范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

PVP对战不只有攻击敌方水晶游戏世界中的攻击者伺机而动丨大东话安全

  一、小白剧场
  小白:快上啊,射手还在后面逛街,快点一波了!(手机:集合!攻击敌方水晶!)
  大东:小白,最近很是清闲啊,都打上游戏了!
  小白:嘿嘿,东哥,放松一下,玩玩竞技游戏!
  PVP竞技游戏(图片来自网络)
  大东:放松归放松,在玩游戏的时候可要小心啊,万一掉进攻击者的陷阱可就不妙了!最近手机上的在线娱乐平台可是在风口浪尖。
  小白:为什么这么说呢,东哥,玩个小游戏有什么的,怎么会被攻击呢?
  大东:网络游戏作为一种年轻人普遍的娱乐消遣模式,同样对不法分子来说也是一个绝佳的攻击平台,他们已经做好了从网络游戏中"掘金"的准备。
  小白:这么恐怖的吗,玩玩游戏,我的手机就被"挖矿"了?
  手机挖矿(图片来自网络)
  大东:这真的不是耸人听闻,就在新冠疫情期间,网络游戏取得了超速发展,而且至今这种发展的态势与日俱增。
  小白:那不是前景一片大好吗,哪里有问题呢,东哥?
  大东:我说的是业务前景,可不是安全前景!要明确这一点,攻击者早就虎视眈眈,伺机而动了。
  小白:吓得我一身冷汗,可以给我详细讲讲吗?
  大东:哈哈,别急,听我慢慢道来。
  小白:东哥,最好结合一些案例数据,再传授我一点防护案例,要不我心心念念的小游戏怎么安心玩得下去啊!
  二、话说事件
  大东:咱们还是从2020年新冠肺炎疫情爆发初期开始,这个可以说是网络游戏飞速发展的转折点了。
  小白:怎么个转折法呢?
  大东:当时全国上下响应国家号召,封城封乡、减少外出,以网络游戏为代表的线上娱乐成了人们难得的消遣形式,由此它便取得了"超速"发展,但同时也受到了网络攻击者的"重点关注"。
  小白:那攻击者已经虎视眈眈了,网络安全研究员有没有注意到这一点呢?
  大东:当然,在此背景下,网络安全研究人员也在不断思考,游戏行业的"火爆"发展,对于用户来说又面临着许多威胁挑战。
  小白:那有没有专家进行了数据分析,并针对网络游戏的攻击案例展开了研究呢?
  大东:当然,卡巴斯基研究人员不久前研究了新冠肺炎疫情肆虐期间与游戏相关的网络攻击场景,确定了PC端和移动端的安全威胁种类,以及攻击者如何利用流行游戏进行网络钓鱼。
  卡巴斯基威胁分析报告中的PC端游戏清单(图片来自网络)
  小白:他们是怎么进行分析的呢?
  大东:首先要做的也是最重要的一步就是获取分析威胁源数据,只有保证质量获取到准确的威胁数据,后续的分析才有价值。
  小白:你说的没错,东哥,那他们是怎样获取威胁数据的呢?
  大东:卡巴斯基使用游戏的标题作为关键字,并根据其遥测来确定以这些游戏为幌子的恶意文件和恶意软件的分布规模,以及受这些文件攻击的用户数量。
  小白:那经过分析,最终得到哪些数据知识呢?
  大东:结果发现,在2020年7月到2021年6月中,攻击者以流行游戏的名义发布了69,244个文件,影响了全球303,827名用户。在报告调查期间,卡巴斯基总共检测到 5,846,032次涉及此类文件的攻击。
  小白:哇塞,攻击规模还真不小!那有哪些"热门"游戏既受到了用户的青睐,又受到了攻击者的青睐呢?
  大东:卡巴斯基根据"无意中尝试下载恶意软件和垃圾软件以获取更佳游戏体验"的用户数量,制作并发布了一份可以用于隐藏恶意软件和垃圾软件的十大受欢迎游戏列表。
  2020年7月1日至2021年6月30日被用作分发恶意软件和有害软件的10大游戏,按攻击数量排名(图片来自网络)
  小白:《我的世界》(Minecraft)竟然被攻击了这么多次,我还玩过呢!还有《模拟人生4》、《绝地求生》、《堡垒之夜》和《侠盗猎车手V》!我的天呐,后脊背发凉,为什么《我的世界》被攻击了这么多次呢,东哥,难道游戏出了漏洞吗?
  大东:《我的世界》全面"压制"其他"难兄难弟",可能是因为它有多个版本和无数的mods(游戏模组),这些我想不必向你特别解释了吧,小白!
  小白:当然,作为一个资深玩家怎么会不知道这些,这些是玩家为了扩展游戏内容、延长游戏寿命而私自采取的一些手段。
  大东:没错,正因为这一特点,就存在了大大的安全隐患,Mod是由用户创建并且是非官方的,这便为恶意负载或流氓软件提供了方便的伪装入口。
  小白:分析的有道理啊,不愧是东哥!那攻击者大多是出于什么目的来攻击用户呢?
