|
丢脸了:加拿大情报局网页被黑成卖壮阳药# E; g6 @1 X6 \: E% h
2013年4月28日 来源: 明报 0 A- J, W) C& Q) x$ V& L
; {& | {% m1 a: X
+ Z. L2 W+ P% T) X
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。
. n7 g7 V0 `* e+ _! Z& j( A4 v l1 G
, _8 Z; s, v0 z' A7 r1 [1 {5 Z网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
- J2 D6 {3 R+ ~6 M6 s7 K! n' |) y$ e1 l1 L! W0 N# j
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
! X; R8 F y/ `$ D! B
* g% e5 L# k7 \) U* x4 {在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。$ V% |9 @& y% z Q8 B: L
0 }9 g. {6 [0 A' }2 {" m. d保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」5 E. l" _% a9 C* D! ]$ r7 [
! j: C) A8 d! t$ J& ^( P* Z但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。! Z7 R9 H H3 E- K8 G# o( R$ I
3 t a+ I3 B7 v' O0 E8 f这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
* ^; c# V1 }; U& T9 d2 `. M2 N# _8 k/ W3 y8 P: G8 B# C
" U2 f5 y/ y! ]& H1 u" U) K d8 g3 z6 f+ O. |6 {
# p9 j) x0 i; G# O- ~图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息7 z8 D1 Q8 O* n6 w. Z
5 F8 M$ F6 L* d8 g这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
" x( h; i3 L: j! K8 p5 S! D
) F) P/ }: m& H: d$ t* w) W浏览者电脑恐被恶意软件感染
! d9 k$ } B+ n5 I. h$ ?3 S: V0 V- H) t. _" f) t& W
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。; J/ f y( a5 W
: Q, v/ m" u9 @# N% }* b
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
! F; e7 U5 X, P, E
) s$ _- v. m, B1 U( u6 g" O P贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。0 {3 G. c* l( ~9 _, E4 |
+ R4 z& C$ R P1 D
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
1 o* P' }4 i; I, ^# R |
|