美國時間12月19日周五,美國總統巴拉克·奧巴馬鄭重許諾,稱其將對索尼影業遭到的黑客攻擊事件作出回應,并將此次事件歸咎于朝鮮。奧巴馬指斥好萊塢制片廠向他口中的“獨裁者”屈服,稱其試圖在美國實施審查制度。他說,此次黑客攻擊事件對索尼影業“造成了很大傷害”,但表示該公司本應首 先向他通知此事,而不是任由自己被恫嚇,以至于取消了《采訪》(The Interview,又譯作《刺殺金正恩》)的播出計劃。
奧巴馬表示:“我們將作出反應。我們將作出適當的反應,并將在我們選擇的地點、時間和態度作出反應。”
就在前一天,12月17日,索尼電影娛樂公司發出通知,取消原本定于12月25日圣誕節當天上映的電影《刺殺金正恩》,奧巴馬當時即回應道:“大家不要被嚇倒,請勇敢地去影院看這部片子吧。”
哇什么片子,什么事情驚動了白宮?此事此片現在已成為美國各大媒體的頭條。下面就來溯源一番。
《采訪》是部什么片子?
2014年6月11日,索尼影視娛樂有限公司在Youtube網站上首發了電影《采訪》(又名《刺殺金正恩》)的第一條預告片,立即成為最熱門的視頻之一。這部動作喜劇片講述了兩位美國脫口秀主持人在美國中央情報局的指示下前往平壤刺殺金正恩的故事。該片由埃文·戈德堡、塞斯·羅根聯合執導,詹姆斯·弗蘭科、麗茲·卡潘、塞斯·羅根等人主演。
在影片中,金正恩由韓裔美國人蘭德爾·帕克飾演,被描繪成被過度保護的獨裁者形象,不僅時時全副武裝,而且還能跟海豚對話,可謂無厘頭至極。
10多天后,朝鮮立即做出反應。
朝中社25日刊登朝鮮外務省發言人聲明稱,這是一種戰爭行為,如果美國政府允許播出該電影,朝鮮將果斷采取應對措施。
聲明稱,美國“公然播出褻瀆和暗殺朝鮮最高領導人”的電影預告片,這是一種“恐怖主義和戰爭行為”,意在“顛覆朝鮮的國家制度”,“侮辱了朝鮮的尊嚴”,“為國際社會所不容”。聲明強調,朝鮮人民的美好生活與最高領導人的關懷息息相關。
朝鮮常駐聯合國代表Ja Song Nam表示,美國政府應該禁止發行《采訪》這部電影,理由是“片中故事主線涉及到了暗殺金正恩”,Ja Song Nam稱允許制作跟發行一部涉及暗殺一個現任主權國家領導人的電影無異于支持恐怖主義,也是一種戰爭行為。
編劇兼主演的塞斯·羅根在朝鮮方面第一次提出抗議時在推特上回復稱,“ 一般來說大家并不會因為我一部電影就想殺我,除非他們花了12美刀先看完再說。”
“雙重標準”的爭議
此片在美國社會也引起一部分爭議。
除了MPAA的分級制度,美國電影業主要依靠自律,但若電影情節中含有對現實中的人或實體的攻訐、影射,就可能遭到對方的法律訴訟。而情節中如果有對某國現任領導人指名道姓的影射,如刺殺等設計,則可能被認為帶有恐怖主義傾向。正因如此,美國電影中盡管連本國總統也敢“刺殺”,但通常這些被“刺殺”的目標都是虛擬人物。
基于此,《刺殺金正恩》中對刺殺對象的指名道姓,在遭到當事人公開表示不滿后仍執意排期上檔,都不免讓人覺得是種“雙重標準”——朝鮮如今是聯合國正式會員國,金正恩是其法定領導人,對其進行“影射人身攻擊”被許可,顯然奉行了另一種標準。
特別是,眼下朝鮮很難為好萊塢娛樂片提供任何票房收益,這也讓這種“雙重標準”執行得更理直氣壯:當年卓別林拍《大獨裁者》曾被迫更改片名,而米高梅的《Red Dawn》1984年首拍“反派”是蘇聯,2011年上線前又匆匆改成朝鮮,重要考量之一就是不想因這些“小事”得罪當事國的影迷,影響票房,而這種擔心在朝鮮身上幾乎不存在。你敢想任何好萊塢片商現在敢拿中國領導人指名道姓地開玩笑么?
