1 月 11 日,網(wǎng)易易盾正式對外發(fā)布《 2023 年度游戲安全觀察與實踐報告》(下稱《游戲安全報告》)。
《游戲安全報告》中詳盡地介紹了 2023 年度游戲中存在的各類安全問題,如外掛問題、經(jīng)濟問題、內(nèi)容合規(guī)問題、未成年人治理和隱私合規(guī)等問題。同時,《游戲安全報告》中還對 AI 在游戲制掛和治理方面所發(fā)揮的作用進行了詳盡的介紹。
游戲安全問題作為游戲運營中不可忽視的一環(huán),從《游戲安全報告》推薦語來看,不論是游戲安全組織還是游戲廠商,重視程度不言而喻。圍繞黑灰產(chǎn)問題,反網(wǎng)絡(luò)黑灰產(chǎn)聯(lián)盟在卷首語中提到“隨著國內(nèi)互聯(lián)網(wǎng)信息技術(shù)的迅疾應(yīng)用擴張和創(chuàng)新突破,基于經(jīng)濟利益誘導(dǎo)而自發(fā)形成的分工明確且銜接緊密網(wǎng)絡(luò)黑灰產(chǎn)問題日益突出,游戲行業(yè)也深受相關(guān)黑灰產(chǎn)問題的侵擾(以下簡稱“游戲黑灰產(chǎn)問題”)。如惡意注冊、刷號養(yǎng)號、外掛、私服、非法賬號租售、侵犯著作權(quán)、違規(guī)信息、網(wǎng)絡(luò)暴力等?!眹@黑灰產(chǎn)和反外掛綜合性問題,許多“游戲老兵”也表達了對游戲安全的重視。
網(wǎng)易雷火 CTO程龍:游戲安全的首要任務(wù)是保證游戲公平性。通過強化技術(shù)手段打擊外掛,以及黑灰產(chǎn),以提升玩家的游戲體驗和信任。
雷霆游戲 安全負責人易健:吉比特&雷霆游戲一貫堅持與侵犯知識產(chǎn)權(quán)行為作斗爭,持續(xù)對市面上私服等黑產(chǎn)鏈條開展跟蹤及定位,采用技術(shù)和法律手段嚴厲打擊游戲私服、外掛等侵犯知識產(chǎn)權(quán)的行為。盡管私服經(jīng)營者不斷變換私服傳播及經(jīng)營方式,但吉比特&雷霆游戲協(xié)同警方亦在不斷加強黑產(chǎn)監(jiān)測手段,持續(xù)對私服等黑產(chǎn)保持高壓打擊態(tài)勢,堅決為玩家維護健康游戲環(huán)境,決心與玩家攜手共建和諧。
紫龍游戲 CTO侯志芳:紫龍游戲在過去的經(jīng)營中,堅持與侵犯知識產(chǎn)權(quán)的私服、破解支付協(xié)議、代充、游戲內(nèi)打金、刷號工作室、游戲內(nèi)聊天拉人等黑產(chǎn)灰產(chǎn)進行斗爭,在這個過程中,黑灰產(chǎn)的人不斷的變換方法,我們也隨著這些變化不斷調(diào)整策略進行分析和打擊。在可以遇見的將來,由于這其中依然有很大的利潤空間,這些黑灰產(chǎn)依然會不斷的變換方法進行試探,我們?nèi)詫⑿枰粩嗌壏椒?把一些AI技術(shù)和合作伙伴的工具也用在里面,將他們對游戲的傷害,對玩家利益和我們廠商利益的侵蝕壓縮在一個盡量小的空間,為玩家創(chuàng)造一個更加健康和諧的游戲環(huán)境。
DeNA 中國 游戲技術(shù)總監(jiān)陳永華:游戲黑灰產(chǎn)工作室不僅破壞了游戲內(nèi)的經(jīng)濟生態(tài)平衡,同時也影響了玩家正常獲取資源的公平性。易盾通過技術(shù)監(jiān)測游戲規(guī)則的執(zhí)行,為我們《宿命回響》《灌籃高手》《航海王啟航》等游戲在對抗黑灰產(chǎn)工作室作弊行為中提供了極大的幫助,從而營造一個公平、健康的游戲環(huán)境,讓玩家能夠享受到純粹的游戲樂趣。
《萬國覺醒》研發(fā)團隊:《萬國覺醒》作為全球領(lǐng)先的策略游戲,采用先進的反作弊技術(shù)和嚴格的賬號安全系統(tǒng),確保玩家的賬號和個人信息得到有效保護。同時,《萬國覺醒》通過持續(xù)的技術(shù)更新和規(guī)則完善,對黑灰產(chǎn)工作室、腳本外掛等進行監(jiān)測和打擊,為每一位玩家提供公平對戰(zhàn)的游戲體驗,共同守衛(wèi)王國的榮耀。
《戰(zhàn)意》運營團隊:《戰(zhàn)意》一直將玩家的游戲體驗放在首位,重視玩家反饋、優(yōu)化玩家體驗。特別是在游戲公平性,我們的運營團隊本著絕不姑息在游戲中使用外掛、腳本等第三方非法軟件玩家的原則,第一時間對擾亂游戲環(huán)境的相關(guān)玩家進行了封號處理。打造公平、健康、綠色的游戲?qū)?zhàn)環(huán)境是我們對玩家的首要承諾。
