|
丢脸了:加拿大情报局网页被黑成卖壮阳药
+ ~3 x1 [. p+ b. \. C0 ^2 Q8 E2013年4月28日 来源: 明报 8 ?( v0 y' {7 C6 J+ |
2 x' e/ ]7 s8 M- J: y
9 B5 P2 T- Z/ [: z4 X1 [负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。
% v* w6 t( G2 E5 Z5 p9 O% n" R9 V1 I# _% s$ F7 l: S# i
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。3 X( n/ X5 S& s' X, A$ H% m7 S" E: U
/ z! j. p9 ~: K, I5 c. ^9 a( M R* B
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
4 v, B4 k5 ], T7 h4 [( \ m
5 z% v+ j8 q5 M7 z: [$ t8 Y( i在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
5 e3 J4 V: K f5 g, s
8 I1 o% B3 p- B6 }2 D保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」1 A1 f8 }- \9 W, Y: F9 I
6 C) v/ P* }. i# ~" Q* }& D但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。( \" `* ]& d) E( E, e
, _5 X C: _* e; y9 {1 S0 I4 i
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
9 e" N: Y o2 w& z+ _) s
: _7 Q0 O- Z. c0 r' s* ]
- {; K: d# u P5 t8 }0 ]1 Q) F/ W( j4 [9 A
! Q" `! r, _' V; J
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
9 W0 x6 {) A) r! z6 m' S& s( B, D* o) ^. n
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。2 |( O1 C ^- d! ?3 [0 K7 P2 l
% M4 j9 E2 o0 P7 Y7 u
浏览者电脑恐被恶意软件感染
* K7 P# ^/ y9 [
( D- q O) Z$ y3 B4 i最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。4 {' Z! u! n+ K3 N3 k; t
+ `' f: }5 t9 L: e$ `7 h1 Z
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。% K G7 s6 x0 F2 R
J) J0 q7 U0 S& Z+ p1 H! J贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。 i8 T+ r5 a& q4 [/ A: v9 x
/ p; z% D6 L; O8 _3 H, x, q7 u他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」& A9 f+ i) K! c; Q
|
|