|
丢脸了:加拿大情报局网页被黑成卖壮阳药
" ^. z% z5 B. `5 W/ `3 k) s# S) r2013年4月28日 来源: 明报 : L( u" q/ z- |9 b$ J
4 \0 r# ~ c0 c* u# S7 M; x: M5 u
0 o, B- O2 b7 M1 D/ o( z- ^7 }负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。
$ T. j5 l+ x$ F5 [% n/ E: @7 @! {+ h
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。1 H* j! A4 G2 _8 S
7 f; ]9 j \ i6 c2 W如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。1 j2 J, D5 l5 P- R- q
- w5 ~- S/ L! e" K" K/ i% u" O5 g. U在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。* R9 b& ^8 Y$ ?0 U0 u
0 e% ]& |; p& [% y1 @; ?6 n7 @保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
3 z5 g) t0 K# m& X5 ?( E7 O, y
' l7 y* j. W( V( [% _但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。& k9 Y" p! l& N+ l3 V: q
7 Q3 _3 o' p/ m: P
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。& Y# B& h" L' j" D
5 f/ t7 b" W* t# v5 x
5 }; b5 O- `1 a2 F4 |
. E; @* k- T! v# H7 z
: f* {- ?/ `% L图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息$ p$ [# {0 P3 _3 i/ m3 z! [
( b9 s" S$ x2 \+ s- O& i, U这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。7 Q: u: w! Z( x/ t
1 B0 q1 R. K$ f0 R, l1 o
浏览者电脑恐被恶意软件感染- V- c! Q! P! j' S
, F! {+ J: D% Y" B6 D- X1 T" A最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。) c- c$ g* n P4 i; g, B+ c' U( x' W
: n/ |$ r8 D/ g+ R' ]* j: q安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
& Z3 g2 n: m/ |' Z) O, v" y& ~6 u: r5 p: A5 s# c' U. p8 n
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
( D; l: E% {/ n3 Y3 e
# g' c& V6 U& l. N+ Y4 D2 g8 j+ `他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」! v6 h/ i$ V" i6 t M6 ^3 x+ E
|
|