|
|
丢脸了:加拿大情报局网页被黑成卖壮阳药
, ~, D7 O9 z6 q- a; ]: X2013年4月28日 来源: 明报 ( l' D$ Q5 ?" R* R* @/ A
8 x3 ?; V; m H
. u9 n6 _ |; s, H. k负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。; t2 t" \ u) N
9 O6 P4 z: z. F1 V2 _/ W. k+ j
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。9 `) Z: s4 ~8 x% [ ]
! c/ p3 i& m2 x/ K" a
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。
4 d( ]7 Y" r% P' g4 V0 p
! e* U* N D2 |) @4 ?5 p在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。# g1 |5 L% v1 L; ?; J2 I- o
) x; g. c S7 ~6 V
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
' m+ ]! |( s2 Q/ @+ s8 u1 h
/ w5 ?8 t6 I9 z1 U; [ Z1 P但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。; ^) ?/ r- Q2 F
, d) H* X# C& }6 Q! k* E
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。! a/ X$ Y' K" L8 ]) R5 t$ w
) G: L! l8 e/ U) b( r5 K& L7 Q n- Q9 g5 G$ Z; u! W9 ]
M7 S4 I* \* ~" W, t
5 N5 k2 `# l3 c6 U" t8 X- O4 z图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息 K$ u& C7 |* E/ ?
6 B# l- }1 @+ R0 H3 _6 V! Q
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
: D+ ~7 i; M+ z, G, k/ B+ p6 Y! p4 p# w* M
浏览者电脑恐被恶意软件感染
& J5 \! O. y, |, D; v( n8 Y, v7 k( @* m4 ~( u
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
6 D. k4 V( L+ g# n! ^
1 R! i1 ?+ v- n; @; O; h. Z Z安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
- {5 T& I1 C3 }' u
1 f2 X/ s" Z7 i7 \ I- X贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
( e* D* w( M4 E# ]3 i/ E. V/ ^6 C% f& w# @
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」7 U5 x; R+ I3 z$ ~8 g8 n# Y
|
|