0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么互聯(lián)網(wǎng)網(wǎng)絡(luò)攻擊絕大多數(shù)都發(fā)生在游戲行業(yè)

火傘云CDN ? 2023-07-04 10:04 ? 次閱讀

近年來,游戲行業(yè)欣欣向榮,游戲玩家也呈指數(shù)級(jí)增長(zhǎng),全球數(shù)以億計(jì)的游戲玩家享受著網(wǎng)絡(luò)游戲廣泛的互動(dòng)體驗(yàn),然而,由于游戲的崛起和受歡迎程度也使其成為網(wǎng)絡(luò)黑客尋求利用其漏洞的首選目標(biāo)。

出于多種原因,游戲行業(yè)對(duì)于網(wǎng)絡(luò)攻擊者來說是一個(gè)有吸引力的目標(biāo),畢竟網(wǎng)絡(luò)游戲每年在全球產(chǎn)生數(shù)百億美元的收入,使其成為利潤(rùn)豐厚的經(jīng)濟(jì)收益目標(biāo)。同時(shí)游戲玩家的龐大用戶群又為黑客提供了大量個(gè)人信息資料,而這些信息可被用于身份盜竊和其他惡意目的。

而且因?yàn)橛脩舫3OM褂媚=M、作弊工具或其他第三方程序修改他們的游戲,這又讓網(wǎng)絡(luò)黑客進(jìn)一步擴(kuò)大了攻擊面。由于游戲行業(yè)競(jìng)爭(zhēng)激烈,一些玩家獲取BUG成功后會(huì)獲得豐厚的獎(jiǎng)金,這讓攻擊者也有動(dòng)力利用網(wǎng)絡(luò)攻擊來破解和確保他們擊敗競(jìng)爭(zhēng)對(duì)手。

1DDoS攻擊:極大的破壞玩家游戲體驗(yàn)

分布式拒絕服務(wù)(DDoS)攻擊是游戲行業(yè)的常見威脅,這些攻擊涉及用大量流量淹沒目標(biāo)網(wǎng)絡(luò)或服務(wù)器,從而導(dǎo)致目標(biāo)無法處理合法請(qǐng)求,進(jìn)而導(dǎo)致服務(wù)中斷。攻擊者可能會(huì)針對(duì)游戲網(wǎng)絡(luò)進(jìn)行DDoS攻擊,以獲取經(jīng)濟(jì)利益、報(bào)復(fù),或者只是為了造成混亂并破壞用戶的游戲體驗(yàn)。

由于游戲行業(yè)需要依賴穩(wěn)定的互聯(lián)網(wǎng)來玩多人游戲和加載高質(zhì)量?jī)?nèi)容,因此任何網(wǎng)絡(luò)中斷都可能造成嚴(yán)重后果。

2c3ef342-1a0f-11ee-a579-dac502259ad0.png

2022年下半年,受保護(hù)的游戲網(wǎng)站遭受的應(yīng)用程序DDoS攻擊明顯增多。這是因?yàn)榇似陂g熱門游戲經(jīng)常發(fā)布,DDoS攻擊量經(jīng)常增加。

2c5bbb76-1a0f-11ee-a579-dac502259ad0.png

經(jīng)常用于租用出去的DDoS攻擊成為了游戲行業(yè)的常見威脅。攻擊者還可能選擇網(wǎng)絡(luò)DDoS來嘗試造成最大程度的中斷,而不是針對(duì)特定游戲功能的應(yīng)用程序。

2c7ece68-1a0f-11ee-a579-dac502259ad0.png

2確保游戲行業(yè)安全:Web應(yīng)用程序和API保護(hù)

Web應(yīng)用程序和API是游戲行業(yè)不可或缺的一部分,為在線多人游戲體驗(yàn)到游戲內(nèi)購(gòu)買的一切提供動(dòng)力。然而,這些技術(shù)一直存在攻擊者可以利用的漏洞。攻擊者以各種動(dòng)機(jī)瞄準(zhǔn)游戲行業(yè):竊取用戶數(shù)據(jù)、未經(jīng)授權(quán)訪問游戲系統(tǒng)或破壞服務(wù)。所以Web應(yīng)用程序和API安全對(duì)于確保游戲行業(yè)的安全和保護(hù)用戶數(shù)據(jù)至關(guān)重要。

