0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么互联网网络攻击绝大多数都发生在游戏行业

火伞云CDN ? 2023-07-04 10:04 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近年来,游戏行业欣欣向荣,游戏玩家也呈指数级增长,全球数以亿计的游戏玩家享受着网络游戏广泛的互动体验,然而,由于游戏的崛起和受欢迎程度也使其成为网络黑客寻求利用其漏洞的首选目标。

出于多种原因,游戏行业对于网络攻击者来说是一个有吸引力的目标,毕竟网络游戏每年在全球产生数百亿美元的收入,使其成为利润丰厚的经济收益目标。同时游戏玩家的庞大用户群又为黑客提供了大量个人信息资料,而这些信息可被用于身份盗窃和其他恶意目的。

而且因为用户常常希望使用模组、作弊工具或其他第三方程序修改他们的游戏,这又让网络黑客进一步扩大了攻击面。由于游戏行业竞争激烈,一些玩家获取BUG成功后会获得丰厚的奖金,这让攻击者也有动力利用网络攻击来破解和确保他们击败竞争对手。

1DDoS攻击:极大的破坏玩家游戏体验

分布式拒绝服务(DDoS)攻击是游戏行业的常见威胁,这些攻击涉及用大量流量淹没目标网络或服务器,从而导致目标无法处理合法请求,进而导致服务中断。攻击者可能会针对游戏网络进行DDoS攻击,以获取经济利益、报复,或者只是为了造成混乱并破坏用户的游戏体验。

由于游戏行业需要依赖稳定的互联网来玩多人游戏和加载高质量内容,因此任何网络中断都可能造成严重后果。

2c3ef342-1a0f-11ee-a579-dac502259ad0.png

2022年下半年,受保护的游戏网站遭受的应用程序DDoS攻击明显增多。这是因为此期间热门游戏经常发布,DDoS攻击量经常增加。

2c5bbb76-1a0f-11ee-a579-dac502259ad0.png

经常用于租用出去的DDoS攻击成为了游戏行业的常见威胁。攻击者还可能选择网络DDoS来尝试造成最大程度的中断,而不是针对特定游戏功能的应用程序。

2c7ece68-1a0f-11ee-a579-dac502259ad0.png

2确保游戏行业安全:Web应用程序和API保护

Web应用程序和API是游戏行业不可或缺的一部分,为在线多人游戏体验到游戏内购买的一切提供动力。然而,这些技术一直存在攻击者可以利用的漏洞。攻击者以各种动机瞄准游戏行业:窃取用户数据、未经授权访问游戏系统或破坏服务。所以Web应用程序和API安全对于确保游戏行业的安全和保护用户数据至关重要。

2022年,游戏行业最常见的攻击是跨站脚本攻击,在所有攻击种类中占比32.2%。究其根源是因为2022年6月针对一款流行在线角色扮演游戏的针对性攻击。XSS可能是游戏行业的常见威胁,因为用户生成内容的盛行为攻击者提供了可乘之机输入恶意脚本。去年排名靠前的CVE主要是远程代码执行漏洞,例如Log4Shell(CVE-2021-45105和CVE-2021-44228)以及Oracle和ThinkPad错误。这些漏洞可能使攻击者能够控制游戏服务器、窃取数据并运行作弊代码,从而在游戏过程中获得利益,特定游戏中发现的其他零日漏洞可能会被利用来访问用户数据或操纵游戏玩法。

社会工程攻击在游戏行业也很常见,许多玩家使用的在线社区、虚拟聊天室和消息平台很容易受到社会工程攻击,匿名性允许黑客冒充游戏官员,甚至游戏平台,试图获取凭证和其他有价值的信息。

API(允许程序相互交互的协议)是另一个常见的攻击媒介,它们很容易受到影子API和业务逻辑滥用等威胁,影子API或未记录且未由正常IT管理和安全流程维护但未删除的API对游戏网站构成威胁。2022年,游戏中所有API流量的28%都流向了标记为影子API的API端点。这些被遗忘和无人维护的API为攻击者提供了通往网络其余部分的途径,这可能会造成灾难性的后果。游戏公司可能更容易受到API威胁,因为他们经常处理敏感数据,例如用户凭证和财务信息。此外,游戏公司更有可能使用API来提供游戏服务,这使得API成为攻击者有吸引力的目标。


