0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么互联网网络攻击绝大多数都发生在游戏行业

火伞云CDN 2023-07-04 10:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近年来,游戏行业欣欣向荣,游戏玩家也呈指数级增长,全球数以亿计的游戏玩家享受着网络游戏广泛的互动体验,然而,由于游戏的崛起和受欢迎程度也使其成为网络黑客寻求利用其漏洞的首选目标。

出于多种原因,游戏行业对于网络攻击者来说是一个有吸引力的目标,毕竟网络游戏每年在全球产生数百亿美元的收入,使其成为利润丰厚的经济收益目标。同时游戏玩家的庞大用户群又为黑客提供了大量个人信息资料,而这些信息可被用于身份盗窃和其他恶意目的。

而且因为用户常常希望使用模组、作弊工具或其他第三方程序修改他们的游戏,这又让网络黑客进一步扩大了攻击面。由于游戏行业竞争激烈,一些玩家获取BUG成功后会获得丰厚的奖金,这让攻击者也有动力利用网络攻击来破解和确保他们击败竞争对手。

1DDoS攻击:极大的破坏玩家游戏体验

分布式拒绝服务(DDoS)攻击是游戏行业的常见威胁,这些攻击涉及用大量流量淹没目标网络或服务器,从而导致目标无法处理合法请求,进而导致服务中断。攻击者可能会针对游戏网络进行DDoS攻击,以获取经济利益、报复,或者只是为了造成混乱并破坏用户的游戏体验。

由于游戏行业需要依赖稳定的互联网来玩多人游戏和加载高质量内容,因此任何网络中断都可能造成严重后果。

2c3ef342-1a0f-11ee-a579-dac502259ad0.png

2022年下半年,受保护的游戏网站遭受的应用程序DDoS攻击明显增多。这是因为此期间热门游戏经常发布,DDoS攻击量经常增加。

2c5bbb76-1a0f-11ee-a579-dac502259ad0.png

经常用于租用出去的DDoS攻击成为了游戏行业的常见威胁。攻击者还可能选择网络DDoS来尝试造成最大程度的中断,而不是针对特定游戏功能的应用程序。

2c7ece68-1a0f-11ee-a579-dac502259ad0.png

2确保游戏行业安全:Web应用程序和API保护

Web应用程序和API是游戏行业不可或缺的一部分,为在线多人游戏体验到游戏内购买的一切提供动力。然而,这些技术一直存在攻击者可以利用的漏洞。攻击者以各种动机瞄准游戏行业:窃取用户数据、未经授权访问游戏系统或破坏服务。所以Web应用程序和API安全对于确保游戏行业的安全和保护用户数据至关重要。

2022年,游戏行业最常见的攻击是跨站脚本攻击,在所有攻击种类中占比32.2%。究其根源是因为2022年6月针对一款流行在线角色扮演游戏的针对性攻击。XSS可能是游戏行业的常见威胁,因为用户生成内容的盛行为攻击者提供了可乘之机输入恶意脚本。去年排名靠前的CVE主要是远程代码执行漏洞,例如Log4Shell(CVE-2021-45105和CVE-2021-44228)以及Oracle和ThinkPad错误。这些漏洞可能使攻击者能够控制游戏服务器、窃取数据并运行作弊代码,从而在游戏过程中获得利益,特定游戏中发现的其他零日漏洞可能会被利用来访问用户数据或操纵游戏玩法。

社会工程攻击在游戏行业也很常见,许多玩家使用的在线社区、虚拟聊天室和消息平台很容易受到社会工程攻击,匿名性允许黑客冒充游戏官员,甚至游戏平台,试图获取凭证和其他有价值的信息。

API(允许程序相互交互的协议)是另一个常见的攻击媒介,它们很容易受到影子API和业务逻辑滥用等威胁,影子API或未记录且未由正常IT管理和安全流程维护但未删除的API对游戏网站构成威胁。2022年,游戏中所有API流量的28%都流向了标记为影子API的API端点。这些被遗忘和无人维护的API为攻击者提供了通往网络其余部分的途径,这可能会造成灾难性的后果。游戏公司可能更容易受到API威胁,因为他们经常处理敏感数据,例如用户凭证和财务信息。此外,游戏公司更有可能使用API来提供游戏服务,这使得API成为攻击者有吸引力的目标。


3恶意机器人和自动化攻击对游戏的影响

恶意机器人是自动化软件程序,旨在执行恶意任务,例如抓取数据、发起DDoS攻击或利用Web应用程序和API中的漏洞。机器人可能会窃取用户数据、扰乱服务和操纵游戏内经济,从而对游戏行业造成严重破坏。攻击者利用不良机器人瞄准游戏行业,以获取经济利益、竞争优势。

我们通常讲机器人分为三个级别:简单、中等和高级。简单的机器人使用自动化脚本连接到网站,并且不会自我报告为浏览器,而中等机器人则模拟浏览器技术,而高级机器人则模仿人类行为。