玩暢 5E 游戲安全負責人王博:經(jīng)研究表明,作弊玩家每進行一場游戲,不僅破壞環(huán)境,還潛在的對外掛進行了宣傳與散播,大約1名作弊玩家每進行9把游戲,其作弊行為就會吸引1名新的玩家嘗試外掛,可見作弊玩家是名副其實的毒瘤。因此,反作弊系統(tǒng)每進行一次升級,我們都相信這不是某種作弊行為的終結(jié),而是與其進行持久戰(zhàn)爭的開始!我們會一直守望著玩家的安全游戲環(huán)境,并向大家及時同步我們的封禁與治理成果。
從“游戲老兵”的觀點中,我們看到游戲安全治理既是一件長期且持續(xù)的事情,更是游戲廠商對玩家的一項承諾。
當然,游戲安全的治理問題并不能一概而論,不同的終端,游戲風險不盡相同。
移動手游,繼續(xù)占據(jù)頭把交椅
根據(jù)《游戲安全報告》2023 年檢測數(shù)據(jù)顯示,網(wǎng)易易盾累計檢測 iOS 終端受到攻擊 9.4 億次,安卓終端受到攻擊 21.84 億次,雖然兩類都是移動終端系統(tǒng),但是由于安全保護系統(tǒng)的區(qū)別,導(dǎo)致游戲外掛存在巨大的差異性。
從攻擊方式來看,iOS 手游受到外掛攻擊前四的類型分別是:輔助工具、改機工具、破解分析和反越獄掛,占比分別為:45%、18%、16%、15.5%。而安卓手游受到攻擊的前三種外掛行外為:模擬點擊、惡意應(yīng)用、模擬定位和定制外掛,占比分別為:55%、26%、10%、4%。
網(wǎng)易易盾觀察到,近年來,手游外掛和腳本工具越來越傾向于在非真機環(huán)境下運行,部分外掛為了躲避游戲方常規(guī)的檢測,通常會使用隱藏安裝和特征的手段對抗風控。
另外,協(xié)議破解正在成為手游一大問題,外掛工具通過使用網(wǎng)絡(luò)抓包工具如 ?Wireshark,抓取并分析游戲客戶端和服務(wù)器之間的通信數(shù)據(jù)包,進而找出游戲客戶端和服務(wù)器之間的通信協(xié)議,再通過模擬游戲客戶端發(fā)送請求,以此獲取或修改游戲數(shù)據(jù)。
端游外掛,腳本危害巨大
《游戲安全報告》2023 年檢測數(shù)據(jù)顯示,網(wǎng)易易盾檢測端游外掛攻擊類型中,占據(jù)前四的分別是:自動腳本、易語言程序、安裝風險應(yīng)用和大漠工具,占比分別為34%、22%、21%、17%,而緊隨其后的依次為加速器、輔助工具和修改器。
此外,結(jié)合 2023 全年發(fā)現(xiàn)和監(jiān)控到的端游外掛樣本分析發(fā)現(xiàn),超過 30% 的端游外掛都帶有驅(qū)動注入功能,外掛開始向驅(qū)動層面發(fā)展,這也為外掛檢測帶來了更大的挑戰(zhàn)。
與此同時,PC 端的外掛甚至可以做到一日多更,并且可以頻繁、隨機地修改名稱、窗口哈希和 MD5 等信息。同時,有些外掛不僅直接下載在客戶端,同時還會被放置在U盤、云端或網(wǎng)頁鏈接上,使得檢測難度更大。
隨著端游技術(shù)的不斷創(chuàng)新,對抗外掛的手段也在不斷升級。相對于移動端的安卓和iOS,PC端的運行環(huán)境更加復(fù)雜,權(quán)限更加開放,而端游的外掛治理也更為復(fù)雜。
小游戲,安全風險日益增大
近年來,小游戲市場需求的火熱,伴隨而來的黑產(chǎn)問題加速凸顯。
《游戲安全報告》2023 年檢測數(shù)據(jù)顯示,網(wǎng)易易盾 2023 年檢測小游戲類型來看,借助網(wǎng)絡(luò)安全漏洞進行攻擊和非法操作最為普遍,兩者占比超過 90%,因此網(wǎng)絡(luò)安全漏洞是小游戲面臨的主要威脅之一。
由于攻擊者可以通過網(wǎng)絡(luò)安全漏洞入侵游戲服務(wù)器或用戶設(shè)備,獲取敏感信息或者進行其他惡意行為。同時,小游戲可能存在代碼安全漏洞,例如緩沖區(qū)溢出、代碼注入等,攻擊者可以利用這些漏洞進行攻擊或者非法操作。
所以小游戲運營方需要采取相應(yīng)的安全措施,包括不斷加強網(wǎng)絡(luò)安全防護、確保代碼安全可靠性、加強用戶數(shù)據(jù)保護等方面,以保證小游戲的安全性和可靠性。
路雖遠行則將至,事雖難做則必成。
游戲外掛的對抗充滿了實時性和不確定性,新的外掛層出不窮。這就需要游戲廠商與游戲安全供應(yīng)商共同努力,從而打造公正、綠色、健康的游戲生態(tài)。
原創(chuàng)文章,作者:陳晨,如若轉(zhuǎn)載,請注明出處:http://m.2079x.cn/article/621045.html