GameLook報道/“游戲停止, 黑客第6次攻擊了我們?!?/p>
“我們被黑客攻擊了,但我們絕不妥協(xié)!”
“服務(wù)器再一次被攻擊。我們會持續(xù)和黑客搏斗到底!”
……
以上是一些中小游戲開發(fā)者,在TapTap社區(qū)發(fā)布的帖子標(biāo)題,它們揭示了日漸猖獗的游戲網(wǎng)絡(luò)攻擊的冰山一角。
隨著中國游戲行業(yè)成長為產(chǎn)值超過2800億的龐然大物,并成為全民普及的娛樂載體,在吸引越來越多用戶目光的同時,也引來了不懷好意的黑客注意。
攻擊者的貪婪永無止境,堅決不向黑客低頭,是絕大多數(shù)游戲開發(fā)者的共識。
為了助力營造清朗的網(wǎng)絡(luò)環(huán)境,6月7日,在上海市徐匯區(qū)人民檢察院、上海市公安局徐匯分局的指導(dǎo)下,由易玩(TapTap)提議,包括心動、巨人、莉莉絲、米哈游、鷹角共6家游戲企業(yè)共同發(fā)起成立“反網(wǎng)絡(luò)黑灰產(chǎn)聯(lián)盟”,旨在積極應(yīng)對和處置網(wǎng)絡(luò)黑灰產(chǎn)問題。
不只防御,更要處置
“反網(wǎng)絡(luò)黑灰產(chǎn)聯(lián)盟”成立儀式現(xiàn)場,心動董事長兼CEO、TapTap創(chuàng)始人黃一孟指出,聯(lián)盟將構(gòu)建游戲企業(yè)之間、企業(yè)與司法機關(guān)之間,以及聯(lián)盟和其他社會主體之間的溝通平臺。通過信息共享的形式,將成員遇到的網(wǎng)絡(luò)黑灰產(chǎn)問題“化零為整”。
中場的媒體溝通環(huán)節(jié),黃一孟解釋了這么做的緣由,單個企業(yè)處理此類問題可能力不從心,聯(lián)盟希望能作為中間環(huán)節(jié),從開發(fā)者角度出發(fā),通過司法途徑協(xié)助開發(fā)者處理。
網(wǎng)絡(luò)黑灰產(chǎn)的特征在于隱蔽性高、攻擊成本低,同時造成損失卻并不小。
以DDOS為例,黑客可以通過控制“肉雞”從暗處發(fā)動攻擊,不僅成本低廉,還可能影響正常玩家登陸和游戲,極大地影響活躍和留存,后續(xù)補救更需發(fā)放獎勵彌補口碑,進一步削弱開發(fā)者收入。
并且,過去游戲企業(yè)往往缺乏有效應(yīng)對手段,因此單次攻擊即便未能取得效果,對黑客也沒有太大損失,后續(xù)攻擊總是會一而再再而三的發(fā)生,開發(fā)者不勝其擾。
考慮到大多攻擊者勒索額度往往不高,比如數(shù)千元。中小開發(fā)者通常不愿意“惹麻煩”尋求法律救濟,個別開發(fā)者即便報案,也難以有效組織和搜集證據(jù)。
這也是“反網(wǎng)絡(luò)黑灰產(chǎn)聯(lián)盟”想要解決的痛點。黃一孟發(fā)現(xiàn),單個開發(fā)者受到的勒索看似額度不高,但非法攻擊者往往不會只勒索一家,“合在一起”并不低。依托聯(lián)盟平臺將成員遇到的網(wǎng)絡(luò)黑灰產(chǎn)問題匯總,也能更好地從攻擊者行為中找到蛛絲馬跡、串聯(lián)證據(jù),協(xié)助司法機關(guān)進行有效處置。
事實上,合并信息也是TapTap正在做的事:“(游戲)受到攻擊的話,我們一定會和開發(fā)者做更多的溝通,把大家的情況收集到一起。”
聯(lián)合司法,多面設(shè)防
不只將矛頭對準(zhǔn)DDOS攻擊者,聯(lián)盟反擊對象還覆蓋外掛制作銷售、惡意注冊賬號買賣、電信網(wǎng)絡(luò)詐騙,以及非法獲取用戶個人信息等行為。
上海市徐匯區(qū)人民檢察院第三檢察部副副主任顧偉在活動現(xiàn)場帶領(lǐng)聯(lián)盟首批成員企業(yè)發(fā)布了《網(wǎng)絡(luò)游戲行業(yè)個人信息保護倡議書》。《倡議書》呼吁游戲企業(yè)進一步落實主體責(zé)任,防止用戶信息被竊取,一旦發(fā)現(xiàn)類似竊取、泄露等事件,及時向司法機關(guān)報告。
現(xiàn)場,顧偉副主任也發(fā)布了指導(dǎo)單位之間的“聯(lián)動工作機制”。他進一步建議,遭遇網(wǎng)絡(luò)黑灰產(chǎn)事件時,游戲企業(yè)應(yīng)當(dāng)及時保留證據(jù),協(xié)助司法機關(guān)破案。
同樣在媒體溝通環(huán)節(jié),米哈游副總裁楊戰(zhàn)利就分享了一樁成功案例,在與司法機關(guān)的合作后,米哈游協(xié)助公安干警成功將一支制作、銷售《原神》外掛的團伙繩之于法,涉案案值達200萬元。
《原神》玩家展示曾遇到的外掛
