|
丢脸了:加拿大情报局网页被黑成卖壮阳药; S' z) H2 l- Y
2013年4月28日 来源: 明报 ^( }" H' P! D6 v9 ?
d- P6 `' Y, B! l0 b& U: b# E! ^& o; Q
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。7 [4 M/ J, Y8 d5 Y/ H
/ L6 v& d$ a8 o. T1 Y% r" H. k
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
2 n. r5 \! s: `- b
8 D5 `% c2 }; {' P6 _如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
2 P( u+ T. h* j3 K: k
( C1 Q- d, \: O) l1 k z在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。; N0 ~* o# _ }" f% v
A/ l7 J5 v* o
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
r/ W% {5 i1 H. |+ d4 O& ]6 r# V) y% g
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
: l. K: V. j, Z- I5 ~
9 L) Z$ y# A6 I% |% ^/ q* I6 |; x这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
2 Y! z* {: G+ t6 e) X2 b+ ]/ Z% g2 c' \4 j) u+ G3 Q$ _; Y
e4 c8 ^& @9 K0 M( H8 d
; ]2 g; g4 h& S4 b7 `5 K5 w. X; U! \2 l1 W& D7 Q
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
2 y8 x% U. I( X0 D$ H5 i' l ^2 O, _4 W+ r( z; j
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
9 o0 E. Y, m$ m1 x" ~8 d* L4 f" ^3 i. c) V8 D: u
浏览者电脑恐被恶意软件感染
G9 B4 i# a$ E D, k5 W, K" ]3 ~5 @+ H
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。+ n1 u# L" F" i( H6 }
( G4 c. ~0 b0 l6 b8 U$ C) g安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。/ b5 G8 S# _$ L4 _8 S
/ g: |% a7 ` C$ g; J
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。3 C0 \) i% G* c' }6 h/ J+ k
: R( A& b) t! ?他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」! J+ Z4 c6 V- b" G* Y
|
|