2022年,游戲行業(yè)最常見的攻擊是跨站腳本攻擊,在所有攻擊種類中占比32.2%。究其根源是因?yàn)?022年6月針對(duì)一款流行在線角色扮演游戲的針對(duì)性攻擊。XSS可能是游戲行業(yè)的常見威脅,因?yàn)橛脩羯蓛?nèi)容的盛行為攻擊者提供了可乘之機(jī)輸入惡意腳本。去年排名靠前的CVE主要是遠(yuǎn)程代碼執(zhí)行漏洞,例如Log4Shell(CVE-2021-45105和CVE-2021-44228)以及Oracle和ThinkPad錯(cuò)誤。這些漏洞可能使攻擊者能夠控制游戲服務(wù)器、竊取數(shù)據(jù)并運(yùn)行作弊代碼,從而在游戲過程中獲得利益,特定游戲中發(fā)現(xiàn)的其他零日漏洞可能會(huì)被利用來訪問用戶數(shù)據(jù)或操縱游戲玩法。

社會(huì)工程攻擊在游戲行業(yè)也很常見,許多玩家使用的在線社區(qū)、虛擬聊天室和消息平臺(tái)很容易受到社會(huì)工程攻擊,匿名性允許黑客冒充游戲官員,甚至游戲平臺(tái),試圖獲取憑證和其他有價(jià)值的信息。

API(允許程序相互交互的協(xié)議)是另一個(gè)常見的攻擊媒介,它們很容易受到影子API和業(yè)務(wù)邏輯濫用等威脅,影子API或未記錄且未由正常IT管理和安全流程維護(hù)但未刪除的API對(duì)游戲網(wǎng)站構(gòu)成威脅。2022年,游戲中所有API流量的28%都流向了標(biāo)記為影子API的API端點(diǎn)。這些被遺忘和無人維護(hù)的API為攻擊者提供了通往網(wǎng)絡(luò)其余部分的途徑,這可能會(huì)造成災(zāi)難性的后果。游戲公司可能更容易受到API威脅,因?yàn)樗麄兘?jīng)常處理敏感數(shù)據(jù),例如用戶憑證和財(cái)務(wù)信息。此外,游戲公司更有可能使用API來提供游戲服務(wù),這使得API成為攻擊者有吸引力的目標(biāo)。


3惡意機(jī)器人和自動(dòng)化攻擊對(duì)游戲的影響

惡意機(jī)器人是自動(dòng)化軟件程序,旨在執(zhí)行惡意任務(wù),例如抓取數(shù)據(jù)、發(fā)起DDoS攻擊或利用Web應(yīng)用程序和API中的漏洞。機(jī)器人可能會(huì)竊取用戶數(shù)據(jù)、擾亂服務(wù)和操縱游戲內(nèi)經(jīng)濟(jì),從而對(duì)游戲行業(yè)造成嚴(yán)重破壞。攻擊者利用不良機(jī)器人瞄準(zhǔn)游戲行業(yè),以獲取經(jīng)濟(jì)利益、競(jìng)爭(zhēng)優(yōu)勢(shì)。

我們通常講機(jī)器人分為三個(gè)級(jí)別:簡(jiǎn)單、中等和高級(jí)。簡(jiǎn)單的機(jī)器人使用自動(dòng)化腳本連接到網(wǎng)站,并且不會(huì)自我報(bào)告為瀏覽器,而中等機(jī)器人則模擬瀏覽器技術(shù),而高級(jí)機(jī)器人則模仿人類行為。

