|
丢脸了:加拿大情报局网页被黑成卖壮阳药, L/ x0 ~! Z# a+ R2 ?
2013年4月28日 来源: 明报 ! p) M) b0 x4 X' E% X
$ |- t* O8 E# F. U* Z
1 \, [1 t: k/ y) v; M8 }( a$ j8 Q
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。7 j, d/ F s" \9 S5 f: @
: q0 n4 J' b6 s5 |5 F网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
1 E; D% X9 ^2 X+ p: i% K
. A' Z2 b0 y j* q如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。/ O, a- I) V1 ^- m6 r; b+ B
3 n4 A5 N U8 U8 m
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
* u6 G# {( ~% M3 E/ U; T- \4 [1 Z, I0 Z
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
# e3 o. y! A) G! ?* I$ r" H8 _
+ F. b" g1 D0 N; a3 l4 L. `但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。) G$ R- H, s8 D2 q( T
# V# C0 ]6 b% \. B5 W$ w- [4 q* t* K
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
6 j: t( `) e# Z j, Y. e0 v7 d) i) M6 j2 C2 I& x
# K0 G+ i- N8 J) G. e8 j6 J& m6 O
% p6 F y% b0 u6 f2 F8 ~" o' B1 |
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
: o1 z5 n) s, X3 H5 P
8 b% n8 t! A% s/ K; R4 O2 p这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
7 f3 M, ^ f: p# M
- M! i0 `. I8 Y/ v6 z浏览者电脑恐被恶意软件感染& z5 n# Q& F7 T; v+ ~2 _$ s
+ K" ?, W) u8 j9 _# [ s最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
) |# R6 l M7 D9 \& W! h3 q" P; z9 b& d% n I5 v
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
' U0 d3 S* l; M9 S5 b
9 |* ^2 f$ t6 f3 G贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。- y" \; Q+ O @; ]6 b1 j4 f
. U B( J; j; Z6 [7 ~( ?他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」) ]2 x3 v- b) X/ x
|
|