ماه گذشته اصلا ماه خوبی برای سونی نبود. سایتهای این شرکت پشت سر هم هک شدند و به گفته مسوولان آن، تاکنون ۱۷۵ میلیون دلار بابت این حملات خسارت دیده است. معلوم نیست که این هکرها از بازی خوششان میآید یا متنفرند، اما چیزی که معلوم است اینکه تاکنون به غیر از سونی، شرکتهای بازیسازی نینتندو، Bethesda و Codemasters نیز مورد هجوم آنها قرار گرفتهاند. این در حالی است که هکرهای LulzSecurity در ۱۴ ژوئن به روش رد سرویس (DDoS) علاوه بر Escapist، سایت اخبار بازیهای کامپیوتری به سه بازی آنلاین Minecraft ، Eve Online و League of Legends حمله کردند. بازیهای مذکور آفلاین شدند، سایتهای آنها از کار افتادند و سرویسهای ورود به سیستمشان مختل شد. این هکرها موفقیتشان را در توییتر جشن گرفتند و در پیامهای توییتشان با رضایتمندی کامل شرح دادند که چه هرج و مرجی در این سایتهای بازی به وجود آوردهاند. Lulzsec اوایل ماه ژوئن قفل وبسایت Sony Pictures را شکست و اطلاعات شخصی یک میلیون کاربر آن را سرقت کرد (هرچند که سونی بعدا اعلام کرده که تعداد آنها فقط ۴۰ هزار نفر بوده) . بعد از این رویداد بود که سایت نینتندو هک شد و بعد از آن هم که نوبت به Bethesda، ناشر بازیهای کامپیوتری رسید. گروه هکری Lulzsec ابتدا از روش DDos برای هک این سایتها استفاده کرد، اما زمانی که نقاط ضعف این سیستم نمایان شد، تاخت و تازشان را در این سایت به حداکثر رساندند.
چند روز بعد این گروه روی وبسایتاش نوشتند: بعد از اینکه به نقشه شبکه داخلی این سایت دست پیدا کردیم و به تمامی سرورهای آن نفوذ کردیم، تمامی کدهای منبع و رمزهای عبور مراکز داده آن را به سرقت بردیم و تا منابع ذخیرهسازی آن نیز پیش رفتیم.
این گروه علاوه بر این نیز به وبسایت CIA نیز حمله کردند و ادعا کردند که بعداز ظهر چهارشنبه هفته گذشته این سایت را هک کردند. در این حین سایتهای Codemasters، ناشر اروپایی بازیهای کامپیوتری و Epic Games، سازنده سری بازیهای Gears of war نیز توسط هکرهای ناشناس مورد حمله قرار گرفتند. برخی این کار را گردن Lulzsec انداختهاند، اما بعید به نظر میرسد که کار این گروه باشد. چون هیچ واکنشی در توییتر نشان ندادند. کارشناسان معتقدند که این هک کار گروه دیگری از هکرها بوده است. اما چرا این اتفاقات پشت سر هم رخ میدهد و چرا ناشران بازیها اینبار هدف هکرها قرار گرفتهاند؟
● از هاتز تا تروت
جواب سوال دوم قطعا برمیگردد به یک شرکت و آن سونی است. اوایل سال میلادی جاری بود که این غول وسایل الکترونیکی پرونده قطوری را علیه جورج هاتز، سردسته جامعه jailbreak به دلیل ورود به سیستمهای امنیتی کنسول پلیاستیشن ۳ و فراهم آوردن امکان نصب نرمافزارهای دزدی روی این دستگاه روانه دادگاه کرد. این اقدام سونی عصبانیت گروههای هکری زیرزمینی را برانگیخت، بویژه زمانی که سونی آدرسهای اینترنتی بازدیدکنندگان وبسایت جورج هاتز را به دست آورد. گروه هکری ناشناس (Anonymous) این اقدام سونی را گناه نابخشودنی علیه آزادی بیان و آزادی اینترنت و اعلان یک جنگ سایبری با این شرکت دانست. دقیقا دو هفته بعد، شبکه پلیاستیشن مورد نفوذ هکرها قرار گرفت و بیش از یک ماه از کار افتاد. گروه هکری ناشناس مسوولیت این هک را به عهده نگرفت، اما معلوم بود که در آن دست داشته است. اما گروه Lulzsec بابت این هک جشن گرفتند.
برخی معتقدند که Lulzsec شاخهیی از ناشناس است که بطور تقریبا مستقل از آن کار میکند.
در آخرین حملهیی که به سایت سونی شد، گروه Lulzsec در بیانیهیی اعلام کرد و گفت که این حمله از سوی Lulzsec برای آدمهای مزخرف سونی بود.
