭。
????索尼擁有電影的最終編輯權(quán)。但是根據(jù)采訪和外泄的電子郵件,它擔(dān)心,如果強(qiáng)行按照自己的意愿去做,羅根會(huì)跟它一刀兩斷,給票房和公關(guān)帶來災(zāi)難。在給帕斯卡爾的電子郵件中,羅根說:“這部電影應(yīng)該引起爭(zhēng)議,你以前就是這么對(duì)我們說的。如果讓一部電影降格去安撫它恰好要諷刺的對(duì)象,那就沒有任何可爭(zhēng)議的了?!保ㄔ谀菐滋?,帕斯卡爾先后在越南和巴厘島度假。羅根接二連三地向她發(fā)難,堅(jiān)持要求跟她“盡最大可能地談判?!迸了箍枌⑵渲幸环怆娮余]件轉(zhuǎn)發(fā)給同事,說:“能讓我消失在叢林里嗎?”)
????9月25日,帕斯卡爾回到洛杉磯,在猶太新年(Jewish New Year)假日,她坐在教堂里,通過電子郵件,動(dòng)情地請(qǐng)求羅根讓那畫面“不要太血腥”。她寫道:“我給你的支持比任何人都多。我面對(duì)的,可不是小人物,而是索尼總公司的董事長(zhǎng)。你必須要知道,幾乎沒有什么關(guān)系和制片人員能夠讓我處在今天這種局面。”
????羅根心軟了,同意將金正恩“著火的頭發(fā)”減少一半,將“4個(gè)面部火焰剪掉3個(gè)”,“改變腦袋的顏色,使它看上去不那么令人不適”。從一些電子郵件來看,9月28日,在看過新版影片,并且得知那個(gè)畫面將在海外上映時(shí)被徹底刪除后,平井一夫表示了支持。公司可以繼續(xù)推進(jìn)影片的上映和推廣計(jì)劃。帕斯卡爾發(fā)電子郵件給平井一夫:“無論您做出何種決定,我都真心熱愛為您和索尼工作。但是,我必須告訴您,這對(duì)我和電影公司有多么的重要。謝謝您,因?yàn)槟且晃簧衿娴念I(lǐng)導(dǎo)和非??岬纳纤?。向您致以巨大的感激和熱愛?!?/p>
????“只要注入一次,我們就什么都能拿到?!?/strong>
????回顧往昔,人們會(huì)難以理解,索尼影業(yè)公司對(duì)電子入侵何以如此疏于防范。它是一家科技公司的一部分,這家科技公司銷售的是數(shù)字產(chǎn)品,比如電影、電視劇、視頻游戲和音樂,很容易面臨網(wǎng)絡(luò)盜竊。索尼曾經(jīng)因?yàn)槌鲋厝Wo(hù)知識(shí)產(chǎn)權(quán)而激怒過黑客,公司的各個(gè)部門都成為了他們的長(zhǎng)期攻擊目標(biāo)。網(wǎng)絡(luò)安全大師、哈佛大學(xué)伯克曼互聯(lián)網(wǎng)和社會(huì)中心(Harvard's Berkman Center for Internet and Society)的一位研究員布魯斯·施奈爾(Bruce Schneier)說:“索尼是一家黑客要憎恨10年的公司?!?/p>
????仇恨要追溯到2005年的“Rootkit丑聞”。當(dāng)時(shí),索尼的音樂部門正在努力打擊盜版,制作了數(shù)以百萬計(jì)的CD。這些光盤在用戶的電腦上秘密安裝了阻止非法拷貝的軟件(即Rootkit,其實(shí)是一種木馬程序—譯注),但同時(shí)也在窺探用戶聽音樂的習(xí)慣,降低了他們的電腦的運(yùn)行速度,并制造出安全弱點(diǎn)。在一個(gè)科技博客曝光了這件事情后,索尼面臨所在州的總檢察長(zhǎng)的官司、集體訴訟和美國(guó)聯(lián)邦貿(mào)易委員會(huì)(Federal Trade Commission)的指控(后來均和解)。此事惹得消費(fèi)者大怒,尤其是對(duì)盜版很敏感的黑客們,他們號(hào)召聯(lián)合抵制索尼的產(chǎn)品。
