|
丢脸了:加拿大情报局网页被黑成卖壮阳药6 s% L7 P6 _& S, n. P, q5 {. v9 ]
2013年4月28日 来源: 明报 h6 L- i) @3 P; `$ k/ }
7 X" x( a9 s, H5 d7 @
. [! A" {4 U. ]" g0 Z负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。& P% Z0 Q5 _# l" A9 l% @7 {& ~
, x- b/ l$ s7 r h网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
6 F3 t- S, T2 K: Y5 T' d! M: ?4 i2 y2 [) ^/ W6 _
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
9 L. O) h7 z9 V& g" u4 t& H, _$ H
, p B' Z3 v6 r2 D在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
2 n, G% Q, n. c
6 B, e1 y! r, N保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」9 [0 _# v/ Q7 ~% R# ^9 O
p( l: F2 I- u0 I$ w6 a2 [ I) Q
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。4 w# W# x5 G! D: |! j3 E& u/ k* ]& H
+ S. ~7 X4 ~- d9 i这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。9 T! G! N8 v2 C ^' o
) \9 `, B& T9 \9 n0 s. B
; r* x$ g7 i% t/ a
% j' X# ?8 ^* v1 `" b( |- P% r6 R0 t% Q+ Z* y" w8 ]$ J
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
) z- n, [. @1 q+ q
3 r! _) i% ~; K( |* `. e( y' p这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
! S% y8 t- f3 ^) e
6 ^1 V1 L6 ` _' ^% ~7 n: l' W浏览者电脑恐被恶意软件感染
! K8 t7 j1 i3 [( l; ]; T# Z, @
8 c# _; a; _1 I" O" {3 `0 R最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
$ a- J5 B5 a7 u% T t
( p3 |5 S3 k, K M安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
3 ?; }9 F7 j2 c7 N. _/ C, `+ s
. A. p" p! }0 a% u2 G; x0 K; F+ c贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
/ D0 C8 G: l% K( I0 W
G, h8 u& x. J9 b! Z7 l9 e8 D他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
' k( X% y" N& _( H |
|