揭秘好萊塢電影片源到底是如何被黑客盜取的

2021-01-10 IT之家

距離《加勒比海盜:死無對證》上映還有2周,但出品方迪士尼影業卻陷入了史無前例的焦慮中。

今天早上,迪士尼CEO鮑勃·艾格(BobIger)證實,有黑客稱已獲取迪士尼近期即將上映的一部影片片源,並威脅片方用巨額比特幣贖回,否則黑客將陸續公布整部影片,直到要求被滿足。

據Deadline的消息,這部被盜影片極有可能是5月26日全球同步首映的《加勒比海盜5》,其票房本來預期是10億美元的量級(也有人認為是《汽車總動員3》)。此前《金剛狼》、《敢死隊3》、《荒野獵人》、《極限特工3》等熱門大片都曾慘遭洩露,並在網際網路上迅速傳播。2009年,《金剛狼》出品方二十世紀福斯為此損失5000萬美元以上,8年後同樣的事情帶給迪士尼的災難恐怕更加嚴重。

目前FBI已介入迪士尼片源失竊的調查,但網友們似乎並不看好,甚至有人開玩笑:「FBI在哪兒?通常他們只活在美劇導演的劇本中。」而FBI亦對接踵而至的黑客勒索感到無奈,甚至有媒體報導稱,FBI試圖說服片方支付贖金,「講真,他們要的錢都抵不過你們在坎城酒店消費一晚的帳單!」

從2014年的索尼「郵件門」,到上個月Netflix等多家視頻網站、電視臺37部劇集被要挾洩露,再到如今迪士尼的遭遇,好萊塢似乎成了黑客敲詐勒索的大戶。一年一度的奧斯卡評獎季前夕,也被網友戲稱為「奧斯卡資源季」,多部剛上映或者還未上映的熱門影片都會因為在送審評委會階段出現洩露,被批量發布在盜版網站上。

隨著電影工業製作的數碼化,類似洩露屢禁不止。這次輪到「六大」之首迪士尼遭難,誰是幕後黑手?好萊塢的反盜版大戰該向誰開炮?

從《女子監獄》到《加勒比海盜》:豬隊友背鍋?

「對於FBI而言,追蹤黑客來源是最棘手的。」網絡信息安全專家HectorMonsegur接受Deadline採訪時認為,「黑客們對域名也很敏感,比如一個埃及的黑客,也可能翻牆用俄羅斯的IP來進行網絡攻擊,而查到真實的來源幾乎是不可能的。」

有意思的是,Hector本人也是一名前黑客,被捕後他做了FBI的線人。這劇情簡直就是《越獄之王》的翻版嘛,好吧,看來腦洞逆天的美劇也可以很真實。

「像迪士尼、Netflix、Discovery這樣的大公司有很好的信息安全團隊,但是你沒法保證他們的供應商或者小型承制公司同樣很安全,在這方面他們預算不足,黑客很容易入侵。」在Hector看來,迪士尼片源洩露的罪魁禍首可能是產業鏈條上的豬隊友們。

但大公司就有信息安全保障?這位哥們兒顯然忘了2014年的索尼「郵件門」。當年的11月24日,索尼影視公司內部所有辦公電腦的顯示器上,突然出現紅色骷髏的圖片,這是一個名為「GuardiansofPeace(和平護衛隊)」的組織發來的威脅信息,要求索尼停止發行電影《刺殺金正恩》。索尼官方一度認為,此事背後的主使者就是朝鮮政府。

時隔幾日,這群黑客再次入侵索尼的電腦系統,電腦屏幕上的顯示變成了「要把索尼從地球上抹去」。不僅如此,黑客從索尼內部盜取了多達100TB的海量數據,其中包括索尼員工信息、內部合同、財務報告、尚未開拍的劇本、好萊塢眾明星片酬,以及五部已經拍攝完成、尚未放映的電影高清版本。

