历史上的今天
返回首页

历史上的今天

今天是:2025年08月07日(星期四)

正在发生

2019年08月07日 | 深度文章—中国游戏企业大航海之路上的三道安全关卡

2019-08-07 来源:EEWORLD

转眼到了八月,一年一度的游戏盛会ChinaJoy如约而至,“热度”堪比场馆外魔都的高温。各路玩家排起长队准备体验最新电竞设备、与Cosplay人物合影留念,亦或是前排围观游戏比赛、等待亲自上阵……现场的火热折射出游戏行业发展迅猛的势头和玩家群体不断扩大的趋势。然而,黑客总是被利益牵着鼻子走,哪里嗅得到金钱的味道,哪里就有他们的身影。庞大的玩家群体及其帐户中颇具价值的资产和个人信息便是诱饵,使得游戏行业成为黑客眼中的“香饽饽”。正因如此,安全成为了本届ChinaJoy备受关注的焦点。

 

在游戏全球化的大背景下,越来越多的中国游戏企业也踏上远征之路,扬帆“出海”。Akamai观察到,中国游戏出海企业同样饱受安全问题困扰,不得不面对素来凶险的网络环境。从2017年到2018年,Akamai监测到的DDoS攻击和基础架构层(第三、第四层)攻击数量均上升16%,而应用层攻击的增幅更是高达38%(见图一)。[1]

 

图一

 

俗话说“知己知彼,百战不殆”。在保护游戏安全这场与黑客的较量中,中国游戏出海企业必需应对三大类型的攻击,即DDoS攻击、爬虫攻击,以及Web和API攻击。

 

DDoS攻击如骇浪

 

由于对发起攻击者的技术水平要求较低,DDoS成为最常见的攻击方式,它以流量型攻击和应用层攻击为主,主要通过大量僵尸网络对目标发起攻击,让目标带宽瘫痪或服务器崩溃,导致普通用户无法正常访问。DDoS攻击很少是单一事件,而是一浪接一浪,一旦遭到攻击就需为后续威胁做好充分准备。根据Akamai的监测数据,游戏行业在2018年全年都是最易遭受DDoS攻击的行业(见图二)。[2]

 

https://lh3.googleusercontent.com/oqeg3RfAljeuk2ySgD-BweMRaI_HaHvLrKHOgbmlTRL3R1jKnifmAbH-0N-Pi2w65DjopswiYZnYATNOOWdrVbvOY9g47j9yTtjmOHHUVznPqcgW-TnO6LmCbCoqkdd5u3WzlhOr

图二

 

2017年8月,全球知名游戏制作和发行公司暴雪的服务器遭受DDoS攻击,旗下的《魔兽世界》《守望先锋》《风暴英雄》均出现异常,众多玩家向暴雪报告游戏中出现画面严重卡顿、网络延迟等现象,更有玩家表示遇到强制退出的情况。[3]2018年7月,暴雪服务器再次遭到DDoS攻击,多名《守望先锋》玩家表示游戏界面出现异常卡顿和延迟,同时出现部分玩家掉线的状况。[4]

 

姑且说,暴雪家大业大,经典游戏不胜枚举,铁杆粉丝遍布全球,一次甚至两次的DDoS攻击都远不足以拖垮这个行业巨头。但是对于刚刚走出国门且尚处于摸索阶段中国游戏出海企业而言,却足以致命,免不了眼睁睁地看着初来乍到的玩家退出游戏、卸载客户端、再也不回头。

 

爬虫攻击似暗礁

 

爬虫攻击主要指植入在主机和终端内的恶意的程序和代码被CC端等控制端控制成为攻击工具,犹如深藏海底的暗礁,对目标发起的一系列具有隐蔽性的攻击。“撞库攻击”正是一种典型的利用爬虫发起的攻击方式。Akamai最新发布的《2019年互联网安全状况报告:Web攻击和游戏撞库》显示,在2017年11月至2019年3月期间,黑客针对游戏网站进行了120亿次撞库攻击,这一数字也在不断上升(见图三)。[5]

