曹操读书--知行合一,化于无形

中小厂商新游开服,如何免遭“黑手”?

作者 :钛媒体 App 2021-09-15 08:57:11 审稿人 : admin 围观 : 评论

图片来源@视觉中国kE2曹操读书网

图片来源@视觉中国kE2曹操读书网

文丨竞核kE2曹操读书网

面对“黑暗”,我们既要有“宁为玉碎,不为瓦全”的魄力,也要有“背水一战,反守为攻”的智举。kE2曹操读书网

一直以来,如何防御黑客恶意攻击,保障玩家游戏体验,是各大游戏厂商都无法忽视的问题。kE2曹操读书网

例如2019年9月,《魔兽世界-怀旧服》和《彩虹六号:围攻》等国际产品相继遭到黑客大规模攻击。为此,游戏公司需要消耗大量精力修复不说,无法正常游戏的不好体验,也令玩家圈炸开了锅。kE2曹操读书网

通常情况下,这类恶意攻击的目的无外乎“敲诈勒索”。尤其是对安全防护技术实力相对薄弱中小游戏公司来说,他们更是成为非法黑客眼中的“肥羊”。kE2曹操读书网

今年8月,一则有关黑客组织攻击敲诈游戏厂商的话题冲上知乎热搜。事件发酵后,让外界了解到受害者不乏少数,包括《江湖悠悠》《元气骑士》《影之刃》《超级幻影猫2》等数十家厂商。kE2曹操读书网

头号受害者——国产独立游戏《弈剑行》更是被迫停止联网服务,退还玩家游戏内充值,仅留下单机版本。kE2曹操读书网

无独有偶,8月19日,另一款备受玩家关注的国产新手游《半盏复古行》,在上线首日同样遭到了黑客多轮攻击。kE2曹操读书网

但这一次,游戏公司挥出了KO的左摆拳。 kE2曹操读书网

自主博弈,防线被破

从多数中小游戏厂商的反馈来看,非法黑客选择恶意攻击的时间,大都是产品正式上线这一重要节点。kE2曹操读书网

这主要在于两方面:首先,厂商新游戏宣发资源已经铺出,到点无法开服,会造成推广浪费;其次,玩家和厂商自身对新产品抱有期待,游戏体验变差会有损口碑。kE2曹操读书网

利用心理博弈上的优势,非法黑客会趁机敲诈勒索,当然也不乏同行恶意竞争现象存在。kE2曹操读书网

kE2曹操读书网

作为《半盏复古行》代理发行商,广州只玩游戏公司其实提前也有准备。但考虑到团队在安全防护领域技术欠缺,他们心理压力还是很大的。kE2曹操读书网

kE2曹操读书网

只玩游戏联合创始人雨林坦言:“在游戏上线前,我们也很担心会出现什么情况,还推出过一个‘假设炸服’的补偿活动。”kE2曹操读书网

其实在8月18日,游戏公告开服的前一天,只玩团队就已发现大批量异常注册账号。并通过筛查,对恶意注册账号进行了屏蔽封禁。kE2曹操读书网

为了保证第二天《半盏复古行》能够顺利开服,他们也做了一定的防护预案。例如团队就IP黑名单、登陆限制、服务器部署等做了功课。但无奈黑客太厉害,防线还是破了。kE2曹操读书网

8月19日,只玩团队早上5点钟就开始着手准备当天游戏开服事宜。而迎接他们的却是黑客约80万个游客账号,以及数万个具备真实身份证/手机号信息的账号,强行攻占游戏服务器资源,多个技术端口也都出现异常。kE2曹操读书网

kE2曹操读书网

事后回想,雨林表示,整个过程心态变化非常复。“刚开始,我们觉得自己能扛下来,但随着时间离10点开服节点越来越近,我们的心理经历了多次崩溃与重建。”kE2曹操读书网

直到5个小时过去,已临近中午,只玩团队认为这次“单刀赴会”该谢幕了。kE2曹操读书网

当然,他们没有选择向恶意攻击的黑客妥协或屈服,更不会给这一非法组织趁机勒索敲诈的台阶。8月19日中午,只玩游戏求助腾讯安全团队,而后展开了一天一夜的联合攻防。kE2曹操读书网

