|
丢脸了:加拿大情报局网页被黑成卖壮阳药1 ^% q, O! d$ V1 A
2013年4月28日 来源: 明报 ; h0 J& X: K( r7 j, J
$ ?+ Z8 P' _* _9 R3 y
w+ V" N! k6 X# B* D/ p- s负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。
9 C& R J2 ^! [5 |3 l/ e6 W" e
( }% x" b: P9 x网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。: Y3 f! a# M C0 J- f! H
- J v3 W; Z5 z0 d6 G; Q
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
9 b) ?' y: _+ h4 I' N+ p- ]8 Z/ `* x- \
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
+ p1 ]5 Y. k/ C2 t( n- u! U
$ P' u4 M: h2 ?保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」( u) X4 S6 X0 m! e1 }4 @' A
- G2 c; |. C P9 v: ~% o
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。5 k% z1 u1 {: P) k. P$ R: y# e
) H* }9 ^ b. A( I这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。 Q" y$ ^. P4 _0 s; u J \
% {" m% f# m9 }0 m1 G$ F. S0 Y
4 N" b3 }; S2 |5 Y( s. @+ R% B. e% P* g3 j+ Q: R2 e* g2 @6 v
2 D% M8 j: \0 q R3 @图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
% J% A! r+ ]2 ^& Z4 u& U, f
3 n! P7 K/ T- h& \! M这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
9 a& I i0 f1 R8 k* l
* d1 u$ B L; B浏览者电脑恐被恶意软件感染& s# l- r, A, C2 V6 e4 Y
) k! O4 t/ \* j6 h4 ?$ w6 P3 R7 X最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
5 k6 W4 A0 _7 b
6 K& s, E% y3 n# T1 l2 f9 W安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。- w* Q# @ M; K" L& C; z
9 N: L3 ?" q4 N* O/ Q1 G5 x贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
8 V; Z& Y+ K7 y$ g2 Q7 o% U4 e6 J, O- f) K! m/ F3 a. z' N; a/ _+ f
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」" Y8 H4 d# `, v7 I
|
|