|
丢脸了:加拿大情报局网页被黑成卖壮阳药
0 }3 m# h4 M R, u: Y6 L4 g2 n2013年4月28日 来源: 明报 ' s8 O# N' c9 r# N
/ _, p! M2 I) d) s1 m, o8 j! m9 F+ f8 P/ O) V- X
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。/ t2 B6 T ^1 I, s7 L; ?
0 A9 N2 K" x1 y5 O3 x" G7 j* M网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。/ V: Y! t4 e2 a, G6 L- Z2 w
, M- a, b3 `0 B8 w9 W/ M1 U
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
! f8 z4 }% h! } F9 l" O) `8 {; r) _- l. j: f- T( `; A
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。' L; R% v5 v$ c3 U
G. d% A% d8 r/ ]保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
, X4 i4 }6 M: ^+ P' o. a" [! w2 o# g: ?! D, |( l3 I; Q/ Q
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
. z1 j; _4 A$ y3 }$ _
. U- B' Q$ r! B3 D0 ]这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。 B; N+ w* h8 ~# h6 ?' b# f0 l
' C, n% {$ v* `/ |6 K4 y8 k9 x c( H+ q: N( `5 }3 h k
1 b/ k$ G5 i5 q
% O) V5 B9 C" F% T' Q7 E7 I! c图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息0 z1 ^( I* X; v3 q
+ m# ?! o+ I7 s9 k* a' b% G这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
# ]/ v" b$ Y0 A7 Z+ H1 B
+ ~3 F6 [. M f浏览者电脑恐被恶意软件感染
. a Y6 @0 @$ B) f8 N+ q: Y |: h0 T8 c8 ~
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。2 Z0 `) f/ s' G1 ?- L5 v; ?
) F* b! t7 S/ X9 s; R0 n4 @
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
& n- y' T* v! z, X2 ^; Z3 [7 w f9 A$ J: I8 d: `7 R+ D( S7 m! V
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
4 l4 l% I# Z# ~3 z9 L. i# M. N' ~" k- b# A) l; ]
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」: h/ ]7 \: ?5 J3 t: P0 `. M t# o- y
|
|