|
|
丢脸了:加拿大情报局网页被黑成卖壮阳药/ S5 }0 ~3 x6 B3 W5 X
2013年4月28日 来源: 明报
: M8 I- J; `/ E$ u8 x3 V, Z, [: t
" J6 I7 }' p' ~5 A" y* l3 E
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。
u" x1 T: a2 D3 r7 c
3 p7 A7 K l8 [ s3 ?网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
; A1 S) R0 c; `9 g0 k: i; p: N
8 h% d+ b: U$ i: A. @% K4 L如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。 s6 G8 n) V+ i& K5 F& i
4 \3 o# D* I7 V
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。3 ?. V8 [0 }+ f, {9 \( n
1 u5 T2 G' q5 s" R( a
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
5 z1 R4 K" E' y& K
$ `8 r8 m8 V; t; `0 _但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。4 _; U) i+ k- X& S
2 B) [8 x' f9 U1 T. O这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
! x8 q7 ?/ w; v# @3 d2 M
- L1 a3 b+ m: J' f4 M
$ n) ~3 P) {) S: e9 [0 ~8 A2 B$ n0 M: ]5 ]7 }- u- n
+ {& T4 B. Y3 o; A- V: A1 ^图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
: e+ f$ _1 b9 `/ @) j5 G- [2 ^% s: ?; X9 r/ v% j" t' c( I- E/ R
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
2 u8 P; y) {7 g' j
* A- G {, s7 p8 a浏览者电脑恐被恶意软件感染 V. ?- W5 U, y7 x; P8 Q' ?
1 t2 z7 O w" R
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
% e. L9 F: E! E+ [9 a
9 Z$ f, G+ N1 s2 A安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
@% F- B, ]/ W" W. ]. n, n# `/ u9 i: h$ j; |6 `4 G" L/ E
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。0 f# z5 H: M* y8 S* m
6 Y/ h, M; ]6 W# v4 u- \1 l他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」9 p, ]7 s8 p7 d) W/ G
|
|