3恶意机器人和自动化攻击对游戏的影响

恶意机器人是自动化软件程序,旨在执行恶意任务,例如抓取数据、发起DDoS攻击或利用Web应用程序和API中的漏洞。机器人可能会窃取用户数据、扰乱服务和操纵游戏内经济,从而对游戏行业造成严重破坏。攻击者利用不良机器人瞄准游戏行业,以获取经济利益、竞争优势。

我们通常讲机器人分为三个级别:简单、中等和高级。简单的机器人使用自动化脚本连接到网站,并且不会自我报告为浏览器,而中等机器人则模拟浏览器技术,而高级机器人则模仿人类行为。

2cabca26-1a0f-11ee-a579-dac502259ad0.png

帐户接管是另一种常见的机器人攻击,它利用被盗的凭据访问帐户,目的是泄露有价值的信息。ATO在游戏行业很常见,因为许多黑市网站将被盗的游戏帐户、虚拟物品或游戏内货币转换为现实世界的货币。此外,游戏网站的安全措施通常比受到严格监管的网上银行账户等网站的安全措施要低,这给攻击者提供了较低的进入门槛。如下图所示,去年黑客论坛上出售的游戏凭证数量稳步增长。

2cc48a98-1a0f-11ee-a579-dac502259ad0.png

ATO攻击在假期期间达到顶峰,这可能是由于在线活动增加以及对游戏相关礼品产品的高需求所致。

2cefd8d8-1a0f-11ee-a579-dac502259ad0.png

04结论

火伞云APP盾是针对各类APP面对DDoS、CC攻击推出的高度可定制化的网络安全管理解决方案。产品拥有海量分布式抗D节点,理论上可以做到无限防御DDOS攻击;拥有的防御CC集群,通过针对私有协议的解码,支持防御游戏行业特有的CC攻击;用户SDK集成后接入,拥有较快的调度能力和加密能力。通过封装登录器的方式达到隐藏真实IP的目的,显示的多节点由高防节点池和共享节点池组成,欢迎大家咨询和了解。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11261

    浏览量

    106964
  • 网络
    +关注

    关注

    14

    文章

    7881

    浏览量

    91312
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是: AI 已成为高价值、低门槛的网络攻击目标 。 13% 的受
    的头像 发表于 08-04 19:25 ?1348次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 <b class='flag-5'>绝大多数</b>缺乏完善的访问控制管理

    润和软件持续领跑中国银行业互联网金融领域

    年领跑中国银行业互联网金融领域,在互联网金融服务类解决方案市场蝉联榜首。在细分领域,互联网银行解决方案子市场、互联网贷款解决方案子市场分别斩
    的头像 发表于 07-07 12:37 ?549次阅读

    IPv6是新质互联网时代,AI 赋能下的网络基石

    的应用成为网络设施重构的关键一环,正深刻影响着互联网的未来走向。IPv6发展迎来关键期IPv6作为互联网协议的新一代标准,自诞生以来就承载着解决IPv4地址枯竭、拓展
    的头像 发表于 03-04 09:24 ?831次阅读
    IPv6是新质<b class='flag-5'>互联网</b>时代,AI 赋能下的<b class='flag-5'>网络</b>基石

    互联网是什么意思

    互联网,通常称为云计算,是一种基于互联网的计算模式,它允许用户通过网络访问和使用远程服务器上的存储、管理和处理数据的资源。主机推荐小编为您整理发布云互联网的详细解释。
    的头像 发表于 01-07 09:50 ?722次阅读

    ADS8472采集进来的数据大多数是1039(040F),3087(0C0F),为什么?

