|
|
丢脸了:加拿大情报局网页被黑成卖壮阳药& g/ Q( l, m& w; F$ k/ P6 [5 `0 T
2013年4月28日 来源: 明报
, Z1 m; |) s. ~: r5 a2 [! v7 N+ \6 h; y. I1 d) h
* o9 J5 y; Q% T/ u1 K" u$ ~) A
负责调查网络安全威胁的加拿大保安情报局(CSIS),自己的网页竟被药业黑客入侵,出现兜售壮阳药威而钢(Viagra)等药物的信息。保安专家批评这实在离谱,令人难堪。
; F, k( v6 r8 z" r! i: p0 y
; W" n& `0 j, D网民透过主要搜索引擎谷歌(Google)、Bing和雅虎(Yahoo!)进行搜寻,会发现最少两个保安情报局网站,受到所谓「药业恶意软件」感染。
" _5 z+ c3 z7 Y% z. b# [: m" I$ ]: F2 Q4 ?
如果搜寻保安情报局招聘网站www.csiscareers.ca和www.carriereauscrs.ca,出现的数十页英语及法语内容,都有兜售药物信息,同时显示「这个网站可能被破坏」的警告。; K! |) \! g" D7 x9 D5 Y
' t- B6 j% I$ \3 Q c z在本应显示网页内容的位置,出现如下信息:「不用处方在网上购买廉价威而钢」,「valtrex能防治疹」等。这些信息看来隐藏在网页的编码内,浏览者打开真正保安情报局网页时,就看不到这些广告。3 y4 E. J4 B1 I9 v- M
' Z: W# X% d# k2 ~' Z保安情报局媒体联络官尿蒂(Tahera Mufti)说,完全毋需担心,「我们的网站安全。」) C9 R1 c1 ?" i6 }; I
4 _! {- a& j" v0 A: `& B: }但一名数码保安顾问说,事件令人难堪,负责情报机密的机构,明显未能做好自己网站的保安,没有成功阻止一种颇为简单的渗透方法。
& M/ ~* F7 ~/ Z8 m* M/ q+ v# ~& Q. ?) |, y
这类药业黑客,利用信息科技专家所称的重定向软件。威而钢、犀利士(Cialis)等药物的垃圾邮件链接被「遮掩」,浏览网页的人看不到,不过透过谷歌等搜索引擎,却可看到被入侵的内容。
4 I. z) ^9 J; \& F& g, u3 \0 b0 S$ Y4 w. l8 ^8 Y
# Y1 a: p6 s4 I: A/ a8 [
. v6 T3 M; l# ~
- { r( I5 |+ i图为谷歌搜索结果显示最少保安情报局网站出现兜售壮阳药信息- C" T/ [+ w3 S# a: \" g1 ~1 W
/ s0 Q0 B, f5 z" S. T" u, R$ H6 d1 s6 C
这些内容不大可能损害浏览者的电脑,但可将他们引入黑客的网站,或出现弹出式广告。
/ b* g' ?# F+ m% @/ B. x1 w' m) \& [" i+ [* x0 ^# ]
浏览者电脑恐被恶意软件感染8 o+ c. C' W/ s
4 J0 w/ h3 \3 A. }
最坏情况下,浏览者的电脑可能被恶意软件感染,或被秘密搜集信息。. L: ]! C% w+ K6 A! Y
; ^* k: |7 F' J: i安省伯灵顿(Burlington)数码防卫公司(Digital Defence)行政总裁贝格斯(Robert Beggs)说,他相信,这些攻击应是自动操作,不大可能是特别针对保安情报局。, l6 L$ t8 H7 a$ H
# N/ w* h6 ~; K) G. _贝格斯说,70%的网站受到这些攻击的侵扰,但配有专职信息科技职员的大型公司和机构,没有设法保护好网站,就不太应该。) O$ D$ N( h* ~: D; [4 J9 h
0 D, q# `1 ^, ]! ^% N8 e' s5 F他说:「负责政府机密的人,没有为自己的网页做好最容易补救的工作,真是难堪。」$ l4 o2 {2 l7 `* m F6 `4 j
|
|