一天一夜,联合攻防

据雨林回忆,腾讯安全在接到只玩游戏求助后,用不到10分钟时间便组建了20人左右的防御小队,直接加入到这场反黑客战斗中。kE2曹操读书网

兵贵神速,可见腾讯安全团队平时应该不少“操练”。当然,毕竟是专业的人干专业的事。kE2曹操读书网

kE2曹操读书网

结果是,从8月19日中午到8月20日凌晨2点,只玩和腾讯安全一同与黑客组织打了十几个来回,最终游戏服务器稳定了下来,产品也成功正常上线。kE2曹操读书网

具体的攻防过程,笔者就不再一一展开赘述,我们简单聊聊攻防的难点。kE2曹操读书网

腾讯云游戏行业高级架构师王睿表示,针对《半盏复古行》开服遭黑客攻击一事,其与通常所说的DDoS攻击有着一定区别。这一次主要是在应用层的攻击防御,如CC攻击等。kE2曹操读书网

DDoS攻击主要采用超大流量打爆带宽,让所有正常流量无法进入服务器的方法。应对策略上,可通过硬件防护、运营商清洗和云清洗等将异常流量筛除。kE2曹操读书网

而CC攻击是目前应用层攻击的主要手段之一,借助代理服务器生成指向目标系统的合法请求,实现伪装和DDoS。 kE2曹操读书网

对此,王睿解释到,这就好比服务器当天准备了10万人的资源,但事实上有几百万人同时向服务器发送请求,而且是一般玩家很少访问到的接口。kE2曹操读书网

这就会导致服务器资源浪费,CPU长时间处于100%,永远都有处理不完的请求,网络拥塞,正常访问被中止。kE2曹操读书网

kE2曹操读书网

此外,黑客可通过CC攻击软件控制大量肉鸡发动攻击,肉鸡可以模拟正常用户访问网站的请求伪造成合法数据包,这让防御一方更加被动。kE2曹操读书网

综合而言,这类攻击技术含量高,也很难找出真实源IP。kE2曹操读书网

那在“半盏复古行反黑客战”中,只玩游戏与腾讯安全团队又是如何解决的呢?主要有以下几点:kE2曹操读书网

1、行为识别。《半盏复古行》是手游,通常玩家都会选择手机端。如果是PC访问,可能会是黑客发起进攻的端口。kE2曹操读书网

2、情报分析。在腾讯安全数据库中,黑客经常拿来利用IP被统计在案,方便排查。kE2曹操读书网

3、技术判断。腾讯安全本身有很多CC防护规则,通过常年的技术与经验积累,判断攻击源自端上真人还是AI机器,然后做出相应的防御手段。kE2曹操读书网

简言之,这就好比高手过招,知彼知己者,方能百战不殆。kE2曹操读书网

这一战,我们有所感悟

回顾这次攻防案例,其实我们可以看到些许“破绽”。kE2曹操读书网

例如像只玩游戏等中小游戏厂商,虽然有着一定的安全防护能力,但终归是“螳臂当车”。kE2曹操读书网

面对以“敲诈勒索”、“窃取源代码”、“刷金、搭建私服”等为目标的非法组织者来说,他们既有技术能力,又有精力和心理优势。kE2曹操读书网

腾讯安全服务固然给了中小游戏厂商多一重保障,可关键问题不在于赢得每一次攻防战。kE2曹操读书网

直白点说,无论是自建还是求助第三方,游戏厂商若能构筑起,足够让黑客不愿轻易攻击的安全防御体系,才是行业所向。kE2曹操读书网

“通过这件事情之后,我们认识到自己的不足,也吸取了腾讯安全给予经验与建议。”只玩游戏技术合伙人苏打表示,“团队已在日常安全防护工作上进行了调整优化。”kE2曹操读书网