البته باید گفت که صنعت بازیسازی سالهاست که زیر تاخت و تاز هکرها هستند و سیستمهای امنیتی کنسولهای و زیرساختهای وب آنها همواره توسط هکرها تهدید شدهاند، اما بحث و قضیه این موج حملات جدید کاملا فرق میکند.
به گفته استیو گلد، ویراستار نشریه Infosecurityکه خودش نیز دستی در هک کردن سیستمها داشته، آنچه گروه ناشناس را به یک گروه آنلاین تبدیل کرده، این است که این گروه قصد دارد هک کردن را دموکراتیک کند. گلد میگوید: این گروه با وجود ابزارهای هک گوناگون و پیشرفته، سال گذشته کار خود را با نرمافزار رد سرویس با نام LOIC آغاز کرد. این نرمافزار به هکرهای گروه ناشناس امکان داد که خود به خود به دریایی از ابزارها و قدرت هک دست یابند تا با شرکتهایی که دل خوشی از آنها نداشتند نظیر سونی، ویزا و مستر کارت در بیفتند. وی میافزاید: Lulzsec یکی از شاخههای گروه ناشناس است که با توسعه این گروه به وجود آمدهاند و بیشتر روی hactivism (ترکیبی از هک و اعتقاد به لزوم عملیات حاد و شدید) متمرکز هستند. گلد معتقد است که اعضای این گروه از اعضای جوامع بازیهای آنلاین تشکیل شدهاند و همین امر نیز باعث شده که بیشتر به جان شرکتهای بازیسازی بیفتند.گلد میگوید: این دو گروه هکری به دلیل تعداد زیاد اعضای آن، ایدههای زیادی برای هدف قرار دادن قربانیان خود دارند، به همین دلیل نیز اول از هر چیز رایگیری میکنند و بعد وارد عمل میشوند. به این ترتیب با گروهی غیر متمرکز مواجه هستیم که همفکر و همراستا با کاربران کامپیوتری پیش میروند و از آنجا که اعضای آن در بسیاری از کشورها قرار دارند، نمیتوان آنها را پیگیری کرد. به تازگی نیز اسپانیا و ترکیه ادعا کردهاند که تعدادی از اعضای این گروه را شناسایی و دستگیر کردهاند، اما این گروه آنقدر در کشورهای دیگر نظیر هلند، اروپا و امریکا عضو دارد که بقیه مسوولیت کارهای بعدی را به عهده میگیرند و عملا این گروه از فعالیت نمیافتند.
اعضای گروه Lulzsec از طریق اجتماعات آنلاین محرمانه با هم ارتباط دارند و از سایت ناشناس Pastebin برای ارسال تصویر و اعلام اخبارها و بیانیهها استفاده میکنند و از طریق سایتهای مختلف و اکانتهای توییتر که بیشک غیر قابل ردیابی هستند، با هم صحبت میکنند. اما جالب اینجاست که گروه هکری Lulzsec با کمال پررویی خط تلفنی را راهاندازی کرده که از طریق آن از بازیکنان بازیهای کامپیوتری خشمگین و خبرنگاران علاقهمند دعوت میکند که صحبت کنند و نظرات خود را بیان کنند. این گروه ادعا کردهاند که تاکنون ۵ هزار تماس غیر موفق و ۲ هزار و ۵۰۰ ایمیل صوتی دریافت کردهاند. در واقع این گروه خبرنگاران سر خودی هستند که از راه شوخی و مزاح وارد میشوند. چنانچه اگر به وبسایت این گروه وارد شوید میبینید که چه آهنگ مسخرهیی مربوط به دهه ۱۹۷۰ از آن پخش میشود. علاوه براین، پیامهای توییت آنها با اسم دزدان دریایی ارسال میشود. لوگوی آنها نیز شبیه به یک مرد با عینک چشمی است که ارتباطات سخت و هوشمند آنها را میرساند. اینها همه مواردی هستند که گروه ناشناس نیز از آنها استفاده میکند و به آنها علاقه خاصی دارد. بطور مثال، در یکی از ویدیوهایی که در یوتیوب منتشر شده، مربوط به جنگ این گروه با سونی است و شخصیتی به تصویر کشیده شده که نقاب شکل V دارد. این نقاب شبیه به نقابی است که یکی از شخصیتهای کتاب کمیک آلن مور میزند و از دشمنانش انتقام میگیرد. در واقع کار این گروه تلفیقی است از بیقانونی، تمثیلهای تاریخی در قالب شوخی و مزاح و این روشی است که Lulzsec نیز از آن بهره میبرد. به هر حال، Lulzsec با این کارها خود را به یک داستان گرافیکی جاودانه تبدیل کرده که بازی جدی را با بازیسازان شروع کرده است.