|
丢脸了:加拿大情报局网页被黑成卖壮阳药
- Q4 y3 E0 Q# m/ c! a2 A2013年4月28日 来源: 明报
* ?: ^3 }0 ]- n S1 Y# M7 B% C u& b# U% d3 Z7 c
* U( j! U# T Z- m4 A( t9 F
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。
7 }, a$ T5 Q3 @
0 w- l, K5 R: U+ g9 B网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。! z9 L/ D; G2 ~) u* d3 P
1 p# L d4 b0 E0 h如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。5 a: E1 a$ J) q, e/ p
+ m [, y# m: F ?% J$ v% S
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。4 R" @5 O' E/ ~; n
+ Y% L1 [/ m$ \5 {0 V/ N1 U* P保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」6 |$ J3 \( T0 w+ \- O, f% o- e
H( v6 A, A* v4 O
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。0 P' u0 U, T2 f$ r# A1 Z
0 {! N" F$ X1 S0 @ B! a# T
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
1 ], p3 {6 A, R/ {, v! Z3 |2 U/ B8 B% j; u+ c7 {- G/ H! V
9 i Z. u) E: g% Q; m- k3 v) q" O, L
0 n; j7 l8 g8 p3 [
( e, z7 a- o8 S图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息$ z+ z( H e) z
, r. U4 b; f- i# M0 ]这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
; m$ U+ J* r: W/ @ m9 Y# D* o. h% F; H5 t; T3 f
浏览者电脑恐被恶意软件感染. K( O1 I! L) B' x# v1 M
% N, S4 Q- L. h6 l9 h
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
0 e: p$ \2 Y7 r- x) f; B1 T
+ K6 \6 h* k9 B: e# p安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。" |. s: d5 z3 b& P# U4 p2 Z8 T
* t4 Z, t8 Z& A, V; ?4 \7 o
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
, R; F9 j; t& m5 s2 |# a$ M# [6 D2 L$ r2 e0 f
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」( T# d1 [. B5 J7 u4 m- P" s! t
|
|