米哈游的案例其實反映了,針對網(wǎng)絡(luò)游戲的黑灰產(chǎn),并不全是小打小鬧。黃一孟引用國家互聯(lián)網(wǎng)應(yīng)急中心編寫的《2020年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》也指出:“有組織、有目的的網(wǎng)絡(luò)攻擊形勢愈加明顯?!?/p>
在網(wǎng)絡(luò)黑灰產(chǎn)問題越來越具組織性的現(xiàn)狀之前,游戲廠商如果仍然保持各自為戰(zhàn)的狀態(tài),勢必會陷入更大的被動當(dāng)中,成立聯(lián)盟其實早已迫在眉睫。
或許是準(zhǔn)備時間長,聯(lián)盟在具體措施層面考慮頗為周全。比如不只是信息共享,聯(lián)盟還將幫助協(xié)會成員研判網(wǎng)絡(luò)黑灰產(chǎn)問題,并依據(jù)開發(fā)者實際情況提供合理建議和解決方案,包括但不限于商務(wù)、行政、民事、刑事等層面,不只發(fā)現(xiàn)問題、歸類問題,更真正著眼于解決問題。
另一方面,除了司法機關(guān),聯(lián)盟還積極引入高校、研究機構(gòu)的專家作為“智囊”,組建專門的專家團隊,真正做到從理論和實戰(zhàn)角度,都為開發(fā)者提供全面的幫助。
普及意識,任重道遠
在聯(lián)盟的設(shè)想中,理想中的反網(wǎng)絡(luò)黑灰產(chǎn)應(yīng)對方案,應(yīng)當(dāng)是一套明晰的的邏輯流程。
再加上聯(lián)盟專家學(xué)者對開發(fā)者遭遇的情況、處置方案的歸納總結(jié),形成典型案例,供司法機關(guān)、高校和研究機構(gòu)進行研究,為后續(xù)反網(wǎng)絡(luò)黑產(chǎn)工作提供寶貴的經(jīng)驗和指導(dǎo)。
可以發(fā)現(xiàn),針對網(wǎng)絡(luò)黑灰產(chǎn)問題,聯(lián)盟已經(jīng)初步勾勒出一套事前預(yù)防、事中協(xié)助、事后總結(jié)的解決建議。
GameLook認為,這不失為游戲行業(yè)應(yīng)對網(wǎng)絡(luò)黑灰產(chǎn)的一大步。但問題在于,有組織的黑客不同,游戲行業(yè)存在著大量的中小開發(fā)者,有了趁手的武器,知曉并如何使用,反而是最為現(xiàn)實的問題。
在媒體溝通環(huán)節(jié),GameLook提出了自己的疑惑,聯(lián)盟雖好,但很多開發(fā)者并不知道聯(lián)盟的存在。針對這一問題,鷹角網(wǎng)絡(luò)CEO黃一峰表達了自己的觀點。
鷹角網(wǎng)絡(luò)是一家從創(chuàng)業(yè)企業(yè)發(fā)展而來的游戲廠商,與很多小公司產(chǎn)品不同,公開信息中鷹角旗下的《明日方舟》似乎少有受網(wǎng)絡(luò)攻擊影響。黃一峰透露,《明日方舟》兩年一路走來,其實不似外界看起來的那么“游刃有余”。
他指出,目前騰訊云、阿里云等第三方云服務(wù)商都擁有較為強大的安全支持和工具,“但很多開發(fā)者缺乏安全意識”。因此黃一峰希望,一方面開發(fā)者自身的安全意識需要提高,另一方面聯(lián)盟也要和更多司法、高校和研究機構(gòu)合作,為開發(fā)者提供更多渠道。
想要惠及行業(yè)內(nèi)每一名開發(fā)者,安全意識普及和自身宣傳工作,將是聯(lián)盟至關(guān)重要的一環(huán)。
黃一孟承認,聯(lián)盟處在剛剛起步的階段,很多方式都有探討的空間,但希望所有開發(fā)者受益的初衷不會有變化。
結(jié)語
“反網(wǎng)絡(luò)黑灰產(chǎn)聯(lián)盟”的誕生,標(biāo)志著游戲行業(yè)開始著手積極應(yīng)對和處置網(wǎng)絡(luò)黑灰產(chǎn)問題。聯(lián)盟將在聯(lián)合檢察院、公安機關(guān)的指導(dǎo)下,聚合各類社會主體積極參與的做法,也意味著游戲開發(fā)者面對網(wǎng)絡(luò)黑灰產(chǎn)“勢單力薄”的被動現(xiàn)狀可能會有所轉(zhuǎn)變。
游戲行業(yè)的健康發(fā)展,離不開對精品、對創(chuàng)新的執(zhí)著,同樣離不開健康的網(wǎng)絡(luò)環(huán)境。而一個清朗的網(wǎng)絡(luò)環(huán)境形成,不只是需要開發(fā)者,也需要社會各界的共同努力,而聯(lián)盟,無疑扮演了匯聚各方力量的平臺角色。
此外,聯(lián)盟方面稱,為了更有效地收集涉網(wǎng)絡(luò)黑灰產(chǎn)相關(guān)問題與信息,歡迎開發(fā)商、代理商等積極聯(lián)系,通過公眾號后臺進行留言,提供相關(guān)線索。