2cabca26-1a0f-11ee-a579-dac502259ad0.png

帐户接管是另一种常见的机器人攻击,它利用被盗的凭据访问帐户,目的是泄露有价值的信息。ATO在游戏行业很常见,因为许多黑市网站将被盗的游戏帐户、虚拟物品或游戏内货币转换为现实世界的货币。此外,游戏网站的安全措施通常比受到严格监管的网上银行账户等网站的安全措施要低,这给攻击者提供了较低的进入门槛。如下图所示,去年黑客论坛上出售的游戏凭证数量稳步增长。

2cc48a98-1a0f-11ee-a579-dac502259ad0.png

ATO攻击在假期期间达到顶峰,这可能是由于在线活动增加以及对游戏相关礼品产品的高需求所致。

2cefd8d8-1a0f-11ee-a579-dac502259ad0.png

04结论

火伞云APP盾是针对各类APP面对DDoS、CC攻击推出的高度可定制化的网络安全管理解决方案。产品拥有海量分布式抗D节点,理论上可以做到无限防御DDOS攻击;拥有的防御CC集群,通过针对私有协议的解码,支持防御游戏行业特有的CC攻击;用户SDK集成后接入,拥有较快的调度能力和加密能力。通过封装登录器的方式达到隐藏真实IP的目的,显示的多节点由高防节点池和共享节点池组成,欢迎大家咨询和了解。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108927
  • 网络
    +关注

    关注

    14

    文章

    8141

    浏览量

    93183
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问C语言开发单片机为什么大多数都采用全局变量的形式?

    C语言代码,大多数都是使用全局变量,也就是用很多函数来操作这些变量,比如函数1把一个全局变量经过一系列复杂的算法计算后改变了这个全局变量的值,然后函数2再拿着函数1处理过的这个全局变量再做另外的处理
    发表于 12-04 07:47

    工业互联网的重要价值

    工业互联网作为新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,其重要价值体现在经济、产业、社会和技术四个层面,具体如下: 经济价值:驱动增长新引擎 创造显著经济效益 :工业
    的头像 发表于 11-20 09:51 200次阅读

    工业物联网网关与工业互联网平台有哪些差异

    工业物联网网关与工业互联网平台在工业数字化转型中扮演不同角色, 前者聚焦设备层数据采集与协议转换,是工业现场的“神经末梢”;后者整合全产业链数据,提供云端分析与决策支持,是工业体系的“大脑
    的头像 发表于 10-30 17:24 421次阅读

    工业物联网网关与工业互联网平台有什么联系

    工业物联网网关与工业互联网平台在工业物联网架构中是上下游协作的核心组件,二者通过数据流转与功能互补,共同推动工业场景的智能化升级。以下从功能定位、数据流转、协同效应、应用场景四个方面展开分析: 一
    的头像 发表于 10-30 17:22 455次阅读

    工业互联网架构的安全层是如何保障网络安全的

    :构建安全域隔离 工业网络分区 纵向分层 :将工业网络划分为生产控制层(如PLC、SCADA)、企业管理层(如ERP、MES)和外部网络层(如互联网、供应链),通过防火墙或工业网闸实现
    的头像 发表于 10-18 09:41 246次阅读

    工业互联网架构是怎么样的

    工业互联网架构是支撑工业全要素、全产业链、全价值链互联互通的核心框架,通过“数据+算力+模型”驱动工业智能化转型。其体系架构通常分为 网络层、平台层、安全层 三大核心层级,并延伸至应用生态与标准体系
    的头像 发表于 10-18 09:37 335次阅读

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是: AI 已成为高价值、低门槛的网络攻击目标 。 13% 的受
    的头像 发表于 08-04 19:25 7674次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 <b class='flag-5'>绝大多数</b>缺乏完善的访问控制管理

    润和软件持续领跑中国银行业互联网金融领域

    年领跑中国银行业互联网金融领域,在互联网金融服务类解决方案市场蝉联榜首。在细分领域,互联网银行解决方案子市场、互联网贷款解决方案子市场分别斩
    的头像 发表于 07-07 12:37 937次阅读

    IPv6是新质互联网时代,AI 赋能下的网络基石

    的应用成为网络设施重构的关键一环,正深刻影响着互联网的未来走向。IPv6发展迎来关键期IPv6作为互联网协议的新一代标准,自诞生以来就承载着解决IPv4地址枯竭、拓展
    的头像 发表于 03-04 09:24 1131次阅读
    IPv6是新质<b class='flag-5'>互联网</b>时代,AI 赋能下的<b class='flag-5'>网络</b>基石

    互联网是什么意思

    互联网,通常称为云计算,是一种基于互联网的计算模式,它允许用户通过网络访问和使用远程服务器上的存储、管理和处理数据的资源。主机推荐小编为您整理发布云互联网的详细解释。
    的头像 发表于 01-07 09:50 1032次阅读

    ADS8472采集进来的数据大多数是1039(040F),3087(0C0F),为什么?

    进来的数据大多数是1039(040F),3087(0C0F),难道这是芯片出厂设置的测试数据吗? 2、既然是采样的正弦波信号,按照我的理解,芯片理论上在每个采样周期采集到的数据都应该不同,顶多有两三
    发表于 12-24 08:13