|
|
丢脸了:加拿大情报局网页被黑成卖壮阳药- V5 G; C& Y2 v$ r g0 v
2013年4月28日 来源: 明报 , G5 I% [9 V( e. q1 D$ Z
3 @) V. \! K5 G. |1 q
( M+ r: R i6 q9 Y! k5 d* U* i
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。/ p2 t3 |" n5 K
6 N- ], U0 T: c- O3 f/ y- C" x% p网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。0 m' V3 K( k* Z) l& V1 ~+ V# K
" m m" V I5 o7 n# G9 q
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
( I6 |( Z* s8 D
2 K& |" z, ~- w1 O在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
, W* m6 a; Z% _9 H" T* Q
" U# F u! K* R5 s保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」2 y3 p+ h) M* H w' T
: f6 z2 l1 c% Q6 a% I但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
" j+ m, [* |4 U; R2 |. y! n8 D9 H2 u+ O& `
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。9 r2 T! B+ U2 a3 \# t! O! r: m1 V% d
* d. M+ f9 V2 @! E: [1 \& T" W3 p+ L$ u$ ~/ x( ^8 u
% ~9 \. I }/ l0 ?9 B# C: F& e$ c9 t: R ?, h d
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息; b& c2 F* o0 q7 h' q
7 a8 H6 N9 c7 s+ M) f! r
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。+ E- i+ Q; y% k" b. w
& r8 h/ V' x+ T
浏览者电脑恐被恶意软件感染4 { p) T" A# h. _
- q! g/ c7 X5 ?4 Y. s0 J6 e+ H4 x
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
1 K5 P# Y P" k) I6 ?. k4 c& Q0 |7 \3 b7 R: P7 ~2 n1 M& X
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。 k& U5 X) d& G, P1 v+ a
) M% ^) f0 D. G
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。" K: S' {" h# ?
1 E, [4 y9 K- {6 e) k4 `0 K: c他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
: T4 h7 t4 f. k# K" h( @. e3 ^5 T |
|