Zaměstnanci Sony Pictures údajně pirátili Blu-ray filmy. Nebo ne?
Ve srovnání s velkým hackem služeb Sony v roce 2011 by tohle málem zapadlo. Rozsah je na první pohled menší, ale neméně zajímavý. Hacker či skupina hackerů GOP („Guardians of Peace“) dle dostupných informací vytáhli ze Sony Pictures Entertainment více než 200 MB dat, mezi kterými jsou sériová čísla a hesla zaměstnanců finanční sekce firmy, zdrojové kódy, produktový kalendář, privátní PuTTY klíče, hesla do databází Oracle / SQL, inventář hardwaru a další interní dokumenty.
Pracovní stanice zaměstnanců dostaly díky hacku interního systému nový legrační wallpaper. Došlo také k nabourání Twitter účtů. Ale nejhumornější na celé věci je něco jiného: minimálně jeden zaměstnanec SPE se v práci věnoval pirátění Blu-rayů. Nalezena byla mezi jeho daty kupříkladu dokumentární série BBC Blue Planet, ripnutá pomocí x264.
Celá tato věc neukazuje nic překvapivého. Jediné, na čím je vhodné vztyčit varovný prst, je prostý fakt, že Sony byla podle všeho znovu hacknuta. A pokud stále po všech těch průšvizích posledních let, které IT firmy nasbíraly, mají uložena hesla v plaintextu, tak klobouk dolů. Ale stejně jako BDrip dokumentární série, je i tohle jen ukázka jednotlivého lidského selhání.
Bylo by velice jednoduché udělat z toho bombastickou zprávu, zesměšnit Sony a pak si v poklidu sedět a kochat se vlastní úžasností. Jenže Sony může maximálně tak za to, že nenastavila interní pravidla tak, aby riziko hacku omezila (je přeci jen jedna z prvních velkých na ráně), případně aby když už k němu dojde, nebyla hackery získána klíčová data. Na povrch zatím pronikly jen třešničky na dortu, ať již tento BDrip, nebo nějaké osobní informace o uživatelích (ale prát špinavé prádlo tu dnes nebudeme).
Nechť se SPE z této poslední události poučí. Podle všeho mezitím zastavila většinu svých webů a pracuje na nápravě. Lze také předpokládat, že někteří zaměstnanci minimálně přijdou o prémie, nebo rovnou o práci.
Ve svém vlastním volnu můžete v případě zájmu shánět informaci, kde by šel vydolovat ten docx soubor s hesly k uživatelským účtům. Nicméně sluší se připomenout, že ať už uniklá, nebo ne, tato data podléhají zákonné ochraně osobnosti majitelů účtů, takže postupujte v intencích českého práva.