2cabca26-1a0f-11ee-a579-dac502259ad0.png

帳戶接管是另一種常見的機(jī)器人攻擊,它利用被盜的憑據(jù)訪問帳戶,目的是泄露有價(jià)值的信息。ATO在游戲行業(yè)很常見,因?yàn)樵S多黑市網(wǎng)站將被盜的游戲帳戶、虛擬物品或游戲內(nèi)貨幣轉(zhuǎn)換為現(xiàn)實(shí)世界的貨幣。此外,游戲網(wǎng)站的安全措施通常比受到嚴(yán)格監(jiān)管的網(wǎng)上銀行賬戶等網(wǎng)站的安全措施要低,這給攻擊者提供了較低的進(jìn)入門檻。如下圖所示,去年黑客論壇上出售的游戲憑證數(shù)量穩(wěn)步增長(zhǎng)。

2cc48a98-1a0f-11ee-a579-dac502259ad0.png

ATO攻擊在假期期間達(dá)到頂峰,這可能是由于在線活動(dòng)增加以及對(duì)游戲相關(guān)禮品產(chǎn)品的高需求所致。

2cefd8d8-1a0f-11ee-a579-dac502259ad0.png

04結(jié)論

火傘云APP盾是針對(duì)各類APP面對(duì)DDoS、CC攻擊推出的高度可定制化的網(wǎng)絡(luò)安全管理解決方案。產(chǎn)品擁有海量分布式抗D節(jié)點(diǎn),理論上可以做到無限防御DDOS攻擊;擁有的防御CC集群,通過針對(duì)私有協(xié)議的解碼,支持防御游戲行業(yè)特有的CC攻擊;用戶SDK集成后接入,擁有較快的調(diào)度能力和加密能力。通過封裝登錄器的方式達(dá)到隱藏真實(shí)IP的目的,顯示的多節(jié)點(diǎn)由高防節(jié)點(diǎn)池和共享節(jié)點(diǎn)池組成,歡迎大家咨詢和了解。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11073

    瀏覽量

    102613
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7485

    瀏覽量

    88541
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)的應(yīng)用場(chǎng)景有哪些

    的采集、傳輸、處理和分析,為工業(yè)互聯(lián)網(wǎng)的構(gòu)建提供重要支撐。 為滿足不同行業(yè)不同用戶的需求,物通博聯(lián)提供了多種類型的工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān),以實(shí)現(xiàn)不同場(chǎng)景設(shè)備的快速接入與數(shù)據(jù)采集。;例如 1、PLC網(wǎng)關(guān):專門用于采集PLC設(shè)備的數(shù)據(jù),實(shí)
    的頭像 發(fā)表于 10-25 10:41 ?140次閱讀
    工業(yè)物<b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)的應(yīng)用場(chǎng)景有哪些

    恒訊科技介紹:互聯(lián)網(wǎng)專線是什么意思?有什么優(yōu)勢(shì)?

    的另一個(gè)好處。這些涉及獲得我們的服務(wù)提供商將提供的最低服務(wù)級(jí)別。3、高上傳速度:企業(yè)在確定其互聯(lián)網(wǎng)連接要求時(shí)大多會(huì)忽略上傳速度。大多數(shù)企業(yè)主要且只關(guān)注網(wǎng)絡(luò)提供的下載速度。更具體地說,
    的頭像 發(fā)表于 10-23 15:08 ?140次閱讀
    恒訊科技介紹:<b class='flag-5'>互聯(lián)網(wǎng)</b>專線是什么意思?有什么優(yōu)勢(shì)?

    智慧物聯(lián)網(wǎng)網(wǎng)關(guān)是什么

    型的設(shè)備和傳感器進(jìn)行通信。 首先,從功能層面來看,智慧物聯(lián)網(wǎng)網(wǎng)關(guān)能夠?qū)崿F(xiàn)設(shè)備的聯(lián)網(wǎng),使得設(shè)備能夠接入互聯(lián)網(wǎng),實(shí)現(xiàn)遠(yuǎn)程控制和數(shù)據(jù)采集。同時(shí),它還具備數(shù)據(jù)處理能力,可以在數(shù)據(jù)上傳至云端之前進(jìn)行預(yù)處理,如數(shù)據(jù)過濾、數(shù)據(jù)
    的頭像 發(fā)表于 08-13 13:42 ?704次閱讀

    esp8266已連接到Wifi但無法連接到互聯(lián)網(wǎng),為什么?

