DDoS靠殭屍電腦攻擊
網絡保安專家的初步分析,近日針對港大民意網站(PopVote)投票系統的DDoS攻擊,規模之大及時間之長,是香港有史以來已經公開的類似個案中前所未見。香港資訊科技商會榮譽會長方保僑表示,DDoS攻擊方法很簡單,黑客透過木馬程式控制不同的電腦,包括大學內的電腦系統,不斷到訪投票系統的網站,致使瀏覽量超過系統負荷,令系統難以正常運作。
■方保僑表示,黑客透過木馬程式控制不同電腦,不斷到訪投票系統的網站,使系統超過負荷。資料圖片
「幾萬個攻擊,閒閒哋」
他指發動攻擊的被稱為「殭屍電腦」,機主亦不知道自己的電腦被利用。黑客可動員世界各地的電腦,「幾萬個攻擊,閒閒哋」,要達致癱瘓一個民用伺服器,「一萬幾千」部電腦已足夠。方保僑6月13日成功參與模擬投票,完成登記認證;他估計黑客是想令市民無法登入,不耐煩放棄投票。
今次已非PopVote的網上投票首次受攻擊,PopVote於2012年就行政長官選舉首次舉辦網上投票,但當年3.23民間全民投票已遭黑客攻擊。當時特首選舉於3月25日舉行,PopVote早兩天舉行全民投票,惹來黑客攻擊,令網站運作癱瘓。黑客翌日遭警方拘捕。
涉案黑客為現年30歲的陳倬賢,案發時無業,他去年3月在粉嶺裁判法院承認一項企圖刑事毀壞罪,辯方指他熱心時事,沒政黨背景,犯案出於一時衝動。陳被捕後曾聲稱要令香港市民感受不能選出下屆特首的沮喪,其後被判罰160小時社會服務令。
案情指他於2012年3月23日凌晨12時至3時許,在上水家中以電腦入侵PopVote網站,兩小時內發出22,723個投票請求,令網站癱瘓。攻擊令PopVote要改以紙筆投票,未能網上投票的巿民逼爆多個票站,需翌日繼續開放實體投票站,最後共有近23萬人投票。