DDoS 攻击、外挂、内容风险,旺季来临游戏安全如何应对?

Simon2021-06-27 15:16:58

每年的暑期是游戏行业的传统旺季。进入7月,游戏行业将迎来新品密集发布期。据统计,今年至少有12款游戏将于暑假前后上线。业界预计,随着可玩性较强的新作频现,2021年移动游戏市场规模将继续走强。

经过数十年的发展,全球游戏行业的市场规模如今已达1758亿美元。巨大的利益背后,网络黑灰产的威胁也如影而至。近年来,游戏行业已成为DDoS攻击、盗号、外挂等网络安全问题的“重灾区”。一般而言,游戏正式发行前后,是网络攻击最为猖獗的阶段。如何应对三大安全风险,保障暑期旺季的游戏安全,将是决定厂商市场争夺战成败的一大关键。

DDoS攻击风险

游戏市场的持续演变,决定着不同时期游戏安全的不同内涵。PC单机时代,游戏厂商最焦虑的是如何打击盗版。进入网络游戏时代,DDoS攻击无疑是威胁游戏运营最致命的“杀手”。这种攻击会造成游戏过程中的卡顿、掉线、无法登陆,极度影响用户体验,造成玩家流失,给厂商带来巨大损失。去年12月,全球知名游戏厂商暴雪就曾遭遇了一系列大型恶意DDoS攻击,国服及全球范围内玩家们的正常游戏遭遇了严重影响。

图片

2020年遭受DDoS攻击行业占比

来源:腾讯安全《2020年DDoS威胁报告》

腾讯安全发布的报告显示,2020年游戏行业遭遇DDoS攻击的次数同比上升了 28%。腾讯安全技术总监罗喜军认为,疫情造成游戏等“宅经济”快速发展,给黑产攻击带来了更大的获利空间,智能终端的快速增长给黑产带来了更多的攻击资源,以及DDoS攻击工具化的趋势,降低了攻击门槛。这些因素结合在一起,是游戏行业DDoS攻击持续高发的主要原因。调查显示,目前DDoS攻击的黑市价格已低至每次200-1200元,却可以造成每天几万到几千万元的经济损失。

对抗DDoS攻击,游戏厂商一方面可以通过分布式架构提前应对,一旦某个节点被攻击,系统迅速将受影响的用户切换至另一链路,保障顺畅游戏。另一方面,借助安全厂商的防护能力,是应对DDoS攻击更有效的方式。在合作中,游戏厂商可以重点考察安全厂商能否提供足够的防护带宽,以及防护策略是否能做到自动化、无感知、零变更,尽量避免架构变更、停服等造成的负面影响。

外挂风险

外挂,是另一大严重影响游戏体验的负面因素。据第三方估算,2016年国内手游市场因外挂导致的经济损失就高达45亿元。外挂大致可以分为“机器人”型的自动化工具以及“辅助”型的作弊器两大类。前者主要针对养成类游戏,使用者通过外挂反复刷副本、刷任务,从而获取大量资源,但同时也会造成游戏资源系统的失控。后者则更多出现于竞技类游戏当中,“辅助”玩家获得更多的信息或战斗能力,直接影响游戏公平性。

图片

移动游戏外挂类型分布

来源:2019腾讯游戏安全年度报告

腾讯游戏安全中心去年发布的报告显示,外挂黑产的对抗依旧激烈,外挂样本的更新频率和总体数量仍有一定增长。随着游戏厂商的持续打击,高调恶性的外挂功能持续减少,更多非显性外挂逐渐呈现,进而衍生出“带老板”、“观战透视”、“护航”等隐性作弊方式。

针对外挂风险,游戏厂商可以在开发阶段接入游戏反外挂SDK予以有效应对,在确保性能稳定的前提下,通过游戏加固,建立起游戏代码保护、全面反调用、资源保护、防动态脱壳等功能矩阵,对抗游戏外挂和游戏破解。

