|
丢脸了:加拿大情报局网页被黑成卖壮阳药
: j2 t5 b" n P) O) ^& J& ?2013年4月28日 来源: 明报 ' }" k) Z: y# w0 f
* [5 G! h& I+ F6 A
$ v3 v3 ]4 [4 |负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。
/ y7 V8 U$ R! g/ |2 z' t
" a) n- \7 K: A网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
( |# {0 w# D1 I0 `- K' B" l. ~5 I% a7 J1 `
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。4 G- C6 b, |& a
y' r0 x) j' }, l. n在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。5 C1 `+ `$ J6 F2 _
6 b1 D1 m% x+ K3 H$ X保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」5 e; G! S( i& f/ z) u3 x) W
. ~9 W2 r6 t$ ~2 G8 G0 N
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。7 Z2 ]/ i/ X# g L
" J# y. H. ~* O$ U, I: w6 X% M这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
! v( M1 ] ] S
5 @, G( S# D6 _# B+ r `1 U+ j" Z7 m4 g2 i
. ~/ E* M8 P2 u( u6 s: V7 J: R% C+ `! S9 R& U& R7 I7 B1 g- |
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息, D \& t4 T1 k- w
/ `! M0 m6 F% N' ?6 u这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
, P) P# Q1 Q/ |6 a+ Q" n# [# t* o, T5 `8 e: g4 ~( n
浏览者电脑恐被恶意软件感染. T3 Z; Z6 Y; t0 n4 Z7 [( t2 r* e
3 [& V" X$ d6 b1 g$ Z. Q- D6 |
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
- l5 |" r1 F' _9 v! M% J
: N6 W1 c2 A: j7 v C安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
, J# E4 j1 q, b2 a+ _. V' b5 v3 C
1 _" G+ l. m8 ^# Z- _/ r贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。 C+ Q9 s4 f f6 u- d
* \$ @( b+ j$ J他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」3 U$ _' A& `+ T/ s. m- L
|
|