|
丢脸了:加拿大情报局网页被黑成卖壮阳药3 w, J7 B! i. a6 u+ m
2013年4月28日 来源: 明报
f, ~1 x1 T. l5 G7 E+ o/ H' N0 n- z7 K& ~4 B0 }3 R
3 {6 t3 m3 D- n1 p
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。# x$ K. Q0 X) {/ q& h7 ?; ^& ^
* k/ i/ ?( j2 i D! G
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。/ E0 k2 i9 X% h( N; _: ^, Z6 `
; x& d' w% e+ r: [0 M
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
# ?. o9 g" m" `8 N& k* v0 m& F0 V, \: s) |4 V$ K( {2 I, [
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。: B4 L1 h3 ?, e! f6 G
1 k3 t2 Z; M4 ^: {! x保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」) E+ N4 T) s7 Q$ S
9 L3 W6 A& m: W7 ^
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。1 M; ] z- k, E1 U7 v; v/ L
3 l9 @. z6 J$ Z& F+ I) P' s2 N
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
0 @8 Q3 ?4 |3 G* _" x; g' h5 C/ t; n$ S7 K, ~; @; x$ Y7 f
' E3 ]# _% `+ G9 O, R& a u
/ l# n1 X0 k; s3 ]/ [1 B
$ a4 X% v- B- R图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息. r: P) \. M, V0 i
( _& z# v& k/ {7 [5 {3 V: [) ]5 P这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
! M2 q3 E' |# B; ~0 r# `2 t
5 P# r* \2 @5 V浏览者电脑恐被恶意软件感染
2 s7 k! y- z) k6 T+ O' ]. _: n1 E5 Y3 }
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。/ J2 L7 O/ }4 V: R
6 \9 b8 Y0 {# }* Q l4 x0 l
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
! {8 F: I5 E# P# l; }
! s) ^( e: D; t- r; G贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。2 s1 @( J0 y7 `5 l7 V9 k
+ k) |/ N5 h2 U1 s
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」* {* ^& z7 r1 e+ L+ _
|
|