 

图三

 

“玩家被盗号”常常是撞库攻击在作祟。游戏撞库的攻击目标即获取用户信息数据库,出售帐户信息的最终目的也就不言而喻。根据Akamai调查,超过一半的玩家在游戏帐户遭到入侵之后的经济损失在100到1000美元之间。[6]暗网上每个游戏帐户的最低价格可低至1.3美元。此前,《堡垒之夜》的玩家帐户信息在黑产市场进行兜售(见图四)。[7]2018年2月,再次曝出多名《堡垒之夜》玩家的游戏帐户被盗取200到500美元不等金额的情况。[8]

 

图四

 

游戏产业繁荣的背后,自然伴随着黑色产业链的崛起。面对利益熏心的黑客们,中国游戏出海企业如果不能保证玩家的帐户安全,那么获得玩家信任便是天方夜谭;如果缺少了玩家的信任,发展固定玩家进而拓展市场更是无稽之谈。这样以来,在海外角逐中不过是只“萌新”的中国游戏企业又会陷入举步维艰的死局。

 

Web和API攻击胜险滩

 

Web攻击是利用从底层Web服务器到上端应用层的各种漏洞和弱点发起攻击。被视为Web应用安全领域的权威参考的OWASP在最新版《10项最严重的Web应用程序安全风险》报告中,将包括SQL注入(SQLi)在内的注入型攻击与跨站脚本攻击(XSS)列入其中。[9]同时,由于近年来手机移动终端的发展,越来越多的应用程序不再以网页的形式呈现,而是通过后端的API接口进行交互,API攻击也随之增多。

 

根据今年1月的报道,《堡垒之夜》基础架构被检测出严重的安全漏洞,其中包括SQL注入(SQLi)、跨站点脚本(XSS)错误,以及Web应用程序防火墙绕过问题。[10]《堡垒之夜》允许玩家通过第三方登陆,一旦漏洞被黑客利用、玩家帐户被入侵,后续可能出现的信息泄露和经济损失不堪设想。工作人员在发现问题之后及时修补,避免了一场令玩家和所属公司Epic Games都毛骨悚然的噩梦。

 

尽管最后是虚惊一场,但玩家们“安全感”的丢失不可避免。“吃鸡”本就图个大吉大利,不料“吃鸡”游戏变身恐怖游戏,那么一些玩家自然会转战《绝地求生》等其他“吃鸡”阵地。无论玩家群体多么庞大与坚固,都禁不起接二连三的消耗,况且刚刚启程的中国游戏出海企业正处于玩家群体积累、品牌形象搭建的过程中,也毫无消耗的资本可言。

 

中国游戏企业出海就好比一场PVE比赛,DDoS攻击、爬虫攻击、Web和API攻击就是这张“海上”地图中的三个大Boss。若想顺利击败它们,只靠“个人单带”怎么够?还需要天衣无缝的团战配合、适应版本的游戏策略。面对愈演愈烈的安全挑战,Akamai可以成为中国游戏出海企业身旁“疯狂carry”的队友。备受业界认可的Akamai云安全解决方案可以为中国游戏出海企业提供具有层次性的防御措施,帮助提高游戏平台每一个层面的防御能力。踏骇浪、避暗礁、越险滩,闯过这三道关卡成功登陆之后,才是中国游戏出海企业施展拳脚的广阔天地。


推荐阅读

史海拾趣

Diamond SA公司的发展小趣事

在电子行业的初期,Diamond SA公司以其卓越的技术研发能力脱颖而出。公司创始人对半导体技术的深入研究,引领了一场技术革命。他们成功开发出一种新型的芯片设计,大大提高了电子设备的性能和效率。这一创新技术迅速在市场上获得了认可,Diamond SA公司也因此逐渐崭露头角。