    首先,我想說對(duì)不起,如果我的帖子在錯(cuò)誤的線程中。在那之后,我想問一個(gè)問題,我的 esp12E 已連接到 Wifi,但它無法連接到互聯(lián)網(wǎng),即使 wifi 連接到互聯(lián)網(wǎng)和其他設(shè)備,它仍然完美地使用互聯(lián)網(wǎng)
    發(fā)表于 07-09 07:11

    工業(yè)互聯(lián)網(wǎng)關(guān)鍵技術(shù)的三大功能要素

    化、智能化轉(zhuǎn)型。本文將詳細(xì)介紹工業(yè)互聯(lián)網(wǎng)關(guān)鍵技術(shù)的三大功能要素:網(wǎng)絡(luò)、平臺(tái)和安全。 一、工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)功能要素 1.1 工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)的定
    的頭像 發(fā)表于 07-02 09:38 ?862次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺(tái)中什么是關(guān)鍵

    工業(yè)互聯(lián)網(wǎng)平臺(tái)是工業(yè)領(lǐng)域數(shù)字化轉(zhuǎn)型的重要支撐,其關(guān)鍵要素包括以下幾個(gè)方面: 網(wǎng)絡(luò)基礎(chǔ)設(shè)施 網(wǎng)絡(luò)基礎(chǔ)設(shè)施是工業(yè)互聯(lián)網(wǎng)平臺(tái)的基礎(chǔ),包括有線網(wǎng)絡(luò)、
    的頭像 發(fā)表于 07-02 09:37 ?614次閱讀

    工業(yè)互聯(lián)網(wǎng)網(wǎng)關(guān)有什么功能

    工業(yè)互聯(lián)網(wǎng)網(wǎng)關(guān)是連接工業(yè)現(xiàn)場(chǎng)設(shè)備和互聯(lián)網(wǎng)的關(guān)鍵設(shè)備,它通常具有以下功能: 1. 數(shù)據(jù)采集:工業(yè)互聯(lián)網(wǎng)網(wǎng)關(guān)能夠從各種傳感器和設(shè)備中采集數(shù)據(jù),如溫度、壓力、流量、濕度等,并將這些數(shù)據(jù)轉(zhuǎn)換為可被網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-20 16:00 ?342次閱讀
    工業(yè)<b class='flag-5'>互聯(lián)網(wǎng)網(wǎng)</b>關(guān)有什么功能

    什么是衛(wèi)星互聯(lián)網(wǎng)?衛(wèi)星互聯(lián)網(wǎng)的組成

    衛(wèi)星互聯(lián)網(wǎng)是指基于衛(wèi)星通信技術(shù)接入互聯(lián)網(wǎng),其業(yè)務(wù)可覆蓋全球。通過一定數(shù)量衛(wèi)星的規(guī)模組網(wǎng),構(gòu)建具備實(shí)時(shí)信息傳輸能力的星座系統(tǒng),衛(wèi)星互聯(lián)網(wǎng)可向終端用戶提供以寬帶互聯(lián)網(wǎng)接入為主的通信服務(wù)。
    發(fā)表于 04-17 10:01 ?947次閱讀
    什么是衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>?衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>的組成

    浪潮云洲成功入選2023年工業(yè)互聯(lián)網(wǎng)試點(diǎn)示范名單

    貫徹《國(guó)務(wù)院關(guān)于深化"互聯(lián)網(wǎng)+先進(jìn)制造業(yè)"發(fā)展工業(yè)互聯(lián)網(wǎng)的指導(dǎo)意見》,進(jìn)一步提升工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)、標(biāo)識(shí)、平臺(tái)、安全等設(shè)施建設(shè)和融合應(yīng)用水平,發(fā)掘推廣更多新模式、新業(yè)態(tài)、新場(chǎng)景,2023年工業(yè)互聯(lián)
    的頭像 發(fā)表于 02-26 20:43 ?287次閱讀
    浪潮云洲成功入選2023年工業(yè)<b class='flag-5'>互聯(lián)網(wǎng)</b>試點(diǎn)示范名單

