|
|
丢脸了:加拿大情报局网页被黑成卖壮阳药
' w' g5 n: U0 R& u2 C, T7 w2013年4月28日 来源: 明报 ! j i# P K9 r. W
' K3 k" ?+ @) S! o* r: z7 `8 b) u& l% n x
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。* K. ~- D' z' {* t
- _5 d$ }$ s G, K2 V7 l
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。; p* v+ v% c2 W, Z5 K
?6 Z/ g# D, I- s# T0 b% g如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
# f7 D7 M. W1 S* `: v2 f3 U. T$ H4 k7 Q+ b2 K9 l* m
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
9 l' M) B- o# E% ]
0 q0 E: R& l. {+ S保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」# T' a9 o5 e6 i
: a6 L, v& F; v: G6 M# M但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。$ |1 {; ?# f( v, f4 M1 \* h
9 \) q8 T( v" c这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。/ x6 g& v X$ t" e1 J% p
' q" ~" k: Z |% r
/ x# A0 U9 C7 ?/ A' f
- f4 x3 \# i3 x2 \( [
$ n I) v/ L2 `图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息/ L Z. w6 {& F- q) U4 p$ v0 I
6 d, d" j$ h- l7 R1 W这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
3 P* k0 q' H# D- L7 |" m' Z* j6 c o" n' I
浏览者电脑恐被恶意软件感染' P0 b6 S5 @! }) v5 O: J
5 Q; }4 _" V6 Q0 G6 s/ ]1 @最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。- O+ D% ?; ?& t! M, w
3 ~8 E. K9 [$ b8 \
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。) s V% Q, m8 X- r/ G* \
9 c2 I( |8 V% M% U% [" n- ~
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
' K5 T' k9 b! v2 ^% Z, ^
2 d6 n7 p1 w, c5 \( B. G他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
! C7 R: }! t. m6 f, x# Y |
|