這么多游戲“老兵”推薦,網(wǎng)易易盾的這份報(bào)告講了什么?

1 月 11 日,網(wǎng)易易盾正式對外發(fā)布《 2023 年度游戲安全觀察與實(shí)踐報(bào)告》(下稱《游戲安全報(bào)告》)。

《游戲安全報(bào)告》中詳盡地介紹了 2023 年度游戲中存在的各類安全問題,如外掛問題、經(jīng)濟(jì)問題、內(nèi)容合規(guī)問題、未成年人治理隱私合規(guī)等問題。同時(shí),《游戲安全報(bào)告》中還對 AI 在游戲制掛和治理方面所發(fā)揮的作用進(jìn)行了詳盡的介紹。

游戲安全問題作為游戲運(yùn)營中不可忽視的一環(huán),從《游戲安全報(bào)告》推薦語來看,不論是游戲安全組織還是游戲廠商,重視程度不言而喻。圍繞黑灰產(chǎn)問題,反網(wǎng)絡(luò)黑灰產(chǎn)聯(lián)盟在卷首語中提到“隨著國內(nèi)互聯(lián)網(wǎng)信息技術(shù)的迅疾應(yīng)用擴(kuò)張和創(chuàng)新突破,基于經(jīng)濟(jì)利益誘導(dǎo)而自發(fā)形成的分工明確且銜接緊密網(wǎng)絡(luò)黑灰產(chǎn)問題日益突出,游戲行業(yè)也深受相關(guān)黑灰產(chǎn)問題的侵?jǐn)_(以下簡稱“游戲黑灰產(chǎn)問題”)。如惡意注冊、刷號養(yǎng)號、外掛私服、非法賬號租售侵犯著作權(quán)、違規(guī)信息、網(wǎng)絡(luò)暴力等?!眹@黑灰產(chǎn)和反外掛綜合性問題,許多“游戲老兵”也表達(dá)了對游戲安全的重視。

網(wǎng)易雷火 CTO程龍:游戲安全的首要任務(wù)是保證游戲公平性。通過強(qiáng)化技術(shù)手段打擊外掛,以及黑灰產(chǎn),以提升玩家的游戲體驗(yàn)和信任。

雷霆游戲 安全負(fù)責(zé)人易健:吉比特&雷霆游戲一貫堅(jiān)持與侵犯知識(shí)產(chǎn)權(quán)行為作斗爭,持續(xù)對市面上私服等黑產(chǎn)鏈條開展跟蹤及定位,采用技術(shù)和法律手段嚴(yán)厲打擊游戲私服、外掛等侵犯知識(shí)產(chǎn)權(quán)的行為。盡管私服經(jīng)營者不斷變換私服傳播及經(jīng)營方式,但吉比特&雷霆游戲協(xié)同警方亦在不斷加強(qiáng)黑產(chǎn)監(jiān)測手段,持續(xù)對私服等黑產(chǎn)保持高壓打擊態(tài)勢,堅(jiān)決為玩家維護(hù)健康游戲環(huán)境,決心與玩家攜手共建和諧。

紫龍游戲 CTO侯志芳:紫龍游戲在過去的經(jīng)營中,堅(jiān)持與侵犯知識(shí)產(chǎn)權(quán)的私服、破解支付協(xié)議、代充、游戲內(nèi)打金、刷號工作室、游戲內(nèi)聊天拉人等黑產(chǎn)灰產(chǎn)進(jìn)行斗爭,在這個(gè)過程中,黑灰產(chǎn)的人不斷的變換方法,我們也隨著這些變化不斷調(diào)整策略進(jìn)行分析和打擊。在可以遇見的將來,由于這其中依然有很大的利潤空間,這些黑灰產(chǎn)依然會(huì)不斷的變換方法進(jìn)行試探,我們?nèi)詫⑿枰粩嗌壏椒?把一些AI技術(shù)和合作伙伴的工具也用在里面,將他們對游戲的傷害,對玩家利益和我們廠商利益的侵蝕壓縮在一個(gè)盡量小的空間,為玩家創(chuàng)造一個(gè)更加健康和諧的游戲環(huán)境。

