|
丢脸了:加拿大情报局网页被黑成卖壮阳药* i; [; I' E, W4 u, }
2013年4月28日 来源: 明报 % X' L8 K, A3 y! x( z" B
9 ]. z8 b* \. d$ N$ K
: v( w8 x+ Y9 M$ C1 l负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。 o2 d$ T/ T: J( L. e3 V
! n$ m+ v9 Y* `" n5 v) a" N网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
1 X( O; {6 e7 e
' u! H6 {4 f7 K) l如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
- u* R( O6 |; t- n( O' Z
' S! ^. T/ \2 |! v6 Z8 M5 F在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
8 W. Y& s" ?: @: Q5 _3 H
6 s0 S- U+ h% g) d( b X保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」) p$ x7 A# i" M* \- H( q5 x
% T2 {- a6 f& \, g0 L( m但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
+ `: e* d' v1 x; O3 j7 w9 B) B
& b5 v! `! h( j- H8 M" Q% s6 c; T# u r* @8 O这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
1 Z# f6 `$ e7 @: O9 y4 E2 ~, s1 Y% d' J! Y ?
: l9 u& G6 }1 }) b3 m8 d" O: P- Y& v, h
4 {. r! ^6 V9 [* \# _
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息4 M( |* R; k. {9 {3 Y0 G$ u
, N( n: v2 z0 A, t2 G
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
; u& N9 u- N+ ^% Q7 h- F
; c) n# n s: p浏览者电脑恐被恶意软件感染) l; a* B: i! `
( C1 ?( [" C; L* G! Q T7 B
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。, s; V1 B+ ]) W# j. s4 H
6 L. a1 D3 H, T+ z" H- b/ Z
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。9 a$ y) L4 G* [
% Y r, O: i; v. l! e0 p5 y- g4 u9 `贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
( V) G0 X+ `' A K) P
. r K$ j ^; |* N他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
- V" S- ~0 ^' j9 J |
|