Scalper-Bots 抢购 Xbox Series X 和 PlayStation PS5 库存,收取高额加价

Andrew2020-11-11 10:43:11

对于全球游戏玩家来说,这是重要的一周,即将发布的Xbox Series X和PlayStation PS5决斗游戏。但是,一群零售机器人威胁要把价格提高到零售价格的三倍,这使人们梦寐以求的节日礼物远远超出了日常粉丝的承受范围。

在周二发布之日,零售商很快就将Xbox库存清除了。Best Buy迅速将其售罄,售价为499.99美元。不过,在eBay上有很多可用的产品,其价格标签是该价格的两倍多,有的标价超过1000美元。

价格为499.99美元的PlayStation 5直到周四才正式发布,但在eBay上有几笔预购确认书,甚至不是实际产品,都在900美元左右上市。专家们怀疑,Scalper同样可以在发行日抢购这些游戏机,就像Xbox一样,对其进行标记,并从假日购物者身上获得可口的利润。

Bot-Powered Xbox, PS5 Scalpers

根据Cequence Security的常驻黑客杰森·肯特(Jason Kent)的说法,让这些高科技囤积者更难阻止的是,他们的所作所为实际上并不违法。

肯特说:“这些交易的某些组成部分可能与欺诈或实际欺诈有关,但在标准漫游器的购买中,漫游器只是使交易得以实现。” “由于大多数零售商都为高速,大批量交易构建了环境,因此,僵尸程序受到试图将其拒之门外的环境的支持。建立零售商店以使顾客满意并实现交易的努力直接在机器人创造者的手中。”

肯特(Kent)指出,这些机器人的行为类似于零售商定期打击的由机器人驱动的分布式拒绝服务(DDoS)攻击,他补充说,应用人工智能和机器学习是打击这些超级强力Scalper的有效工具,“即使他们每秒尝试进行50,000次交易。”

游戏可以从Sneakerheads学习吗?

Recorded Future解决方案架构师Allan Liska表示,除了AI和ML外,即使是简单的CAPTCHA,也都将大大降低转售商购买大量游戏机的速度。他补充说,这是其他行业更成功解决的问题。

Liska告诉Threatpost说:“视频游戏机零售商可以从运动鞋零售商那里获取经验,他们已经解决了这个问题很多年了。” “只要互联网上供应的产品供应有限,零售商就必须与机器人打交道。”

他补充说,随着机器人变得越来越复杂,CAPTCHA必须随之发展。

“在过去几年中,CAPTCHA的争夺不断升级,僵尸程序在识别和传递CAPTCHA方面已经做得更好,因此,CAPTCHA公司(例如Google)必须根据流量的性质来开发更复杂的CAPTCHA。” 利斯卡说。

但是两家视频游戏公司似乎都没有准备好解决这个问题,对此问题保持沉默。

同样,售票员也不得不应对网络安全问题和欺诈行为。2月,冒充《 Burning Man》音乐会组织者的骗子向歌迷出售了令人信服的欺诈通行证。

僵尸程序变得越来越普遍,也越来越复杂,甚至发展出模仿人类行为来逃避检测的能力。Radware最近的一份报告认为,到2019年,机器人流量的整体增长率为2020年的26%。

Nate’s Bird Bot

去年春天,Bird Bot成为头条新闻,背后是这位弗吉尼亚少年,他利用在COVID-19隔离区的时间编写代码,从而减少了零售商的数字业务。《华盛顿邮报》报道说,有了Bird Bot,这位名叫Nate的高中生就能够购买足够的Nintendo Switch主机,从而造成全球短缺。

