|
|
丢脸了:加拿大情报局网页被黑成卖壮阳药
7 G6 F" G; j {6 V7 I2013年4月28日 来源: 明报
, ~5 [6 c" S! N( z4 ]9 `' D
. n4 }- q `2 o: m6 y* `: s% l0 i% V5 H8 Y0 u9 e
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。
* {% K3 f4 U! e2 i% C7 \
% a8 e, M3 |0 ?0 }/ j网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。, D, h @3 Y2 p
5 w5 F2 \0 R4 _# o/ H
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。, B8 ^" ?5 x, g. s' Y
$ H5 G. B5 H4 p$ v" F& Y
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
8 X. q2 D C6 Z3 X# p, T' t1 d4 r6 L+ x. w8 y2 h9 K: J/ I! K
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
3 {. t! `1 d/ G2 H7 b
4 f$ r8 Y; ~4 X9 \0 _6 x L' k但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
$ w. i, B2 T3 m3 w) Y7 Y( q0 b% s) p3 f8 x
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
1 Y3 l6 J# P% P+ e
" H8 b6 t$ w; Q" R# i: V; x# F
& R# Z V8 |' ? [+ R& |
! |# E/ R R6 {- b6 d9 s7 k3 X6 t9 v8 c5 j( x: \ }: g
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息7 w2 F! s t. u9 F
1 M( T, e' X% C$ d这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。0 ]( l" [5 K) Q4 h! `
7 K4 b2 \# H. G- W! j# {2 _! ~浏览者电脑恐被恶意软件感染
) N) M+ Q( U/ ~/ c. l x' e
# o1 A) b6 \- m" \8 g3 x. U9 f$ v最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。3 L l# W/ f5 o0 P
* D+ R0 ~+ N* `9 F: Y/ p W- u安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。/ S- Y8 m% s4 y* R* r
3 N, L4 a) W+ O) I4 K: D$ \" t
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
1 \: W. j) d- r* E
! m: _9 N5 ^" R, G他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
4 @6 c* C& Y# z) ~; I. v |
|