|
丢脸了:加拿大情报局网页被黑成卖壮阳药+ H' U, C$ Z1 P: o! u& I8 d
2013年4月28日 来源: 明报 1 O9 o; }' \0 ]7 R
f3 b5 `9 ]3 Y$ N, z
* w$ E6 g# t7 A U* @负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。2 N' t6 c8 i) c1 i
4 m- [" f8 t1 N; G# a6 Q8 Z
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。, W* V" y1 C ~9 s
6 n, b0 g# f8 d" P7 L
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。& _% T& A: k" s2 z
/ Y, F7 w' Y# `6 d |在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
" M! H1 I5 q' M9 p, F
8 x- D- t$ u% X- r! d. k) B保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」3 Y9 |/ ?( M6 a* Y7 M; v! q
! U- @( g4 \ j) }( G3 |但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。6 ]# l1 b5 {5 C! I6 P9 C8 y
$ ]* B+ f8 f7 i% d3 p这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。+ N* G7 u" Q; P& J% b
+ m: M# l5 d8 _, m- m/ T
" S3 [' j6 m5 {4 `# H4 w& j
% W; ]5 R, D8 y# W; O$ U; u! o J7 `* M) }
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息+ \( t/ Q9 M$ {2 U* b. N
* y: K) c) B- d! V: ^
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
7 L) S) j$ E# {6 O* S! A; m i& m% T
浏览者电脑恐被恶意软件感染+ `/ ^: M/ `( p% j7 v3 G( _
% F1 t2 l7 O N) l& {+ `9 ~+ d
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
8 U: H, O1 S1 C
" ]* D1 R$ ^- U' h t安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。# F G+ u5 ~/ @9 @: t1 O
$ l/ s$ B0 K2 z$ c5 ?( w' Z贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。8 Q s& a+ a' u( r4 r' U, n
' a& q1 E3 @5 n* S4 ?& N6 @他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
1 `4 }8 j# `! e1 j4 o0 d. F |
|