這起被美國媒體稱為「斯諾登事件好萊塢版」,對索尼的影響有多嚴重?除了網絡漏洞被群嘲,公司被員工集體起訴,小娛只知道,從那之後索尼就老愛拍科幻驚悚片了。一向以黑科技著稱的索尼,竟然成了黑客肆意出入的遊樂場,好萊塢其他公司的境遇恐怕也好不到哪裡去。

就在一周前,由於Netfilx拒付「贖金」,黑客們把Netflix計劃於6月9日上線的熱播美劇《女子監獄》第五季的前10集發布到了PirateBay(世界最大的BT種子網站)上,而好萊塢幾大經紀公司UTA,ICM和WME,也同樣遭到黑客的勒索,2014年好萊塢「豔照門」事件重演似乎也一觸即發。

大體量的好萊塢影片投資成本都在上億美元,提前洩露將帶來至少上千萬美元的損失。《加勒比海盜》系列的前四部,為迪士尼帶來了超過37億美元的票房,如果不出意外,《加勒比海盜5》也有望達到5-10億美元的量級。但目前來自黑客組織的威脅,無疑為這部大片的發行前景蒙上陰影。

從翻拍到偷快遞:電影片源花式盜取的方式

近些年,電影提前洩露幾乎是所有片方的噩夢,而洩露渠道也豐富而離奇。

過去比較普遍的一種手段是提前點映時的翻拍盜錄。上周《加勒比海盜5》在上海舉行全球首映禮,作為媒體出席的小娛也注意到試片時,有人拆開了保存手機的密封袋,這本應是觀影過程中明令禁止的事。

而目前遭洩露的更多影片,多是清晰版本甚至是更為私密的「毛片版本」。2009年4月1日,有人聲稱網上已經能下載《金剛狼》,此時距離電影上映還有一個月,大家本以為這是愚人節的玩笑。

但很快,這版還沒有加入完整音樂和特效,甚至演員背後吊著的鋼絲都未被擦除的《金剛狼》,在網上瘋狂傳播,最終下載量超過1500萬次。假如這其中有500萬人會去影院看電影,也能給影片帶來數以億計的票房增量。

出品方二十世紀福斯在震怒中發表聲明,「不管是最初洩露的人、還是後來傳播的人,我們都會依法提起起訴,FBI和MPAA(美國電影協會)已經介入調查」。他們說到做到,很快一名福克斯新聞網站的專欄作家,就因為發表「洩密版」《金剛狼》影評被開除,FBI還突襲抄查了一家位於達拉斯的數據中心。

一般而言,提前一個月就掌握到片源的只有內部人士,但為影片做音效、做字幕,或者預告片剪輯的團隊都看到全片,一部電影在上映前經手多人,要了解到實際洩露來源並不容易。

因此只能殺雞儆猴。在《金剛狼》一案中,最終FBI抓捕了一名和電影業毫無干係的紐約中年人GilbertoSanchez,因為「在megaupload.com網站非法上傳盜版電影」,他面臨數千萬美元的罰款和三年牢獄之災,megaupload也被勒令關閉。

同樣倒黴的還有獅門影業。2014年由獅門出品的暑期動作大片《敢死隊3》遭遇試映碟外洩事件,不僅畫面清晰而且不帶公司水印,很難找到洩漏源。24小時內,該洩露版被下載超過20萬次,不少媒體認為,其對獅門造成的損失比2009年《金剛狼》之於福克斯的影響還要嚴重。

相比好萊塢「六大」,規模較小的製片公司就更不謹慎,DVD拷貝滿天飛的情況亦有發生。

2015年昆汀·塔倫蒂諾的《八惡人》,堪稱是最命運多舛的電影,沒開拍時劇本洩露,憤怒的昆汀大大一度揚言「老子不玩了」;好不容易等電影出爐,卻在臨近上映前高清資源被發到了網上。據統計,洩露當天BT網站日下載量超過60萬,很快國內街邊的小攤上甚至賣起了碟。