ELDECO公司的发展小趣事

面对全球电子记录仪市场的快速增长,ELDECO公司制定了国际化发展战略。公司首先在欧洲市场设立了研发中心和生产基地,通过与当地合作伙伴的紧密合作,成功将产品打入欧洲市场。随后,公司又在美国、亚洲等地设立了分支机构,进一步拓展全球市场。通过国际化战略布局,ELDECO公司不仅提高了品牌影响力,还获得了更多的市场机会和客户资源。

Aromat Corp公司的发展小趣事

为了进一步提升公司的竞争力,Aromat Corp开始实施国际化战略。公司积极拓展海外市场,通过设立海外分支机构、与当地企业合作等方式,将产品推向全球。同时,Aromat Corp还加强了与国际同行的交流与合作,学习借鉴先进的经验和技术,不断提升自身的综合实力。

HBControls公司的发展小趣事
不要使用化学清洁剂或强酸强碱溶液清洁冰箱电路部分,以免损坏电路元件。
意普(ESPE)公司的发展小趣事

作为一家有社会责任感的企业,意普(ESPE)公司始终关注环保和可持续发展。公司采用环保材料和生产工艺,减少了对环境的污染。同时,公司还积极参与社会公益活动,为社会做出了积极贡献。这些举措不仅提升了公司的社会形象,也为企业的长期发展奠定了良好的社会基础。

ECLIPTEK公司的发展小趣事

随着公司规模的扩大和订单量的增加,ECLIPTEK面临着越来越大的供应链管理挑战。为了应对这些挑战,公司投入大量资源优化供应链管理,引入先进的供应链管理系统和自动化生产设备。通过提高生产效率和降低生产成本,ECLIPTEK成功地保持了其在市场上的竞争优势。

问答坊 | AI 解惑

S3C6410 CE6 RAM从128M升级到256M,修改config.bib和image_cfg.h,导致无法启动系统了。

config.bib如下 IF IMGMULTIXIP ! #define     NKNAME       NK #define     RAMNAME      RAM #define     NKSTART     ...…

查看全部问答>

招聘Wince开发工程师

,地点深圳,有意发邮件到k_s@126.com…

查看全部问答>

SD卡初始化及读写问题

我在初始化时下CMD0, CMD55等命令均不能成功,不知道是什么原因? 还有CMD命令的执行是否牵涉到Interrupt,也就是说CMD命令的执行是否用到Interrupt, 我对这方面了解不多,请各位多多指点。…

查看全部问答>

请高手前来帮忙-难题!

情况如下: 开发板为AU1200,自己进行了重开发。换掉了原来的网卡芯片。换成了DM9000AE 板子启动后。在YAMON无法网络下载(问题1.这里是否可以修改YAMON的源码,将网卡配置通?如果可以请告之方法,我对此一无所知。),通过串口下载了eboot.sre ...…

查看全部问答>

IAR ARM5.20调试时光标不在源文件窗口

IAR ARM5.20调试时光标不在源文件窗口,有的项目则能在源文件窗口,很奇怪!…

查看全部问答>

LM3S811串口下载程序问题

买的LM3S811开发板中自带boot_serial中,自动检测某个GPIO引脚(该引脚的作用是接收更新程序的信号)是被屏蔽掉的。出厂的芯片中的boot_serial只检测2K(默认的应用程序起始位置)处是否存在有效的堆栈指针和复位向量,如果有的话则执行应用程序, ...…

查看全部问答>

步进增益放大(含源代码,51勿喷)

0.1v步进,利用DAC0832的倒T型电阻网络…

查看全部问答>

【最小系统板】大家用过什么样的彩色LED,能不能推荐一款

最小系统板的设计过程中,斑斑deweyled建议我加一个彩色LED到系统板上去。 我觉得挺有意思,配合PWM可以发出不同的颜色,所以在这里请大家推荐一种LED, 还是那个小要求,最好体积小,并且容易获得。…

查看全部问答>

基于瑞萨RL78/G14的车载报警器

希望 我的方案能够通过审核 谢谢网站举行的这次活动…

查看全部问答>