|
丢脸了:加拿大情报局网页被黑成卖壮阳药5 t( E7 B3 I9 i, g; C
2013年4月28日 来源: 明报
! V0 ?9 G) A: x8 H5 \1 W* v, w) L, Q& K: M- I0 t2 [
6 }' B) V; K" ~% T( T* G
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。( u ~9 w! V8 p' o, `4 ]7 w2 P% {* \
- ^" C2 U V5 c- {4 |
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。; f9 w# Z: @5 \. \5 N# q# T4 C8 S
6 Z6 C; g4 i' [) r2 t5 U& o
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
, S4 \) Q& t0 a/ p0 O }. A% F1 q: C4 v- o. n: g8 m
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。% l8 H3 t7 V! {! _1 s& x
4 e! T V- T+ h Q, G保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
1 \+ W; B% X4 v, E: w+ I Y' i% u
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。; a4 W; k9 Y$ k( ]5 M4 A5 `
) b) P* q* J$ y( a* N这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
& q9 Z- T5 Y; q R
& N6 f, Y, j3 R0 Y g& e: d3 p( {8 n- F4 a3 |! N6 {
% i9 F+ S4 F8 v! _" X* U
! Q# g& u/ P. E6 ?' a2 s8 E7 _
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
( v8 t, A' j6 ?- U3 m& G
: @# }; D3 D( \8 P3 S. ~这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
- U5 _. m4 V$ ]* d ?2 A, }/ v* @
" t% d; Z0 a o' z浏览者电脑恐被恶意软件感染
9 {3 W. Y2 a* J: C5 v; C- @) Y; i t4 C/ n9 M, x% J) z2 b
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
C- H( S( L% M2 B/ x" j3 ]+ z N3 Y$ n; X' E7 V" L
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
+ o: ?: J! i7 j* h) e* D1 R& j, D
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。- u0 r! O1 F# H6 ], l* T
3 [0 |+ ]" D5 }; ]
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
, V# U8 j7 R h1 R* [% G' j |
|