|
丢脸了:加拿大情报局网页被黑成卖壮阳药3 ~+ \& k4 x' P; H7 h6 F
2013年4月28日 来源: 明报 - i; H. ^) t/ |. R& ^* D- y
# i2 }, J3 r! p8 v- r, c# x
' M7 P& T0 b# b, R: O负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。+ `" \% K( }( b; ~7 q
6 X& q4 d1 L& k0 l6 F
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。' o2 ]+ e3 R" m2 p; I& M L
+ k) A- {( x$ T1 F如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。- Y- ~- T4 ^; C1 _! K
0 P+ u$ X, a( ?; {
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
3 u$ r) G$ K' [$ ^8 M' Q
+ c/ B6 P( D: b+ E6 _% B8 C0 w; \保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
! W- a: t6 D, W; J ^9 O" D
; E6 T6 M9 O6 h% ~& h- z但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。( n3 L7 u$ A# e) @
0 Z9 \; @7 |* v' ~. X% N
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
+ D* s& B ~/ G
S, k; k2 Q0 T P! h. | }* U& w" e5 K6 a3 {; q- Q
* ^0 z I3 ~1 \; y) A9 O& q
7 ~+ p9 J/ `) e# q, S# y
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
3 v- s, ?) t9 s0 U' a$ }# N2 }. x( h: b7 m0 u1 p9 g; S! _
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
2 p0 c0 f0 G% p' n* L, b9 R* F: x8 a
浏览者电脑恐被恶意软件感染
! e' l1 B& g+ B t! @7 _2 q5 l3 B2 F0 t0 t: O
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
3 q* {& t% F0 w- [3 |6 d
9 K- v: M: e0 n6 Q安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
& S' X, E% ]3 K+ z+ O$ I. H" _) {& c* W1 P p0 e3 u+ n
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。3 b# a3 d( ~" C& _; Z" R
1 ?- W( H' z+ u
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
, _8 l( c7 s. j8 X |
|