OpenRay手記:網絡攻擊控制賽果

港姐決賽號稱一人一票由家庭觀眾選出,卻在投票時出現網絡癱瘓,最後取消投票,由大會決定名次,被網民投訴造馬。事實上,我相信電視台沒有造馬,只是網絡投票太容易被黑客攻擊而影響賽果,把網上投票取消,總好過被黑客控制賽果。

黑客如何控制賽果?其實以往拍賣網站經常遇到這種情形。例如拍賣品價值約1,000元,由100元起標,拍賣一個星期。在這星期內,投標價一般會維持在500元左右,但到拍賣結束前的最後半小時,競投卻突然變得激烈,很多買家爭相出價,於是投標價由500元一躍而升至900元以上。到接近1,000元時,買家又會開始「收手」,因為大家都知貨品只值1,000元,不會用高於1,000元去競投。這個價格變動的模式,讓黑客有機可乘。

原來黑客會在拍賣的最後半小時落標,這時投標價仍未被「炒高」,仍然維持在500元左右。落標以後,黑客立即開始網絡攻擊,以多台電腦不斷連接拍賣網站,令網站癱瘓。於是其他打算在最後半小時落標的競投者,即使願意以更高價錢去投標,卻因為網站不能連接而不能競投。半小時以後,網站又回復正常,但拍賣時限已經完結,而最高價的投標者,當然就是該黑客,可以用500元買到價值1,000元的貨品。

港姐的公眾投票時限只有10分鐘,更易讓黑客造馬。黑客只需在首1分鐘瘋狂投票給一位參賽者,然後在餘下的9分鐘攻擊網站,令其他人不能投票,便可以成功控制賽果了。

電郵:ray@openrice.com

鍾偉民(Ray)‧飲食網站創辦人