|
丢脸了:加拿大情报局网页被黑成卖壮阳药
, ?: b& h9 U* L% v2013年4月28日 来源: 明报
9 F/ M; l5 p5 n7 i5 `" j
6 H; V4 h: A% T0 r6 ?" p/ M) p
7 o- K9 h) ~9 J/ F: V/ [负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。5 H9 T( {3 i% a" v0 g+ w1 o
# r+ D* d7 E0 V- Z$ t9 G0 J0 f网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。5 }+ i( Q- a; o! |# Z; Y
, i9 ]5 U( ~, V" I* f1 l
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。, X+ H/ o5 c* m# ~
- P7 Z8 S0 W* X+ R+ Z( {3 X
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
& S1 ]( d. o( p9 @
: ]. O0 Z7 }- J/ O y* e3 n2 b保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
! k# b2 e/ k @) a* h+ s; j* d
' `" b% I Z$ b$ j) H; ~但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。; n& l, Y6 |% {
/ ]" T# w% X& s6 @, E, r, M
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。" y; a) b6 y) v! I6 C) }0 h" {2 f- M% ^
/ Z- E+ {. K5 A) t) Y4 g) s0 _& N2 x0 E
' r Q/ a6 j( U0 a
- l. C, q+ S' G图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
' W P# k% P! h w+ z) A) F% J% _2 N- w8 Q5 y/ U* \7 u+ X
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。. W& e' a2 X8 ]
. h% M0 r4 L ]" n; S' n# x. Q浏览者电脑恐被恶意软件感染
2 j8 z1 g. d' [4 K$ e: S4 X
! S3 D5 {3 U( H0 I* n6 y0 Y最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
( b! l( H0 @( m6 t7 n! j3 ?
( ?7 q* [2 a* V1 s+ P/ c% |安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
4 H) u- G, H( [2 M( W1 \# _0 l1 q- ~ h
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
, s- n* o# B* {8 D8 C6 ^7 ], @/ f7 t' v6 }4 J/ g% _
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
3 L% R. H1 E Z# p& | |
|