|
丢脸了:加拿大情报局网页被黑成卖壮阳药
! U- M% a/ ~* p' q3 [; a2013年4月28日 来源: 明报 5 q* n0 C5 U3 \4 h
, q- n9 |# J ~4 [% I# Y* I# z! I
$ k' V7 |" Q) m% ]( k& C
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。! |! Q% @$ q; L3 w; s
* I; p2 y7 h7 J8 l网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。* {# s9 Q# \# v2 V
6 x9 T! m# d: d& V/ E( y如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。8 m9 o$ q. O# |& t7 K* ^
) \( I1 n9 p1 B
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
, N1 P( [4 ]& x8 I& ^
* j8 G& E, ?1 X* e保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
5 C+ Z& u& }# T( r7 p
3 A; p! H% J. B S$ C1 b f% N但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
9 J1 C% j, p6 l2 d4 ^1 Z, {4 I! p C: D3 P/ r6 o9 S
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。- G$ T2 S4 c$ }
3 H2 T$ i% [5 D( L0 J7 Z& `, z9 c' f! \" r" |/ ~( {$ X
0 X1 Y* S4 n# u) |% r% L5 B
* M: t' i \8 I5 z$ R, A图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
9 j3 @* e; r% x3 d, ^# [" ?" t$ V. _4 [
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
) m; J1 Z7 P* B: p0 Z2 ^4 S/ F6 W' q- A% Y8 s @8 w: S
浏览者电脑恐被恶意软件感染! p* k/ s$ q4 o; Q& m( I9 ]7 R6 u
# \; o$ G8 f7 M9 q) P0 f. K0 L/ R最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。; z |2 ]! X, \" y. Y
6 d! A! Z; F' d5 m& {
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
& `; T5 N' X; g- ]1 J/ V+ \8 z, L; }# H( Q. }% a: I @- c! Z
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。; z: o, U0 G2 E# X
3 C h/ m: k; \" m2 A% [7 x( F# ~他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」1 Z8 [# G, u8 r6 n: M& H
|
|