“朝鮮是敵人”在美國社會仍是種“政治正確”,即便傳統上左翼勢力龐大的電影界也未能免俗。而朝鮮當局的抗議,也會成美國某些制片人樂于將這個設定送上院線的動力——更別說,對一部商業娛樂片而言,這樣的風波是最廉價的宣傳促銷手段。
索尼被黑全歷程
以下是索尼自11月下旬起遭黑的基本過程。
11月21日:匿名黑客向索尼影業CEO邁克爾·林頓(Michael Lynton)和其他高管發送了一封警告性的電子郵件,稱索尼影業將受到“極大的損害”,如果索尼影業不按要求交錢,該公司將遭到“整體轟擊”。
11月24日:索尼電影公司的電腦顯示“GOP入侵”信息,攻擊者威脅,如果在格林威治時間晚上11:00點之前其要求沒有得到滿足,他們將公布竊取的數據。目前還不清楚黑客的要求是什么,但最后期限之后他們并沒有立即公布數據。
美國媒體稱之為“斯諾登事件的好萊塢版”。
11月28日:據Recode報道,索尼影業認為黑客來自朝鮮,并為此尋找證據。
11月29日:據Variety報道,索尼影業被黑可能與描述塞斯·羅根(Seth Rogen)暗殺朝鮮領導人金正恩的電影《The Interview》有關。路透社曾報道,朝鮮威脅索尼影業,如果索尼發布這部電影,朝鮮將采取“無情的對策”。
12月1日:索尼影業遭到黑客攻擊,四部尚未上映的影片的種子出現在流行的文件共享網站上。這四部影片分別是《Annie》、《Mr. Turner》、《Still Alice》和《To Write Love on Her Arms》。索尼原本計劃在2015年發布這幾部電影。索尼影業開始與FBI合作,以尋找攻擊者。
美國聯邦調查局(FBI)1日發出警告,要求企業嚴密防范網絡攻擊。雖然聯邦調查局沒有提到遭襲的公司名稱,但不少網絡安全分析師和企業安全官員都認為,顯然聯邦調查局的警告與上星期的索尼被黑事件有關。在FBI向企業提供的一份總計5頁的“機密級”文件中,聯邦調查局提供了流氓軟件的一些技術細節,同時提供了如何應對流氓軟件的處理方法,提醒企業一旦發現黑客行為應立即聯系聯邦調查局。
12月2日:GOP泄露的第一批索尼影業內部數據出現在文本共享網站。這批被泄漏的數據系索尼影業工作人員的財務信息,其中包括許多高層管理人員的薪酬。
12月3日:GOP泄露的第二批數據出現在文本共享網站。這批數據包括索尼存儲的明文密碼,以及該公司的安全證書和其他證書。據報道,這批數據還包含德勤公司(Deloitte)員工的薪酬。
12月5日:攻擊者通過電子郵件威脅索尼影業員工,但GOP隨后公布另一批數據,并否認自己恐嚇郵件的發送者。
12月7日:朝鮮官員否認朝鮮與索尼影業遭遇的黑客攻擊有關,但對這些黑客表示稱贊。索尼發布一份內部備忘錄,稱這次攻擊是“前所未有的、獨一無二的”,“足以讓FBI向其他機構發出警報。”
彭博社報道,FBI已查明這些攻擊源于曼谷一家酒店,但不能確定這些攻擊者是酒店的客人還是僅僅使用了該酒店的公共WiFi。
《The Interview》中的演員塞斯·羅根和詹姆斯·弗蘭科(James Franco)在一個電視采訪節目中現身,嘲笑那些攻擊索尼影業的黑客。
12月8日:黑客公布新的一批數據,包括演員Brat Pitt的電話號碼,以及一些名人用于隱蔽身份的別名。
12月9日:黑客通過包含索尼影業被泄露的安全證書的惡意軟件對目標計算機發出了攻擊。黑客警告索尼影業,“我們再次向你發送我們的警告”,“立即停止上映恐怖主義電影。”FBI否認這次攻擊與朝鮮有關。
索尼電影公司高管的郵箱也被泄露。這些郵箱中的某些郵件因與已經被取消的史蒂夫·喬布斯(Steve Jobs)傳記電影有關,引起了媒體的關注。
12月10日:有報道稱,索尼電影創建虛假的電影“種子”,以阻止用戶下載其被泄露的電影種子。
12月11日:據TheVerge報道,索尼影業曾經在今年2月遭遇了黑客的隱秘攻擊。12月11日當天,索尼還是照常舉辦了《刺殺金正恩》的首映儀式。12月11日,在洛杉磯,劇院外站著一排黑西裝的保鏢,受邀入內的媒體則被要求不準進行一切采訪和拍攝。
12月12日:據Fusion r報道,下載索尼影業的數據的用戶可能會導致FBI上門。據Recode報道,索尼影業在攻擊之前就知道自己在網絡安全方面的缺陷。