根據《八惡人》盜版畫面上印有的水印,FBI追查到拷貝是片方韋恩斯坦公司送給艾肯娛樂聯席CEO安德魯·科索沃的那份。該涉事高管否認他看到過《八惡人》的拷貝,而且據稱公司助理「Tom」的快遞籤收人也神秘消失。

把《八惡人》傳上網的p2p資源組織「Hive-Cm8」宣稱,《八惡人》只是他們手上擁有的最近40部熱門電影之一。據了解,每年臨近頒獎季,熱門電影的片方都會向好萊塢各個行業協會成員、頒獎季投票成員以及部分媒體寄送影片的DVD拷貝,這導致電影極易在快遞過程中被人「截胡」。

從盜鏈到被勒索:好萊塢電影工業的隱憂

不僅好萊塢被黑客們盯上了,而且黑客也在變得更高明,甚至和片方玩起了遊戲。

「過去電影片源一旦被盜,你很快就會在海盜灣上看到下載連結。然而現在不一樣了,黑客們會勒索好萊塢片方買回自己的IP,」Hector感嘆。

很多人並不知道,這次針對好萊塢的勒索已經持續了半年。去年年底,一個名為「TheDarkLord」的黑客組織(也可能是一個人)宣稱他們盜取了37部尚未上映的電影、電視劇甚至綜藝片源,其中Netflix《女子監獄》第五季、CBS《海軍罪案調查處:洛杉磯》、還有前段時間在中國熱映的動作片《極限特工3》都赫然在列。

據TheDarkLord聲稱,後期製作公司LarsonStudios是他們勒索的其中一個對象,甚至雙方在12月27日草擬了一份合同,合同中要求Larson必須在2017年1月31日前支付給黑客50比特幣(單個比特幣價值上萬)。

然而這事隨著時間推移不了了之,LarsonStudios沒交贖金,而TheDarkLord也把目標轉移到Netflix和其他更有錢的電視臺身上。在Netflix沒付贖金慘遭「撕票」後,TheDarkLord在Twitter上揚言:該玩下一輪了,下一個找誰呢,FOX、IFC、國家地理還是ABC?

有報導聲稱,其實黑客索要的贖金往往在8萬美元以內,算不上天價。為了防止成本上千萬美元的劇集被洩露,已經有好萊塢公司私下買回了自己的IP。但如果大家都向黑客就範,也很容易招致勒索變本加厲。

網絡安全公司SSPBlue的CEOHemanshuNigam認為,第三方供應商的存在是好萊塢版權保護之殤。無論後期製作、聲音、調色還是剪輯,這些機構都面臨同樣的境遇:他們幾乎可以接近好萊塢的所有最高機密,很多供應商都是好萊塢「六大」長達數十年的合作對象,「關係宛如家人」,而現在,他們也成了黑客們的淘金地。

「在我看來Netflix的悲劇就在於,他們把好萊塢大門的』鑰匙』留了一套在第三方手裡。他們的信息安全等級很弱,黑客們可以輕而易舉地獲取到電影、電視劇、劇本、郵件,就和2014年索尼郵件門一樣長驅直入。」

Nigam舉例說,比如後期調色室的工作人員收到「來自片方的郵件」(其實是黑客組織),稱他們需要第三方掃描檢測一下片源是否遭到洩露,如果工作人員照做了,很可能他都沒有意識到這郵件是個RAT(一種傳播遠程訪問木馬),這種木馬可以完全控制工作人員的電腦,不管黑客在哪兒。

反過來,黑客們同樣可以入侵好萊塢電影人使用的第三方程序。比如冒發郵件給第三方的客戶,聲稱他們需要安裝程序的新版本,實則為RAT木馬,從而達到遠程操控。「當然,這個行業最危險的事情就在於,海量的電影、電視劇依賴於有限的專家人才,因此幾乎所有第三方都面臨多個項目、多個客戶、多個截止日期的複雜問題,這給了黑客可乘之機。」

