|
丢脸了:加拿大情报局网页被黑成卖壮阳药
4 @* r4 _$ F$ i) t/ O% d3 l2013年4月28日 来源: 明报 ; k9 [1 ^; \+ W1 Q2 a9 L
' E3 w" \! S5 n
T7 X5 W/ U4 b, r, {' S& v
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。' z3 E X9 _; b' W! B$ d7 |3 @
8 i0 c' h9 f% M$ C4 w$ L8 t5 M$ R网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
3 c+ Q- F3 N0 U- a+ }, t, U
7 z) }& v$ A1 I* b- J" m0 E如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。. a6 M& K$ K8 P8 j7 G7 ?
1 K! `7 k4 y* K/ X" ] h+ J1 A在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
' J# F9 t, o) O# L1 A$ T B! c
; R4 v# c' O. N# X( U! h( O保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」4 _! o6 J3 ?% W3 I+ o. {
' Z: l) w& e7 j0 i; u
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
# y4 T% c' w7 m$ x8 l5 `$ p% l
3 s! M# k/ l( W8 |0 R- G这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。! ^1 C1 K# P3 J" H2 d/ _3 j
% E" G% E. P& z( P" |
0 T" T8 L: h5 x |3 ?* k# B5 N# `8 U& m8 B! `) P& K5 f
4 Y6 ?9 R. J8 B% T0 o; k6 w图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
, d/ T( U5 x S0 H
, L. W; P0 T0 p5 V" j这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。3 {, R' c7 u# I! n+ `' d4 b
2 X0 W: p/ e! Z' ^3 |
浏览者电脑恐被恶意软件感染
' d* H% h V) s0 A4 Z
# g9 H$ Q+ x1 P+ p' M最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
1 `3 ~5 [+ P" _3 Z2 _
4 g0 ]) b- z$ Q安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。7 Y! H3 W( }0 u* ?3 i% N& P, C
, Y6 j; G# E r, n# @: U贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
4 F% |! O( ?# w' g; b- e0 X. x5 W* H. _! @ v
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
2 k$ @. X) ?4 N. C4 f1 d |
|