DeNA 中國 游戲技術(shù)總監(jiān)陳永華:游戲黑灰產(chǎn)工作室不僅破壞了游戲內(nèi)的經(jīng)濟(jì)生態(tài)平衡,同時(shí)也影響了玩家正常獲取資源的公平性。易盾通過技術(shù)監(jiān)測游戲規(guī)則的執(zhí)行,為我們《宿命回響》《灌籃高手》《航海王啟航》等游戲在對抗黑灰產(chǎn)工作室作弊行為中提供了極大的幫助,從而營造一個(gè)公平、健康的游戲環(huán)境,讓玩家能夠享受到純粹的游戲樂趣。

《萬國覺醒》研發(fā)團(tuán)隊(duì):《萬國覺醒》作為全球領(lǐng)先的策略游戲,采用先進(jìn)的反作弊技術(shù)和嚴(yán)格的賬號安全系統(tǒng),確保玩家的賬號和個(gè)人信息得到有效保護(hù)。同時(shí),《萬國覺醒》通過持續(xù)的技術(shù)更新和規(guī)則完善,對黑灰產(chǎn)工作室、腳本外掛等進(jìn)行監(jiān)測和打擊,為每一位玩家提供公平對戰(zhàn)的游戲體驗(yàn),共同守衛(wèi)王國的榮耀。

《戰(zhàn)意》運(yùn)營團(tuán)隊(duì):《戰(zhàn)意》一直將玩家的游戲體驗(yàn)放在首位,重視玩家反饋、優(yōu)化玩家體驗(yàn)。特別是在游戲公平性,我們的運(yùn)營團(tuán)隊(duì)本著絕不姑息在游戲中使用外掛、腳本等第三方非法軟件玩家的原則,第一時(shí)間對擾亂游戲環(huán)境的相關(guān)玩家進(jìn)行了封號處理。打造公平、健康、綠色的游戲?qū)?zhàn)環(huán)境是我們對玩家的首要承諾。

玩暢 5E 游戲安全負(fù)責(zé)人王博:經(jīng)研究表明,作弊玩家每進(jìn)行一場游戲,不僅破壞環(huán)境,還潛在的對外掛進(jìn)行了宣傳與散播,大約1名作弊玩家每進(jìn)行9把游戲,其作弊行為就會(huì)吸引1名新的玩家嘗試外掛,可見作弊玩家是名副其實(shí)的毒瘤。因此,反作弊系統(tǒng)每進(jìn)行一次升級,我們都相信這不是某種作弊行為的終結(jié),而是與其進(jìn)行持久戰(zhàn)爭的開始!我們會(huì)一直守望著玩家的安全游戲環(huán)境,并向大家及時(shí)同步我們的封禁與治理成果。

從“游戲老兵”的觀點(diǎn)中,我們看到游戲安全治理既是一件長期且持續(xù)的事情,更是游戲廠商對玩家的一項(xiàng)承諾。

當(dāng)然,游戲安全的治理問題并不能一概而論,不同的終端,游戲風(fēng)險(xiǎn)不盡相同。

移動(dòng)手游,繼續(xù)占據(jù)頭把交椅

根據(jù)《游戲安全報(bào)告》2023 年檢測數(shù)據(jù)顯示,網(wǎng)易易盾累計(jì)檢測 iOS 終端受到攻擊 9.4 億次,安卓終端受到攻擊 21.84 億次,雖然兩類都是移動(dòng)終端系統(tǒng),但是由于安全保護(hù)系統(tǒng)的區(qū)別,導(dǎo)致游戲外掛存在巨大的差異性。

從攻擊方式來看,iOS 手游受到外掛攻擊前四的類型分別是:輔助工具、改機(jī)工具、破解分析和反越獄掛,占比分別為:45%、18%、16%、15.5%。而安卓手游受到攻擊的前三種外掛行外為:模擬點(diǎn)擊、惡意應(yīng)用、模擬定位和定制外掛,占比分別為:55%、26%、10%、4%。

這么多游戲“老兵”推薦,網(wǎng)易易盾的這份報(bào)告講了什么?

