|
丢脸了:加拿大情报局网页被黑成卖壮阳药
9 N" |. d* O# l/ O2013年4月28日 来源: 明报 * x; F: r5 f. O5 c* C& z! Y2 \, e
, W* n4 b5 k% f- B7 W% A
% z/ ]* T7 U. R9 A8 h负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。" w4 C4 H' ?; _& x ^" }
6 c& M# N% s `; q网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
# u) \/ v* |" w+ h; x
+ c ^& g/ e8 K. P如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
" I$ _" p5 j% {, k. b- |
: b. E. i9 p: S! j- k4 p8 [在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。8 B0 [! M o# _0 S
- D% b1 R0 m: |: u/ }. H& O
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
5 u+ l0 [4 m; ]) r: g" u" o7 \
- G4 S2 F$ }& u/ F1 ~( [但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
% I/ F% l8 B, T0 r+ P; _& {* e- C# {" [0 t1 x" l4 f
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
' f. ^% @1 k, t8 B- W
3 D) M2 U2 v& E% }! M: Z
8 }8 D- o7 u4 L: Z3 s# F8 m, a: D( f* ?3 Y, M6 Q: c) X
, G1 G" n5 Q2 F. ~, C图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息( D# f! X1 t* v" ?8 n! Z" p6 }
; x0 W8 P { z, G- M
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。8 f: ?# E4 f; _. l! a
3 o" d0 T9 b9 d8 R3 {2 ~9 S2 Y1 i
浏览者电脑恐被恶意软件感染
2 G$ u; f; Y! F
. S& Y+ i, L6 e最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。" P7 z+ C/ I+ W) d* l! n! ?
1 N2 d! J* J: }1 e1 C
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
9 w) S8 E& x% p) g, Z1 ? t4 X1 O P$ q
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。 j# c3 [# k+ p* S
2 N) c4 K+ ?5 y$ I p他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
8 c7 |6 F9 O0 a |
|