說到底,該怎麼辦呢?對於好萊塢片方而言,管理好所有的供應商名單,及時溝通,分層級加密,以及加強網絡信息安全教育可能是當務之急。當然,有錢的更應該和網絡信息安全公司的專家們合作,沒看到這幾天信息安全概念股全都蹭蹭往上漲嘛。

想看到更多這類內容?去APP商店搜,天天都有小歡喜。IT之家

相關焦點

  • 大揭秘!網上的小電影到底是怎麼來的?
    這些盜版片或是大製作,或是小電影,或是影視劇,在很長一段時期內,大大充實了國人的精神生活。不過,對於這些盜版片到底是怎麼來的,大多數朋友都知之甚少。片源的扒取這世界沒有無本之木無源之水,盜版也一樣。盜版的片源自然來自正版資源,主要種類大致可以分為電影院上映的銀幕視頻、光碟視頻以及TV播送的節目。
  • 迪士尼遭黑客勒索:不交錢就洩露《加勒比海盜5》片源
    據《華爾街日報》5月15日報導,華特迪士尼公司的執行長艾格(Robert Iger)表示,有黑客聲稱從該公司竊取了一部尚未在院線上映的影片,並揚言除非該公司支付一筆贖金,否則將在網上發布這部影片。據一位在場的人士稱,艾格在一次部門會議上發表講話時稱,公司決定不支付贖金。
  • U盤真的能盜取控制電腦嗎?這還真不是一些黑客電影在亂拍
    不知道大家看過一些電影沒有呢?就是在一些電影裡面,我們的主角團隊都會有一個專屬的黑客,然後,這些黑客可謂是把外掛都寫在了臉上,有些導演設計了一個橋段,就是我們的主角團隊裡面的黑客靠著一個U盤,就能輕而易舉盜取別人電腦裡面的數據,甚至連使用者都不知道自己的電腦被盜取數據了。
  • 蘋果豔照門揭秘:黑客是如何「黑」進好萊塢女星手機的?色情收藏者搞的鬧劇? 【連線頭條】
    蘋據BI中文站 9月4日報導:在好萊塢「豔照門」事件令世界上最出名的一些女性的私密照片在網上曝光以後,新聞記者、公關代表和抱有獵奇之心的網際網路用戶都在絞盡腦汁地想要弄明白一件事情:一個無名黑客到底是如何黑進既富有又聲名遠揚的好萊塢女星的手機的
  • Facebook創始人扎克伯格也有Twitter帳號 然而卻被黑客給盜取了
    Facebook創始人扎克伯格也有Twitter帳號 然而卻被黑客給盜取了  執劍寫春秋 • 2016-06-06 10:38:20 來源:前瞻網 E583G0
  • 索尼被黑後絕境逢生 或將改變好萊塢電影發行遊戲規則
    對於整個電影產業來說,也具有積極意義。這個另類成功將啟發電影公司尋求更多發行路徑,對於索尼來說,這次被黑可能是一件壞事,但也極有可能是一件好事。「被黑」美國當地時間2014年11月24日,索尼影視遭到了來自網絡黑客的攻擊,公司辦公電腦全部癱瘓,只能滾動顯示黑客的留言頁面。
  • 好萊塢真人電影《大偵探皮卡丘》上映前片源被完整「洩露」了?
    編者按:《大偵探皮卡丘》的片源被完整「洩露」了!
  • 影院經理說,曾有片方自行洩露片源,你信嗎?
    電影節試看版本的洩露,對一部低成本、試圖靠全球發行收回成本的電影來說,打擊不可估量;而在好萊塢,年末頒獎季也成為了試看版本洩露的重要節點。 以奧斯卡為例,每年入圍影片的片方都會向擁有投票權的學院成員們寄出碟片,這就造成了不少影片以此形式流出片源。雖然畫質很差,但很多入圍電影並未在美國以外上映,也就給了網友們先睹為快的機會。
