|
|
丢脸了:加拿大情报局网页被黑成卖壮阳药
" B: l, k# {' B& y& }1 A2013年4月28日 来源: 明报 * d* D( r5 {- }* r0 S. z! U
9 P# Z/ C+ ~+ u2 b3 _& P) L5 q4 F7 H
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。5 K# J {0 U" L. ~! Z4 @
2 [. c1 z' B( Q& |! Q4 a X# L9 F
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
* `* y$ A* w+ R. H7 F& f
@& A4 K1 J" A! x' I7 @6 @0 G0 N如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。+ m" V, }3 \; b5 Y
# T0 ?, U y/ b% @2 e& w1 K% ~, w在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
6 d$ b2 @0 K+ j; g5 A. n& i2 O( e* ~
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」+ ?) P3 c+ n; l
: t, ~7 K( _4 }! q! ^$ T; Y9 j但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
3 Q6 s# s+ A) T0 A! Y/ K* f7 Z0 x9 t
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
8 }( ^7 s* c4 N. q6 E! U9 ]5 ~+ y' R" K x9 [3 ^
: i# i8 R' e$ _, o
) v$ r$ I6 u3 i$ k) ]+ c9 U
" w0 r3 \4 f, C' K5 Z" C5 |图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
* K6 [6 a* o4 C6 C! @7 ~, t7 A9 p4 F; P+ L: t8 Q- j
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
# M- u6 Z1 |( J( K# |
% d1 @9 e1 J, i+ l# i3 U$ S浏览者电脑恐被恶意软件感染
# C, g. k: Z t6 H) c: g
9 q9 {% r7 K# h+ \2 w7 y# |, F最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。 \1 Z' W) r' I
( Q& N- n e1 c/ ~4 v8 [9 {7 r
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。9 y, \/ M5 I& F% \7 g3 S5 @
; i/ Y+ E# p- M) f0 @2 `贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
2 [; \% O& t x- a* N. c( x' V& ^* P4 R N
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
1 @' t* d" g/ a( J& H2 ] |
|