|
丢脸了:加拿大情报局网页被黑成卖壮阳药8 b9 [1 R; K+ `! J
2013年4月28日 来源: 明报 8 ]* J8 c# x( I, P. W2 ?. b
6 d, P# J4 G* @: B* F4 ]0 i
0 q q6 z4 Q$ ?) X/ k! K" q- ?
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。% x( n+ g; m R& Q
1 A/ x1 E: }4 _网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
1 G3 S: ]7 M: _" B# G. h4 j' l/ q8 P' \1 k4 |& c) M
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。( {/ k$ K; m. S# f( ?$ X- |
: e" b' r" b6 j& H$ x, }
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
- v2 B! \, ]% Z( g- x. i" L8 [- |
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」$ s6 @7 i0 g, B0 J0 Z8 B( T1 x
4 D# @/ f/ w9 t4 W
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
1 Q; z! R6 l3 q( L" {- ]0 F- h. {4 ^* l0 W; d8 O( ~" k
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
6 Y: S, P/ B( {' C' z S# r' v* |3 }) b. }' c; J# V
" K; V7 D7 Y7 U+ k- ~- h# U1 }6 ~
3 E5 ]' j) x% X1 a7 k# J
1 [0 s1 t- B# {1 A, e" z, E图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
& E4 c/ p9 k' j- y- ?) M3 }( G, t
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。& c& j) y; r% h8 j% ~ V4 {% r5 x
( ]- J3 P& n. g, r& `+ ~浏览者电脑恐被恶意软件感染1 D% J) }6 v# {8 I% P9 `6 p. q
% q2 {( {! O+ Y6 b4 T" I0 w( \. n最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。7 [: Y- B% O( J; N* c
& Q. y+ a9 L# h. }; B* B K
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
3 h5 T# }3 |5 Y6 x) }. ?3 X t' ^# T; T0 A
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。5 ? G, c' }# @9 a5 b' M
w- }4 H; V2 q1 G6 q% y$ @他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」. F0 e( O2 X4 Q/ F# ~3 {0 c1 I
|
|