????隨后數(shù)年,這種對(duì)立加劇。2011年,索尼發(fā)起了被稱為“向黑客宣戰(zhàn)”的行動(dòng)。借助于版權(quán)法和計(jì)算機(jī)欺詐法,公司起訴了一名叫做喬治·霍茲(George Hotz,又叫“geohot”)的21歲知名黑客,指控其對(duì)PlayStation 3游戲機(jī)實(shí)施“越獄”,以便能夠運(yùn)行盜版游戲和免費(fèi)軟件,還上傳了一個(gè)視頻,展示越獄過程。索尼甚至還出示了服務(wù)器記錄,展示誰曾經(jīng)訪問過霍茲的網(wǎng)站。公司又起訴了來自于德國(guó)的第二名黑客。警方突襲了這名黑客的住所,沒收了他的電腦。
????反擊很快隨之而來。2011年4月,黑客宣布索尼的這次鎮(zhèn)壓行動(dòng)“完全不可饒恕”,突破了它的PlayStation網(wǎng)絡(luò)(PlayStation Network),曝光了770萬名客戶的個(gè)人信息和1,000萬客戶的信用卡記錄。此事迫使索尼將網(wǎng)絡(luò)關(guān)閉了24天,令它損失了1.71億美元。在美國(guó)國(guó)會(huì)作證時(shí),索尼PlayStation網(wǎng)絡(luò)部門的主管蒂姆·沙夫(Tim Schaaff)說的一些話,與多年之后索尼影業(yè)公司所采取的說法驚人相似。他堅(jiān)稱,公司是“非常高明的”的突破技術(shù)的受害者,“其規(guī)模和范圍前所未有”,盡管公司采用了“非常、非常強(qiáng)有力”的安全措施。
????外部專家不贊同這種說法。他們的結(jié)論是,拙劣的IT實(shí)踐,包括沒有更新安全軟件,使得索尼的門戶大開。英國(guó)的監(jiān)管機(jī)構(gòu)后來對(duì)公司處以相當(dāng)于39.61萬美元的罰款,理由是未能保護(hù)隱私信息。英國(guó)方面表示,這次突破“本來可以防止”,而索尼的安全措施“就是不夠好”。公司將此次事件歸咎于黑客組織“匿名者”(Anonymous),該組織對(duì)索尼遭受的其他黑客事件負(fù)責(zé),但堅(jiān)稱這一次它是被陷害的。到底誰是罪犯,一直沒能確定。
????在2011年結(jié)束前,索尼的多個(gè)業(yè)務(wù)部門遭受到了20多次突破,使得公司對(duì)外宣稱的強(qiáng)有力防護(hù)變成了笑柄。索尼影業(yè)公司在6月被殃及,成為了受害者,“匿名者”的一個(gè)分支LulzSec使用一種簡(jiǎn)單的技術(shù),闖進(jìn)了它的網(wǎng)絡(luò),泄露了一些客戶的個(gè)人信息。LulzSec炫耀說,它已經(jīng)拿到了100萬名索尼客戶的信息,侵入索尼只為顯示這樣做是多么容易:“只要注入一次,我們就什么都能拿到。這么簡(jiǎn)單的攻擊,公司都能放行,你們?yōu)槭裁催€信任它?”在互聯(lián)網(wǎng)的博客寫手看來,索尼的防護(hù)系統(tǒng)如此差勁,他們甚至發(fā)明了一個(gè)術(shù)語(yǔ):Sownage,形容像索尼那樣的、被完全攻占的狀態(tài)。
????PlayStation攻擊事件的結(jié)局是,時(shí)任索尼游戲和消費(fèi)者產(chǎn)品業(yè)務(wù)總裁的平井一夫,正式在一次東京的新聞發(fā)布會(huì)上鞠躬道歉。他發(fā)誓要采取新的措施,加強(qiáng)全公司的網(wǎng)絡(luò)防護(hù)。2011年9月,索尼公司也宣布,聘用了它的第一位全球首席信息安全官。他是美國(guó)國(guó)土安全部(Department of Homeland Security)的前任官員、網(wǎng)絡(luò)安全牛人菲利普·賴廷格(Philip Reitinger)。