|
丢脸了:加拿大情报局网页被黑成卖壮阳药
, P5 m% J2 U1 S& `0 C9 N3 V+ {7 G2013年4月28日 来源: 明报 ; D- V" | @, A2 X% ?) s) _
4 x, E( k9 z- r# x
7 j6 `- G$ x* M* C% [" X! ~负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。- R. t" B, D- @
2 ?; w7 Q7 E5 p+ g% R# D4 G网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
; Q7 m. r- H) _: P1 B' Q/ A& j# z3 c( q8 {* d* l Y
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
4 l- x, v- a% H0 O, r" T1 d
0 T! F# q' X& l. r% M在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。/ j7 H7 M! O8 ^0 I' m2 ]$ I
, ?3 `7 ]* D' _, B! ~* a
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」7 e5 y! X3 {" B$ K' x
& r3 }( v% C a: `, P但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。3 Q$ o" G2 X: ~( s0 R
8 f3 |/ t/ V( p这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
, Z8 k$ G9 b n
3 u3 T& y1 F0 ]- } F2 n4 G0 m( v! T; Z# n8 i1 |: a
1 I9 ~: F' z4 |9 s J. h2 I4 }& V
# r0 }2 u* i$ a! Y6 [7 S7 ~
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
) ~' F; i3 o" n( w5 C" g. J+ \2 l9 ^# D9 ~1 M, F
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。3 R* F. {+ o' q% l3 `. f
, d% W: Q8 q! Y8 Y浏览者电脑恐被恶意软件感染; P! _4 H) z, t: g# _- L" y
, ~* ~! ?! D% p, U" W e/ Z$ y最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。9 P. n2 O% l8 u: T3 s U$ {, K+ C( F
/ K2 J% n" S/ v4 ]' c* n安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
3 q9 O5 {5 j3 W$ F* K, ~8 x w8 O4 l7 A: }' @
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。( C( T9 g" A4 [" U' u
5 v# g9 ^8 o" \% n7 |他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
1 I0 _# A5 [. Y! ^/ `, L# r8 m. `- @ |
|