網(wǎng)易易盾觀察到,近年來,手游外掛和腳本工具越來越傾向于在非真機(jī)環(huán)境下運(yùn)行,部分外掛為了躲避游戲方常規(guī)的檢測,通常會(huì)使用隱藏安裝和特征的手段對抗風(fēng)控。

另外,協(xié)議破解正在成為手游一大問題,外掛工具通過使用網(wǎng)絡(luò)抓包工具如 ?Wireshark,抓取并分析游戲客戶端和服務(wù)器之間的通信數(shù)據(jù)包,進(jìn)而找出游戲客戶端和服務(wù)器之間的通信協(xié)議,再通過模擬游戲客戶端發(fā)送請求,以此獲取或修改游戲數(shù)據(jù)。

端游外掛,腳本危害巨大

《游戲安全報(bào)告》2023 年檢測數(shù)據(jù)顯示,網(wǎng)易易盾檢測端游外掛攻擊類型中,占據(jù)前四的分別是:自動(dòng)腳本、易語言程序、安裝風(fēng)險(xiǎn)應(yīng)用和大漠工具,占比分別為34%、22%、21%、17%,而緊隨其后的依次為加速器、輔助工具和修改器。

這么多游戲“老兵”推薦,網(wǎng)易易盾的這份報(bào)告講了什么?

此外,結(jié)合 2023 全年發(fā)現(xiàn)和監(jiān)控到的端游外掛樣本分析發(fā)現(xiàn),超過 30% 的端游外掛都帶有驅(qū)動(dòng)注入功能,外掛開始向驅(qū)動(dòng)層面發(fā)展,這也為外掛檢測帶來了更大的挑戰(zhàn)。

與此同時(shí),PC 端的外掛甚至可以做到一日多更,并且可以頻繁、隨機(jī)地修改名稱、窗口哈希和 MD5 等信息。同時(shí),有些外掛不僅直接下載在客戶端,同時(shí)還會(huì)被放置在U盤、云端或網(wǎng)頁鏈接上,使得檢測難度更大。

隨著端游技術(shù)的不斷創(chuàng)新,對抗外掛的手段也在不斷升級。相對于移動(dòng)端的安卓和iOS,PC端的運(yùn)行環(huán)境更加復(fù)雜,權(quán)限更加開放,而端游的外掛治理也更為復(fù)雜。

小游戲,安全風(fēng)險(xiǎn)日益增大

近年來,小游戲市場需求的火熱,伴隨而來的黑產(chǎn)問題加速凸顯。

《游戲安全報(bào)告》2023 年檢測數(shù)據(jù)顯示,網(wǎng)易易盾 2023 年檢測小游戲類型來看,借助網(wǎng)絡(luò)安全漏洞進(jìn)行攻擊和非法操作最為普遍,兩者占比超過 90%,因此網(wǎng)絡(luò)安全漏洞是小游戲面臨的主要威脅之一。

由于攻擊者可以通過網(wǎng)絡(luò)安全漏洞入侵游戲服務(wù)器或用戶設(shè)備,獲取敏感信息或者進(jìn)行其他惡意行為。同時(shí),小游戲可能存在代碼安全漏洞,例如緩沖區(qū)溢出、代碼注入等,攻擊者可以利用這些漏洞進(jìn)行攻擊或者非法操作。

所以小游戲運(yùn)營方需要采取相應(yīng)的安全措施,包括不斷加強(qiáng)網(wǎng)絡(luò)安全防護(hù)、確保代碼安全可靠性、加強(qiáng)用戶數(shù)據(jù)保護(hù)等方面,以保證小游戲的安全性和可靠性。

路雖遠(yuǎn)行則將至,事雖難做則必成。

游戲外掛的對抗充滿了實(shí)時(shí)性和不確定性,新的外掛層出不窮。這就需要游戲廠商與游戲安全供應(yīng)商共同努力,從而打造公正、綠色、健康的游戲生態(tài)。

原創(chuàng)文章,作者:陳晨,如若轉(zhuǎn)載,請注明出處:http://2079x.cn/article/621045.html

陳晨陳晨管理團(tuán)隊(duì)

相關(guān)推薦

發(fā)表回復(fù)

登錄后才能評論