|
丢脸了:加拿大情报局网页被黑成卖壮阳药
0 q2 F* q; [) O+ D p I2013年4月28日 来源: 明报
: ~! B2 |( u7 A' a5 T* R1 i2 E1 P; a' f3 ?
& M4 z$ _( ~% \1 l0 ~/ }( G负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。
9 o6 V. f" c) ]' s1 O" _6 f2 w# ~. X$ I9 _
网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。0 W* H" j. g* y( v+ C7 L% s8 ]
h4 {# [8 q3 ? B# o+ H
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。! g- b2 H, K# r7 p! E
& Y k5 B) G& ~; J \# |6 L
在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。
1 ^6 m, {2 U# {' d7 M+ g: N' u X! D- W
保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」
" m3 C& Q+ V9 C5 z# I: Z% c9 P4 ]
7 e* q* z" q& u( N5 M M" M% a但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。$ k7 W Z+ v- a V; X
2 t6 X8 j# D, C2 p这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
5 R3 C/ m: ]" X0 o& e9 x" u3 a5 ~/ i+ `1 B; ^% b
1 O4 v: D0 p8 \6 T, Y+ T
- }+ ?8 x1 K, E% c1 X2 W$ X \& N- [" q; H& z8 P0 T1 j; X- R/ a
图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息
7 e% i; y* Y# |- Z3 _5 H# _, I. V6 B0 c3 x+ G/ `. o. D+ M" k
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。 q9 r9 d5 I( J# K
! {" D, b9 p0 h
浏览者电脑恐被恶意软件感染3 [5 M- P4 p+ c
& M% }' P0 U0 A% C) l( L% g
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。
( F C" L% t; C3 R4 H8 m" ~4 A& X0 {& x4 a' N+ v R( Z( j
安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。
7 n# u: m+ p& F% @& q5 v9 J: ~3 W, w2 I
贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。
3 s! p, ]9 ?5 x1 q, [+ P7 J1 ]" x3 k# W, n
他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」
) p& V" @( ~% H# [: k" |2 T |
|