  • 《加勒比海盜5》樣片疑被黑客竊取:快交比特幣
    《好萊塢報導》中文站5月15日報導(作者:Pamela
  • 好萊塢十大經典黑客電影排行
    1983年,電影《戰爭遊戲》開黑客影片先河。故事發生在裡根總統任期,當時正值冷戰高峰。蘋果Mac機尚未誕生,電腦還只是科學怪才專屬玩具,影片用大眾對核戰爭和未知新科技的恐懼好好地把觀眾嚇了一把。
  • 「加勒比海盜」被綁架了還被索要巨額贖金,黑客成影視業「新海盜」?
    可是那邊迪士尼公司掉了鏈子,有黑客聲稱成功盜取了「加勒比海盜 5」的全部片源。一、比起營銷花銷,贖金只是滄海一粟,但迪士尼說:「我們不交!」但對電影製作公司來說,資源一旦在上映前暴露,將損失慘重 !2009年上映前慘遭洩露的《金剛狼》就是前車之鑑!而推特上的一位黑客甚至威脅下一步將威脅更多的影視公司!
  • 101位明星捲入好萊塢「豔照門」 網友人肉肇事者
    美國聯邦調查局和蘋果公司1日緊急就好萊塢「豔照門」事件展開調查。  有報導稱,黑客利用蘋果公司iCloud雲存儲漏洞獲取了這些照片,受害者包括奧斯卡影后珍妮弗·勞倫斯、模特凱特·阿普頓等多名女星。對此,蘋果公司發言人納塔莉·克裡斯說:「我們嚴肅對待用戶隱私,正在就報導內容積極調查。」
  • 上百女星裸照究竟是怎麼被盜取的?
    iCloud會自動將照片、郵件、通訊錄和其它的信息存到網上,使得用戶可以在不同的設備上同步這些數據。匿名黑客先是將那些照片發布在4Chan上,聲稱它們是從iCloud帳號獲取的。黑客以PayPal和比特幣捐贈作為發布照片的條件,但僅獲贈0.2545個比特幣。
  • 從不出爛片的好萊塢導演,十部黑暗系精品!
    恃才放曠的天才學生馬克·扎克伯格被女友甩掉,憤怒之際,利用黑客手段入侵了學校的系統,盜取了校內所有漂亮女生的資料,並製作名為「Facemash」的網站供同學們對辣妹評分。馬克的舉動引起了溫克萊沃斯兄弟的注意,他們邀請馬克加入團隊,共同建立一個社交網站。與此同時,馬克也建立了日後名聲大噪的「Facebook」。
  • 當你瀏覽「黃色」網站時,黑客會盜取個人信息嗎?真相簡直太恐怖
    當你瀏覽「黃色」網站時,黑客會盜取個人信息嗎?真相簡直太恐怖俗話說好奇心害死貓,在很多人心情煩躁的醜都會在網絡上宣洩自己情緒,甚至瀏覽一些黃色網站,不過,天下免費的午餐,當你宣洩煩躁的時候,很多盜取你的個人信息。
  • 好萊塢豔照門後:你還敢用手機拍私密照嗎
    有人提供了一個看似因噎廢食的建議,要想保證照片的安全,最可靠的辦法就是不拍豔照。  又見豔照門,不過,這次除了豔照當事人鬧心外,蘋果公司也很鬧心。  美國時間上周日晚開始,多位好萊塢女星的私密照開始在網上瘋傳,其中包括影后詹妮弗·勞倫斯、歌手蕾哈娜、艾薇兒、詹妮弗·洛佩茲等當紅女星。
  • 多位好萊塢女星裸照瘋傳!回復可見!
    【好萊塢豔照門女星不雅照流出 裸照和私密自拍網絡瘋傳】近日,黑客在歐美「阿宅」聚集的論壇
  • 揭秘:充電寶是如何盜取你的個人隱私的?
    中午吃完飯,看到一個微博中別人轉的央視新聞《別被改裝充電寶盜取隱私》覺得又是啥高大上的東西上了央視,看完後才知道是數字公司的某研究員做的偽裝充電寶盜取隱私的玩意