12月13日:有報道稱,索尼影業將取消放映《The Interview》。黑客在當天公布了一批更大的新數據,并承諾送上一個更大的“圣誕禮物”。
在過去不到一個月時間里,索尼被黑客在全世界面前扒得體無完膚,萬分尷尬。
在被盜的數據中,媒體發現了索尼影業聯合主席艾米·帕斯卡爾的私人郵件。當時,奧斯卡金牌編劇艾倫·索爾金已經寫完了“喬布斯傳記片”的劇本,索尼公司早已“相中”大衛·芬奇來執導筒,沒想到關鍵時刻,卻被安吉麗娜·朱莉搶先一步,挖走了大衛·芬奇去拍《埃及艷后》。制片人斯科特·魯丁對此氣急敗壞,他在寫給帕斯卡爾的電郵中稱:朱莉有“瘋子一樣狂怒的人格”、是個“才華低到沒有底線、完全被人寵壞的臭丫頭”。
除此之外,還有來自斯科特·魯丁和艾米·帕斯卡爾的郵件來往記錄:這次,兩人開始八卦起了總統奧巴馬到底喜歡什么樣的電影,他們列舉了許許多多以黑人為主角的電影——《被解放的姜戈》《為奴12載》《白宮管家》以及最近崛起的黑人喜劇影星凱文·哈特,這明顯是嘲諷奧巴馬的種族背景。
索尼不得不向郵件中提及的名人,包括安吉麗娜·朱利葉和美國總統奧巴馬公開道歉。讓索尼更為焦頭爛額的是,此次被黑還牽扯出一樁與《生化危機4》有關的索尼中國區行賄案調查。
12月17日,黑客公布消息稱,將對任何放映《采訪》的電影院實施與“9·11”類似的武力襲擊,包括影片的首映禮。隨后,美國幾家主要的院線Regal、AMC、Cinemark、Carmike和Cineplex與索尼影業會晤,決定取消影片的上映計劃,并強調是為了保護觀眾的人身安全。
隨后,索尼影視娛樂公司宣布取消了該電影的發行和放映計劃。
但是,三天后,索尼又收到黑客郵件。在郵件中,黑客一方面稱贊索尼取消在圣誕節發行《采訪》的決定“非常明智”,另一方面則提出讓《采訪》永不上映的新要求。
“我們希望與這部影片有關的一切內容,包括它的預告片、完整版影片立即從托管它們的網站上消失。”
“我們仍然掌握著你們的隱私和敏感數據,如果你們敢節外生枝,我們將不保證你們的數據的安全性。”
索尼被黑事件,還沒有完。
FBI結論:指向朝鮮
美國聯邦調查局(FBI)周五(12月19日)發布的一份聲明,正式將最近索尼影視娛樂受到網絡攻擊事件歸罪于朝鮮,表示美國現在有足夠的信息得出這樣的結論:朝鮮政府要對這些行為負責。
FBI的聲明解釋稱,我們對這種破壞性攻擊的性質和該私營企業工作的普通公民表示深切擔憂。雖然FBI發現越來越多的網絡攻擊活動,但此次攻擊的破壞性以及其強制性使這次網絡攻擊與眾不同。朝鮮的行為是為了故意對美國企業造成重大傷害,并抑制美國公民自我表達的權利。這種恐嚇行為超出了可接受行為的范疇。
這是美國首次直接指控一個國家在美國土地上從事這種規模的網絡攻擊活動,并可能在美國和朝鮮這兩個長期宿敵之間建立起一種新的對抗關系。
兩小時后,美國總統奧巴馬發表本文開頭提到的講話。
奧巴馬說道:“我們不能生活在這樣一個社會里:某個地方的某個獨裁者能開始在美國實施審查制度。”
美國方面將以什么方式“回饋”朝鮮?尚未可知。如果有任何政治或軍事行動,那這可真是一部電影引發的“血案”。
企業安全的里程碑事件
索尼此次遭遇的風波,固然波及娛樂界、政界,但首先要反思的,是企業安全界。
路透社分析,安全專家12月18日稱,索尼影業因黑客攻擊事件決定擱置刺殺金正恩題材電影《采訪》的放映,造成了一個令人擔憂的先例。
他們指出,索尼的屈服可能意味著更多企業將成為網絡戰和受恐嚇的目標。
“我完全可以預見到更多針對影業公司或其他軟性目標的攻擊行動,因為他們在很長時間內都沒有對網絡安全給予足夠關注,”網絡安全公司Taia Global的執行長Jeffrey Carr說道。
“這是這種級別的恐嚇行動首次大獲全勝。”
過去兩年來,企業在加強預防措施方面興趣高漲,但是很多企業仍沒有做好防護措施。索尼影業的危機正促使企業高管想得更多些,利用數據加密軟件對內部數據進行保護。
在此次風波中,分析人士很快發現了一個令人哭笑不得的事實——一些重要信息被索尼的IT員工存放在了沒有任何加密的文件夾里,且文件夾取名極為“通俗易懂”,比如“Youtube登錄密碼.xlsx”,“Facebook登錄密碼”等,遭到網民大范圍吐槽??梢娺@一次暴露的不僅僅只有員工信息,還有索尼IT部門令人尷尬的“專業水準”。