kE2曹操读书网

当然,单靠一两家公司是很难达成全行业安全防护最终目标。就在今年6月,上海多家游戏厂商携手司法部门,成立了反网络黑灰产联盟。kE2曹操读书网

“半盏复古行攻防战”取胜后,只玩游戏也是第一时间将所有非法侵入的身份证信息、电话信息、IP地址,以及各种攻击日志轨迹记录情况提交给联盟组织。kE2曹操读书网

腾讯安全产品研发总监董文辉也表示,反网络黑灰产联盟是一个比较好的经验共享平台,腾讯安全也愿意与行业同仁一起分享攻防经验。kE2曹操读书网

除此之外,据他透露,腾讯安全正在规划推出一项针对新游上线的安全防护服务。kE2曹操读书网

相信在行业安全防护意识逐渐提升的大环境下,凭借游戏厂商、安全服务商和政府部门等的联合布局,整个游戏行业的“护城墙”或将坚不可摧。kE2曹操读书网

更多精彩内容,关注钛媒体微信号(ID:taimeiti),或者下载钛媒体AppkE2曹操读书网

kE2曹操读书网

核心关键字: 游戏动漫

相关文章

  • SCRM掘金企业微信,腾讯与阿里决战B端
    SCRM掘金企业微信,腾讯与阿里决战B端

    图片来源@视觉中国文|商业数据派,作者|张艺互联网的“柏林墙”即将倒下,阿里和腾讯又将如何决战B端?企业微信或许是其中的一个缩影。“OMG,你还没有加入佳琦官方粉丝群?”李佳琦在微信公众号上正在建立自己的私域流量。李佳琦“微商化”了?实际上,李佳琦从来不在这些社群里卖货,其主战场依旧在淘宝。微信社群的运营只是作为直播预告以及用户讨论、售后问题,其作用更像是一个用户管理运营的平台。除了李佳琦,罗永浩...

    2021-09-14 19:55:47
  • 印度二手车平台 Cars24 成功筹集 2.59 亿美元,腾讯等参投
    印度二手车平台 Cars24 成功筹集 2.59 亿美元,腾讯等参投

    据外媒报道,印度二手车平台Cars24已经成功筹集2.59亿美元,估值将达到17.2亿至17.5亿美元。此次融资共有DSTAsia、腾讯和AlphaWaveIncubation等8位投资者参投,其中腾讯通过ZennisCapitalBV注入7500万美元,截止至目前为止,腾讯已拥有Cars244.5%的股份。Cars24由VikramChopra、MehulAgrawal、RuchitAgarwa...

    2021-09-14 16:54:06
  • 腾讯关联公司成立两家新公司,经营范围均含健康咨询等
    腾讯关联公司成立两家新公司,经营范围均含健康咨询等

    企查查APP显示,近日,北京睿心启航智能医疗科技有限公司、银川智治互联网医院有限公司成立,法定代表人均为郑凌霄,注册资本分别为200万元人民币、1000万元人民币,前者经营范围包含:医学研究(不含诊疗活动);健康管理;健康咨询等,后者经营范围包含:远程健康管理服务;医院管理;健康咨询服务等。企查查股权穿透显示,二者皆由腾讯关联公司深圳睿心智能医疗科技与限公司100%控股。...

    2021-09-13 11:54:17
  • 投资界24h|阿里腾讯等被要求解除屏蔽链接;小米或与一汽合作造车;e签宝获12亿元E轮融资
    投资界24h|阿里腾讯等被要求解除屏蔽链接;小米或与一汽合作造车;e签宝获12亿元E轮融资

    时间:2021年9月13日星期一重要新闻今天,4位教授获奖:让科学家成为偶像9月12日,北京,未来科学大奖正式揭晓了获奖名单:香港大学教授袁国勇、裴伟士摘得“生命科学奖”;上海交通大学、中国科学院物理研究所教授张杰获得“物质科学奖”;中国台湾阳明交通大学电子工程系暨电子研究所终身讲座教授施敏荣膺“数学与计算机科学奖”。按规定,每个单项奖金为100万美元(人民币约650万元)。设立于2016年,未来...

