|
丢脸了:加拿大情报局网页被黑成卖壮阳药0 N1 N! ~' z; ~2 ?) A6 b
2013年4月28日 来源: 明报
7 ]% E4 t. V& m8 ? K, g$ v
. n! A: p$ S0 I6 r9 K$ T
, U3 w6 H. n7 ~负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。2 V8 `1 }0 i/ |# W1 L
+ C2 q8 p6 |% ?- x
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
% I5 O: B Z$ G0 A7 V' n' E
. ~2 p" S2 Z0 [! E/ V如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。2 }2 o4 r# s$ S) R/ k0 b8 Z
m' m& g; k9 P8 n( |) c8 L3 z在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。8 E! d9 S6 ~' S/ E3 O1 q8 g% E" P
+ g/ \% K1 q$ ]. J; U
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
5 }7 H, U3 A/ _& ]( N/ e
0 _" c4 C: K7 }' B6 \" A8 Y8 Q' g! C但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。6 D. b- Q; i4 U: q
- c2 T5 i, U3 R- ~这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
4 B2 Y3 f6 P& E* o5 L& }. D/ x1 ^* Q" y; X7 A* N
% q* c- h, e- m4 ~6 V1 O$ g
8 p" o1 \3 w2 v" G6 s u8 G
' m r* a* y G& W图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
9 |0 G) E* y4 P& Z- U9 C
& E$ A. P; P3 b3 b1 A这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
' d% {7 |4 J+ r+ ]+ B8 _7 B5 B! W5 z, `- N4 h- ?% |
浏览者电脑恐被恶意软件感染
1 W$ M+ b# c# ]7 H" M5 P/ i7 W0 ] ^* u: }- i. m
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。: C/ t$ F0 O5 ? a1 E# H
. a! L+ P5 [7 s& t& k5 J4 T
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。* L/ p0 E9 X) J: R
0 R( a8 b3 |/ H8 m- J4 p( C/ w" Z9 f$ ?( r
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
6 |) p+ R3 `- E( U; k( q% v ^+ A& G) p& |, Z T3 J1 ]9 W' d8 K/ ?
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
, i3 V+ w3 F$ J: u1 n* U8 l |
|