|
丢脸了:加拿大情报局网页被黑成卖壮阳药' @5 S4 Z. u) k
2013年4月28日 来源: 明报
9 g2 L4 D; L- {0 f
1 {, u3 T9 `/ I
) w: N. g- h" i8 T5 J9 Z2 F; Q负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。/ |3 ?# j# n; B2 j J
$ \4 F; \' y2 S
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
7 _6 g# I! [( L" C0 ~1 F$ K9 k1 q! d$ I- B' T- w( c
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。# A) k" D! g$ X6 J. I
8 q3 C9 V h3 d- I( `2 i在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
! Y: V4 Q N& Y: C; \) i- [* G' y% |- d/ S$ ^- q4 u
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
# B' l) G! `6 \; P7 O& \& C# G, o( V
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
, ]8 \- F% a) @9 `
5 K) ^ t" j+ H) Z. Z$ k9 O这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。) p, ]6 e6 D9 l9 Z8 w8 q
+ a* ^( q! m& ]' y6 n, D" ]6 v: |2 v* a, h9 ~' Q
+ I, R# _. H$ T' U7 w# u% A" ?- N, v
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息! w; e& _- j8 @$ b1 B0 Z7 }
+ }& A" R$ B* d; S! T& v这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。 F7 P7 w0 T; X9 _9 n/ b; B8 A3 i; F; J
8 f( R/ J; h1 f+ ~9 W* b
浏览者电脑恐被恶意软件感染
! S1 @. o: Q q+ r" G4 T* C6 T) @2 y o1 T
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
, A2 E/ {1 X& L- {, @. p2 B- w! o
) N! l- C: O% |& c安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
" M4 }" l& Z. J" G( _4 a8 P0 P" l$ { ?
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。) [! N' V2 f& ^
( w! [8 V& O2 D9 }9 H
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」' S+ T4 Q" Q* f$ G
|
|