索尼被駭 專家:恐內部員工所為
日前索尼(Sony)影業機密資料遭到外洩,FBI直指為北韓所為,外界至今也都一直認為北韓所為,不過有資安專家9日指出,經過從攻擊方法以及使用工具分析後發現,事件應該是內部員工所為。
駭客年會(Hitcon)昨(9)日舉辦論壇,針對近期的資安事件進行剖析探討,其中針對索尼被駭事件,資安專家GasGas指出,針對有網站揭露的檔案傳輸截圖,大於200GB的資料量僅耗時5個小時進行傳輸,經由換算平均速度為每秒鐘88Mbits,大概等於目前USB2.0的傳輸速度。
GasGas表示,該事件所為的駭客行為相當高調,勒索金錢外又將取得的資料進行公布,「怎麼看都不像是國家級網軍會做的事情」;此外,從2013年3月韓國KBS電視台被北韓網軍攻擊事件來看,北韓的網軍能力可以利用單一工具就抹除被攻擊者的硬碟,但這次必須藉由多個第三方軟體進行攻擊。
另一位資安專家也表示,索尼此前有大規模的資遣員工,可能是員工報復,且從程式分析註解語法等,應該不是東方人所為。此外,一般來說,駭客進行攻擊時會留下一些線索,如在硬碟內填入資料會有一些關聯,但GasGas分析惡意軟體程式碼發現,與北韓網軍沒有任何關連,因此認為應該並非北韓國家級網軍所為。◇