|
丢脸了:加拿大情报局网页被黑成卖壮阳药8 S% E$ M7 u) l- j3 v
2013年4月28日 来源: 明报 " v8 T/ f! j) b5 ~1 d0 q/ D& ^% }! e4 ~. B
8 s% ]3 Z6 O7 r# b+ W
2 E b+ f5 q" r4 v, u8 q
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。: u' Z+ T+ z8 v I
7 S& Z: \: X1 h9 W
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。0 t3 T! I# }# p. y) r: e( r- L
/ Q! B$ w. U7 L$ s如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
4 B' d2 o1 W. J3 X; u) v6 Y* O6 j; Q" _' ?! ~
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
& \) D# @- K) F: `, J$ R1 C5 z; D( Y- [, ]+ b9 k
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
5 v) u9 }* ?' g5 {' O# e# {* v( _( n- |$ q% N* @6 B1 M
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
/ M% O, J5 Y/ z& a& Y/ H; h1 J& u k. H, K: P
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。- M6 @5 A0 V" A& A) C
8 y' i9 T* R; S2 L# R0 L, m4 E1 a
& k. {6 m! j" e9 F" m# o" c) u$ E9 {, T. F1 q0 C9 m) Q
- z: D5 k/ X8 H i9 s7 ~& j0 |: O图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
7 O$ W, y" X! |8 Z7 b* d) V. ?2 q, o
: k7 X! X0 j5 T/ Q' F4 A这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。, d5 w4 b( C3 k! P% e
9 D8 M, M' l9 c4 H9 M X* s
浏览者电脑恐被恶意软件感染9 J# g" B$ E9 @2 z ]) f* T1 \( w
6 h: r& _6 q' l6 z最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
: Q7 ^( ]1 e1 u7 D" l
$ b' g/ @% e# D2 j安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
3 n0 P2 s5 H' q2 ~7 u' P
* g3 `! G# f- {* z0 f# M N, ~贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
+ ~8 Y3 m7 ]4 }! K& w( d3 z1 j
" F) I) G/ o# G/ R+ b) a4 Y他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」* ]; _2 m& w% u* }0 E% y, F
|
|