|
丢脸了:加拿大情报局网页被黑成卖壮阳药
( t! S9 e3 @8 v; S- B! b/ `2013年4月28日 来源: 明报
9 R' C9 I" n: H& m6 z- s5 S; m1 M, F2 t% Y# ]5 c
: Q* n& ~8 R2 ^5 N( C+ u
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。
% w+ S6 h3 t" C. v8 g T% _# j5 ?" R* N! L8 e# N# d" Q- U. `
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。" c! R% H k: G: N4 ]1 F" N- `
* l0 l8 z3 b4 s- m3 D% L7 m1 G
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
% j) O4 ~0 Y! a& Z \' C3 b, s% C9 }! \. N7 C1 n
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
" t2 `# V, A) F1 a, r! {8 h
. m' ]) _0 J& O. p, [保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」' m. @4 R& q X1 f. k$ r, ^
( L/ t0 [# v' y但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
$ r7 s# O9 Y: S n) Y R
; v. T; E2 G; |2 ?" q这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
% W/ M% P, U J4 q' `( x' l! C, z8 o$ t% F B8 {1 _
T( R' M& c- m4 l7 N& x
6 R, s6 d+ r# [, u( x) |0 H" K- @7 V' r( b( h
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
$ Q' F$ ^2 R7 {! H$ f
% Q0 h, a: t: }- W这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。6 o- ], {6 B6 |; U6 [( [6 `
7 L- K3 z" j( V1 h; l5 s1 G$ H
浏览者电脑恐被恶意软件感染& b0 x) H2 r4 O' g& ?% z
9 k8 V% i4 W, N+ `) _最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。2 H9 `0 ^( _1 _. m% b4 i9 F4 H
7 D- \; {$ ~4 h- S; b8 x
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
5 b4 r4 h; |/ r, s. z/ f% a& l2 d. T) ~0 n/ p1 x& M, w# T/ k+ p
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
7 A" S C0 [" \
0 U$ H' o3 P: ]! W4 G" I" c3 B他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
3 q' u) B5 i* v# Y) }1 p/ [) c |
|