    工業(yè)互聯(lián)網(wǎng)發(fā)展進(jìn)路:反思與建議

    工業(yè)互聯(lián)網(wǎng)發(fā)展源自工業(yè)面臨轉(zhuǎn)型升級(jí)的挑戰(zhàn)。第一,數(shù)字化技術(shù)的迅速發(fā)展沖擊了所有工業(yè)行業(yè)的發(fā)展方向與路徑。一方面,消費(fèi)互聯(lián)網(wǎng)領(lǐng)域的顛覆性變革讓企業(yè)和政府看到了“互聯(lián)網(wǎng)+
    的頭像 發(fā)表于 01-04 16:34 ?1310次閱讀
    工業(yè)<b class='flag-5'>互聯(lián)網(wǎng)</b>發(fā)展進(jìn)路:反思與建議

    聯(lián)網(wǎng)的應(yīng)用行業(yè)

    我們經(jīng)常提到互聯(lián)網(wǎng)+,在過去的20年里,中國(guó)的互聯(lián)網(wǎng)發(fā)生了翻天覆地的變化。它在改變?nèi)藗兊纳?,無論從衣著、飲食、生活、出行等方方面面,都發(fā)生了巨大的改變。人們通過網(wǎng)上購(gòu)物、訂餐、預(yù)訂機(jī)
    的頭像 發(fā)表于 12-27 18:22 ?1609次閱讀
    物<b class='flag-5'>聯(lián)網(wǎng)</b>的應(yīng)用<b class='flag-5'>行業(yè)</b>

    華秋榮獲億邦動(dòng)力2023產(chǎn)業(yè)互聯(lián)網(wǎng)千峰獎(jiǎng)

    喜訊! 繼華秋榮獲2023中國(guó)產(chǎn)業(yè)數(shù)字化百?gòu)?qiáng)榜企業(yè) 2023深圳行業(yè)領(lǐng)袖企業(yè)100強(qiáng)后 華秋再次榮獲億邦動(dòng)力2023產(chǎn)業(yè)互****聯(lián)網(wǎng)“千峰獎(jiǎng)·數(shù)字供應(yīng)鏈 12月1日晚,在2023億邦產(chǎn)業(yè)互聯(lián)網(wǎng)
    發(fā)表于 12-15 09:53

    增強(qiáng)版移動(dòng)專線衛(wèi)士,保障互聯(lián)網(wǎng)大會(huì)專線網(wǎng)絡(luò)安全

    。 往年使用傳統(tǒng)防火墻進(jìn)行互聯(lián)網(wǎng)安全防護(hù),需要運(yùn)維人員根據(jù)攻擊手動(dòng)封禁攻擊源,考慮今年場(chǎng)館更多,用戶提出設(shè)備能夠自動(dòng)識(shí)別攻擊并封禁攻擊源的緊
    的頭像 發(fā)表于 11-18 15:50 ?1217次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)在工業(yè)行業(yè)的應(yīng)用案例

    隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,物聯(lián)網(wǎng)網(wǎng)關(guān)在工業(yè)行業(yè)的應(yīng)用越來越廣泛。本文將介紹一個(gè)物聯(lián)網(wǎng)網(wǎng)關(guān)在工業(yè)行業(yè)的應(yīng)用案例,以期為相關(guān)領(lǐng)域的研究和實(shí)踐提供
    的頭像 發(fā)表于 11-16 17:35 ?1098次閱讀
    物<b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)在工業(yè)<b class='flag-5'>行業(yè)</b>的應(yīng)用案例

    基石數(shù)據(jù):TOC理論淺析—工業(yè)互聯(lián)網(wǎng)的形態(tài)(十四)

    制造業(yè),4.0,2025等等,這些都不是一夜之間出現(xiàn)的,而是一個(gè)漸進(jìn)過程,豐田的精益生產(chǎn)很多地方都是智能制造,也比現(xiàn)在所謂的中國(guó)大陸絕大多數(shù)工廠先進(jìn),而它也是通過了六七十年的發(fā)
    的頭像 發(fā)表于 11-13 10:01 ?576次閱讀
    基石數(shù)據(jù):TOC理論淺析—工業(yè)<b class='flag-5'>互聯(lián)網(wǎng)</b>的形態(tài)(十四)