毫不奇怪,Bird Bot也被证明可以有效地给运动鞋打分,例如他以200美元的价格买下的Yeezys鞋,并能以高达600美元的价格转售。

但是 Nate 对他做错任何事的建议感到不满。

xboxps5
本作品采用《CC 协议》,转载必须注明作者和本文链接
零售机器人正在帮助黄牛抢购PS5Xbox Series X的库存,并收取高额加价。对于全球游戏玩家来说,这是重要的一周,即将发布的Xbox Series X和PlayStation PS5决斗游戏。在周二发布之日,零售商很快就将Xbox库存清除了。Best Buy迅速将其售罄,售价为美元。不过,在eBay上有很多可用的产品,其价格标签是该价格的两倍多,有的标价超过1000美元。但是 Nate 对他做错任何事的建议感到不满。
微软已同意支付 2000 万美元的罚款并更改儿童数据隐私程序,以解决联邦贸易委员会 对儿童在线隐私保护法 违规行为的指控。
您的详细信息可能已被曝光,因为据透露,两个流行的视频游戏论坛“XBOX360 ISO”和“PSP ISO”已被黑客入侵,暴露了全球250万玩家的电子邮件地址、帐户密码和IP地址。据《太阳报》报道,攻击者于2015年9月入侵并破坏了“XBOX360 ISO”和“PSP ISO”论坛,但这起大规模黑客攻击的细节刚刚浮出水面。访问此类论坛网站和通过提供的链接下载游戏通常涉及非法侵犯版权。
近日,外媒Windows Central报道了一则关于微软员工利用漏洞非法获利的消息。一名工程师被微软雇来测试电子商务系统,利用系统中的一个漏洞,该工程师能够通过测试中的方法订购到Xbox电子礼品卡。他用这一方法订购了超过1000万美元的Xbox礼品卡。
CenturyLink事件导致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等数十家网站瘫痪。电信公司说,事件的根本原因是错误的Flowspec公告。在处理诸如BGP劫持或DDoS攻击等安全事件时,通常使用Flowspec公告,因为它使公司可以更改整个网络以在几秒钟内做出反应并缓解攻击。Cloudflare从远处观察到这一事件,认为CenturyLink宣布了一组全新的BGP路由,然后通过错误配置的Flowspec规则意外丢失了所有路由,从而有效地将其整个网络带入了一个循环。
中关村在线消息,黑客在几日前入侵了EA的服务器,窃取了大约750GB数据,并完全访问了FIFA21配对服务器、FIFA 22 API密钥和一些微软Xbox和索尼的软件开发工具包。据悉,黑客在网络上声称自己还窃取了Frostbite的源代码和调试工具,该工具可以为为EA的战地、FIFA和Madden系列游戏提供支持。
威胁参与者已发现一种方法,可以针对Citrix ADC网络设备反弹和放大垃圾Web流量,以发起DDoS攻击。这些攻击中的第一个已于上周被发现,并由德国IT系统管理员Marco Hofmann记录在案 。Hofmann将此问题跟踪到Citrix ADC设备上的DTLS接口。由于攻击者滥用Citrix ADC设备,他们最终可能会耗尽其上游带宽,从而增加成本并阻止ADC进行合法活动。在Citrix准备减轻官员影响之前,已经出现了两个临时性修复程序。
微软接获报告后立即修复漏洞,并把沃恩·哈塞尔的名字加入了感谢专页和安全研究人员名单。他就是中国年龄最小的“黑客”汪正杨。14岁时,在攻击IBM和GE后因45项科技盗窃罪被当做“成人”判处了45年监禁。一年后获得缓刑,18岁时,成为美国海军情报分析师,20岁成为中情局特工。这也让他成为了世界上第一个因为黑客行为而被捕的未成年人。
Kivimäki在他的少年时代就参与了一系列高调的网络攻击(攻击目标包括麻省理工学院和哈佛大学)。他曾于2015年因涉嫌犯下超过50000起网络犯罪事件而被定罪。
在对他缴获的计算机进行法医检查后,调查人员在硬盘上发现了与美国国防部卫星有关的被盗数据。周四,卡弗雷在伯明翰刑事法院承认了英国反黑客法《计算机滥用法案》下的一项罪行。据美国国防部称,五角大楼为修复卡弗雷号入侵造成的损失,在此次入侵中损失了约62.8万美元。
Andrew
暂无描述