    2021-09-13 09:53:40
  • 云游戏电视2.0标准白皮书启动发布,大屏云游戏千亿市场规范在即
    云游戏电视2.0标准白皮书启动发布,大屏云游戏千亿市场规范在即

    云游戏的发展如火如荼,一个能在任何设备上游玩任何游戏的“元宇宙”未来正在向我们徐徐走来。而电视,无疑就将是云游戏未来的主场:电视大屏胜在音画的天然特质,必将在云游戏时代大展拳脚。对于玩家来说,电视其实一直是游戏主机的最佳拍档。在国内,随着次世代主机的发售以及玩家对游戏体验逐步提升的追求,“游戏电视”也成为了一个新兴的热门品类。据业内人士估算,“按照中国现在三口之家有4亿家庭,其中10%会购买游戏机...

    2021-09-12 16:01:48
  • 通过数十款近期爆款游戏,我们看到了游戏营销的新趋势
    通过数十款近期爆款游戏,我们看到了游戏营销的新趋势

    图片来源@视觉中国文|Gamewower《哈利波特:魔法觉醒》对于社交平台的引爆还在继续,与依赖买量快速回本持续投入循环的产品类型不同,这些强调大DAU和用户情感沉淀的爆款产品往往选择通过社交营销来构建和加固社交关系链,以此沉淀用户实现健康的长线运营。一方面从成本和收入结构考虑,低ARPU高DAU的模式无法支撑起大规模持续买量,特别是在当下节节攀升的买量成本背景下;另一方面,这些强调代入感的产品都...

    2021-09-11 10:04:39
  • 行业助力抢滩登陆元宇宙,大屏云游戏将成客厅经济新引擎
    行业助力抢滩登陆元宇宙,大屏云游戏将成客厅经济新引擎

    行业助力抢滩登陆元宇宙,大屏云游戏将成客厅经济新引擎...

    2021-09-11 07:06:14
  • 互联网云市场,腾讯云与阿里云的竞争拐点
    互联网云市场,腾讯云与阿里云的竞争拐点

    图片来源@视觉中国文|巨头财经,作者|加文近年来,在声势浩大的全面上云运动中,云计算服务提供商可谓赚得盆满钵满,早起的鸟儿都吃到了虫,国外的科技巨头像亚马逊、微软,国内的科技公司阿里、腾讯等都受益于这股云计算发展浪潮,在云服务市场分得了一杯羹。目前,在国内云厂商中,阿里云和腾讯云是不可忽视的两股力量。根据IDC发布的2021年第一季度中国公有云市场数据显示,阿里云排名第一,市场份额为40%,腾讯云...

    2021-09-10 16:03:40
  • 【钛晨报】腾讯回应60岁老人凌晨王者五杀;喜马拉雅申请撤回在美IPO计划;蔚来香港IPO或推迟至明年
    【钛晨报】腾讯回应60岁老人凌晨王者五杀;喜马拉雅申请撤回在美IPO计划;蔚来香港IPO或推迟至明年

    【钛媒体综合】日前,一张“60岁花甲老太太,凌晨三点排位用赵云拿五杀,让腾讯陷入沉思”的照片在网上火速流传,引发全网热议。对此,腾讯成长守护平台9月9日公告回应称,经过近3天的筛查比对,最后成功锁定到1个游戏账号。从技术手段和实际验证结论来看,系统认为确系“本人”在进行游戏。至于现实中该账号是否属于“他人代过人脸”,腾讯方面无法判断,也没有相关权限在企业后台数据之外做进一步确认。腾讯方面强调,本案...

    2021-09-10 07:55:23
  • 女性向游戏,一条死亡赛道
    女性向游戏,一条死亡赛道

    图片来源@视觉中国文|青轴游事,作者|青丝上月底,一款名为《以闪亮之名》的手游被官方正式曝光。虚幻引擎助力下的游戏画面,让短短几分钟的PV显得格外地精美,很快便火遍了各大平台。“女性向游戏市场的革新者”“女性向赛道的一匹黑马”。呼声浪潮间,祖龙的这款新作,被大众自然而然地视为“女性向作品”。但如果我们仔细观察,便不难发现,这款游戏的设计虽是从女性的视角出发的,但官方却从未将其打上女性向的标签。不少...

    2021-09-09 20:57:32
留言与评论(共有 0 条评论)
   
验证码: