|
|
丢脸了:加拿大情报局网页被黑成卖壮阳药. M! e8 B% D- w' w; h& T$ q
2013年4月28日 来源: 明报
; B) z) `, x4 b* v1 {' L9 m
1 k; P+ t# _5 s n1 _- j+ [! I% c1 E3 o8 D0 h/ b+ M' J/ ]" y
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。 F# v7 k) c; V! n$ R9 U. {
! y( I' y- l5 ? O# f) S n5 q, O, s网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
; {' e) d+ y+ X& E- M
7 m( a- d" r+ C( f' B如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。 j7 T* h( @2 t& D3 ]1 Z- x$ s
9 y8 F, R' S5 M) Z( W
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。, s# o6 A) @3 V
# u, }9 D: v$ W2 D0 J1 b保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
0 D$ `$ J/ ^& n+ q g) _" L y3 n+ a0 i9 r- h7 r
但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
, h; R) l1 P4 K
5 i7 y C) ~ c% n' d5 _+ {这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
9 f6 T9 ~7 d7 D' ]4 P: M0 w1 U+ [* A3 W. j. B2 S; E4 C
$ w: N4 H& ^9 `1 Y5 N/ y: R: y P4 h# q
0 w! d3 N) i; ?! H
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息) p& \3 f$ w$ J
3 V2 x! q' \9 K0 q4 m1 P* }7 I* Y这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。" G, N/ j9 M6 S2 w
4 Q1 \7 x* a T% F4 v8 i浏览者电脑恐被恶意软件感染( J3 J1 e. w7 u2 F
* h7 }- B5 E& Q V+ P& ]最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
# ]1 M* o; A* E
9 C9 p+ H. s4 n) D: z安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。; x6 A0 z, n# Q
( d8 s \* t& k3 Y3 b" i. u8 X
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
5 r: {, E8 g6 y" C# ^7 m4 N& {+ D" R% r U/ b5 y
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
E, o P/ U0 J |
|