内容安全风险

去年4月,一款风靡世界的switch游戏因为用户自创内容违规,被国内各大电商平台全面下架。这款热门的突然下架,再次给游戏行业敲响了内容安全警钟。

随着《网络信息内容生态治理规定》的发布与实施,游戏行业将面临着越来越大的内容合规压力。来自昵称、头像、签名、聊天窗、实时语音中的色情、广告引流和辱骂等信息,不仅破坏游戏环境,也会给游戏厂商带来被约谈、罚款、下架,甚至关停整顿的监管风险。内容安全,已经成为游戏产业新的风险点。

针对游戏内存在的内容风险,部分安全厂商采用“AI审核+人工审核”的方式,从接口输入、辅助判断、模型识别、客户策略处理、人工审核及平台六个维度,提供覆盖音视图文等媒体形态在内的内容安全整体解决方案,帮助游戏行业识别过滤非法内容,满足监管合规需求。

游戏行业面临着复杂的安全形势。一款游戏从内测、公测到正式运营,全生命周期的风险对抗贯穿始终。做好游戏安全防护策略的提前部署,突破单点防御,打造全链路游戏安全解决方案,将有助于游戏厂商决胜暑期市场。

知识来源: 产业安全TALK[https://mp.weixin.qq.com/s/ZlYlDjtwG72a7I1Rd2dPdg]

ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
DDoS攻击发生于2023年1月17日,全球互联网监控平台NetBlocks已确认网络中断。匿名者苏丹组织还声称对针对Thuraya移动卫星通信公司的DDoS攻击负责,该公司是一家位于阿拉伯联合酋长国(UAE)迪拜的国际移动卫星服务(MSS)提供商。
思科预测,到 2023 年结束之前,将发生近 1500 万次 DDoS 攻击,使其成为逐年经历和利用最广泛的攻击之一。
已经观察到几个分布式拒绝服务僵尸网络利用合勤设备中的一个关键缺陷来远程控制易受攻击的系统。
2023 年第一季度的超容量 DDoS攻击已从依赖受损的物联网设备转变为利用被破坏的虚拟专用服务器 。
DDoS 攻击频率在增加
2023-02-15 10:11:43
CDN 服务商 Cloudflare 披露了发生在周末的一次流量创记录的 DDoS 攻击,在峰值期间攻击流量每秒请求数超过了 7100 万。这是有记录以来规模最大的 HTTP DDoS 攻击,比之前的记录每秒请求数 4600 万高 35%。攻击源头来自逾 3 万 IP 地址,被攻击的网站包括游戏服务商、加密货币公司、托管服务商和云计算平台。Cloudflare 称,过去一年 DDoS 攻击频率在显著增加,HTTP DDoS 攻击年度增加 79%,规模超过 100 Gbps 的攻击次数季度增加 67%,持续时间超过 3 小时的攻击次数季度增加 87%。
近日,安全网站Latest Hacking News根据DDoS攻击防护服务商Link11的统计数据,对当前DDoS攻击发展趋势进行了分析和预测。
与其他类型的网络威胁相比,DDoS攻击发起的速度相对较快。此外,虽然DDoS攻击本身会造成重大破坏,但它们也可以掩盖或分散对更重大威胁的注意力。在最新的《DDoS威胁情报报告》中,Netscout报告称,2022年上半年发生了超过600万次攻击。在这些攻击中,大多数与国家或地区冲突有关。同样,在今年上半年,中美洲小国伯利兹在发表支持乌克兰的公开声明的同一天遭受了单次最多的DDoS攻击。
从攻击指令分布来看,Mirai占据了接近一半数量。从发起DDoS攻击的维度来看,Mirai僵尸网络发起了超过6成的DDoS攻击。僵尸网络规模扩张迅猛,高危漏洞成最大武器近年来,DDoS僵尸网络利用漏洞扩张控制范围。综合来看,5月和6月成为2022年上半年DDoS威胁最大的月份。
DDoS 攻击还针对该国最大的机场国防部和外交部。
谷歌证实,亲乌克兰组织认为他们正在使用新的 DDoS 应用程序反击俄罗斯,但事实证明,该应用程序本身就是感染了他们设备的恶意软件。
Simon
暂无描述