    进来的数据大多数是1039(040F),3087(0C0F),难道这是芯片出厂设置的测试数据吗? 2、既然是采样的正弦波信号,按照我的理解,芯片理论上在每个采样周期采集到的数据都应该不同,顶多有两三
    发表于 12-24 08:13

    广电计量亮相工业互联网行业高质量发展论坛

    近日,由广东省质量发展促进会主办,中国工业互联网研究院、广电计量、广州市工业互联网发展研究中心承办,广州市计量行业协会、广州市番禺区检验检测产业促进会协办的工业互联网
    的头像 发表于 12-10 10:47 ?700次阅读

    请问ADC频谱图能看出本底噪声吗?

    这个频谱图能说明本底噪声是-140dB以下吗?绝大多数噪声都低于这个值。
    发表于 12-04 07:59

    Coremail亮相世界互联网大会“互联网之光”博览会

    11月19-22日,2024年世界互联网大会乌镇峰会盛大举办,期间,“互联网之光”博览会“网络安全”新产品新技术发布活动在乌镇互联网国际会展中心红亭发布区举行,Coremail亮相发布
    的头像 发表于 11-27 15:57 ?584次阅读
    Coremail亮相世界<b class='flag-5'>互联网</b>大会“<b class='flag-5'>互联网</b>之光”博览会

    RISC-V新CPU为端侧大模型落地应用提供新范式

    纵观历史,但凡能够大幅提升生产力的技术必将大规模应用并深刻改变社会发展进程。以大模型为代表的新AI第一次使智能体具备了主动学习和泛化能力,为生产力的发展带来质的飞跃,未来数字世界和物理世界的绝大多数
    的头像 发表于 11-20 01:08 ?1058次阅读
    RISC-V新CPU为端侧大模型落地应用提供新范式

    海外动态IP:解锁全球互联网资源的新钥匙

    海外动态IP作为一种强大的网络工具,正逐步成为解锁全球互联网资源、赋能数字时代新探索的关键力量。
    的头像 发表于 11-01 05:57 ?755次阅读

    工业物联网网关的应用场景有哪些

    的采集、传输、处理和分析,为工业互联网的构建提供重要支撑。 为满足不同行业不同用户的需求,物通博联提供了多种类型的工业物联网网关,以实现不同场景设备的快速接入与数据采集。;例如 1、PLC网关:专门用于采集PLC设备的数据,实
    的头像 发表于 10-25 10:41 ?816次阅读
    工业物<b class='flag-5'>联网网</b>关的应用场景有哪些

    深入解析:纯净IP如何重构互联网环境

    纯净IP作为互联网环境中的一个重要概念,正在逐步重构整个网络环境的面貌。
    的头像 发表于 10-25 07:36 ?676次阅读

    恒讯科技介绍:互联网专线是什么意思?有什么优势?

    的另一个好处。这些涉及获得我们的服务提供商将提供的最低服务级别。3、高上传速度:企业在确定其互联网连接要求时大多会忽略上传速度。大多数企业主要且只关注网络提供的下载速度。更具体地说,
    的头像 发表于 10-23 15:08 ?1153次阅读
    恒讯科技介绍:<b class='flag-5'>互联网</b>专线是什么意思?有什么优势?

    国家大力部署 IPv6,打造下一代互联网新生态

    互联网是关系国民经济和社会发展的重要基础设施,深刻影响着全球经济格局、利益格局和安全格局。加快推进IPv6规模部署,是互联网技术产业生态的一次全面升级,深刻影响着网络信息技术、产业、应用的创新和变革
    的头像 发表于 10-09 13:37 ?1147次阅读
    国家大力部署 IPv6,打造下一代<b class='flag-5'>互联网</b>新生态

    成都汇阳投资关于卫星互联网建设加速,天地一体化通信可期

    )“1 ” 即卫星互联网与地面网络深度融合形成的天地一体网络;2)“N ”即拓展接入天地一体网络的N个行业终端与个人移动终端,促进卫星
    的头像 发表于 09-27 10:48 ?978次阅读
    成都汇阳投资关于卫星<b class='flag-5'>互联网</b>建设加速,天地一体化通信可期