新加坡總理辦公室(Singapore Prime Minister Office,PMO)網站上週遭到XSS(Cross Site Scripting)跨站指令碼的轉址攻擊,一些跡象顯示,該攻擊行動可能為駭客組織Anonymous所為。
先前新加坡政府宣布對新聞網站加強管理政策,規定超過5萬名訪客的新聞網站從6月起必須取得授權,且必需繳交4萬美元作為押金,若內容涉及破壞種族、宗教和諧即沒收押金,該政策引起駭客組織Anonymous抨擊,揚言將對新加坡政府發動攻擊 。
趨勢科技與新加坡政府合作調查指出,PMO網站係遭到XSS攻擊,駭客並沒有取得網站控制權,而是利用網頁上的XSS漏洞作轉址攻擊,再透過Facebook、Twitter散佈成功攻下PMO網站的訊息,以引起外界關注。
趨勢科技研究團隊指出,由於Anonymous與新加坡政府的對立,以及該駭客組織經常攻擊政府網站的表現,乍看之下PMO 網站似乎已被攻陷,但實際上直接進入PMO網站的人並不會看到所謂的攻擊內容,只有透過社交網頁連結進入者才會看到。
新加坡總統官網亦遭駭
新加坡電子通訊官員今天(8日)證實,在誓言鎮壓國際駭客組織「匿名(Anonymous)」之後,新加坡總統和總理的網站都遭到駭客入侵。
官員表示,新加坡總統陳慶炎官邸的網站子頁面於今天稍早也被波及。
新加坡總統官邸網站遇駭事件發生前約1個小時,總理李顯龍的官網已遭到疑似「匿名」組織成員的入侵。
新加坡總理辦公室官網www.pmo.gov.sg,有網頁出現「匿名」代表人物V怪客福克斯(Guy Fawkes)面具,一旁具有嘲諷意味的標題寫著「今日當新加坡人真是棒」。
不過,新加坡總統府官網遭駭時,並未留下匿名組織成員參與的跡象。
新加坡資訊通信發展管理局(Infocomm Development Authority of Singapore,IDA)表示,總統府和總理辦公室的主要網站仍在運作中,有關單位將儘速修復受損網頁,並將持續強化所有政府網站。
匿名組織反對新加坡政府於6月推出的新聞網站申請執照規定,先前已經揚言,將為網路自由而攻擊新加坡政府網站。
事實上,新加坡海峽時報等媒體月初就遭到匿名組織成員的駭入。
只能說Anonymous真是愚蠢!吃飽閒閒沒事幹!
Anonymous應該要攻擊的是「黑心國」才對!把整個黑心國的大小網站,發動全面攻擊、入侵,直到黑心國「關閉網路長城」對外完全開放為止!![]()