  大东:这就要从他们的攻击形式说起了。在PC游戏玩家面临的威胁中,"矿工"(Miners)可谓很常见。
  小白:"矿工"是什么威胁,难道是"挖矿"吗?
  大东:没错,由于游戏计算机具有更强的处理能力,所以以游戏玩家为目标的矿工,通常情况下都不容易被发现,唯一能暴露自己身份的就是设备电量,因为它感染设备后,设备消耗的能量还是比较明显的。
  小白:由此看来,"矿工"倒是个棘手的威胁,那它是怎么植入到用户设备中的呢?
  大东:卡巴斯基曾检测到一个模仿成PUBG安装程序的矿工。当用户把它们当作流行游戏的安装程序启动时,该矿工就会被安装并编程为自动运行。
  小白:原来是这样,那说了这么多PC端的威胁,手机上的威胁有哪些呢,东哥?
  大东:鉴于你平时用手机比较多,我就多跟你说说手机游戏上的威胁。以手机游戏为幌子分发的绝大多数文件是广告软件。2020年7月至2021年6月,共计检测到8710个此类文件,影响了48,492名用户。
  小白:嗯嗯,流氓广告软件确实是挺烦人的,除了会让用户体验变差,应该不会有什么大的损失吧?
  大东:非法广告不仅会降低用户体验的质量,同时也会使用户数据处于危险之中。此外,由于具有高度侵入性,广告软件经常会导致移动设备无法使用,因为它会不断打开网页、显示广告并耗尽电池电量。
  小白:确实如此,那除了恶意广告,还有没有别的威胁形式呢?
  大东:当然有,卡巴斯基总结了十大移动威胁类型,排名第二的便是木马病毒。
  2020年7月至2021年6月伪装成游戏相关类别的10大威胁类型(按被攻击用户数量排名)
  小白:那这种木马会干哪些坏事呢?
  大东:它可以删除、阻止、修改或复制数据,并破坏设备和网络的性能。某些类型的木马,例如通过发送昂贵的消息来耗尽用户钱包的Trojan-SMS,以及banker和stealer,特别是收集登录名和密码等重要数据的危险软件,有时也以游戏的形式分发。
  小白:看来我平时玩手游的确要小心了,那除了恶意流氓软件、木马病毒,网络游戏还会面临哪些威胁呢?
  三、大话始末
  大东:除了伪装成流行游戏的恶意软件和流氓软件外,还有另一个常见的威胁——网络钓鱼。
  小白:又是网络钓鱼嘛!
  大东:可不要小瞧他,对于网络骗子来说,游戏是一个特别有利可图的场景。
  小白:怎么会这么说呢?
  大东:因为网络钓鱼是一种依赖社会工程技术的网络犯罪形式,主要通过创建令人信服的知名品牌或以假乱真的页面,来引诱用户主动交出数据或者现金,再或者让用户点击下载恶意软件。就是这种攻击形式的特殊性,使得它特别时候游戏场景。
  小白:那骗子们经常采用哪些策略引诱玩家上当受骗呢?
  大东:比如免费金币,过去几年,许多热门游戏都推出了自己的游戏币,可用于购买游戏内商品、资产和升级角色。网络钓鱼者利用免费游戏币的幌子,通过页面中所谓的"人工验证",调查收集电子邮件、特定游戏的用户名、游戏ID、手机和社交媒体数据。这些信息随后用作其他目的或在暗网中出售。
  小白:好阴险,还有其他的手段吗?
  大东:大多数都和免费沾边,比如免费游戏、好东西和礼品卡,或者热点陷阱等等,都是抓住了玩家占小便宜的心理。
  四、小白内心说
  小白:唉!这么多阴险的游戏陷阱,那我们有没有哪些手段可以预防游戏中这些潜在的威胁呢?
  大东:当然。为了在游戏过程时保持安全,可以从游戏账户安全、软件源安全、游戏链接安全等角度来考虑。
  小白:嗯嗯,可以详细介绍一下吗?
  大东:对于账户安全,在可能的情况下,可以使用双因素身份验证保护账户,并且使用强密码,为每个账户设置一个唯一的密码。这样,即使一个账户被盗,其余的也不会随之失效。
  小白:好主意,其他方面呢?
  大东:软件源的话,一定要从Steam、Apple App Store、Google Play或Amazon Appstore等官方商店下载游戏更安全。虽然来自这些市场的游戏并非100%安全,但至少它们会经过商店审查,并通过了筛选系统。
  小白:那如果我想玩一些商店里没有的怎么办呢?
  大东:你玩心可真大,是不是科研任务不够丰满了?如果你特别想玩大型商店无法买的游戏的话,也要从官方网站购买,并且进入网站后请仔细检查网站的URL并确保它是真实的。
  小白:好的,东哥!
  大东:除了这个,也一定要谨防网络钓鱼活动和不熟悉的游戏玩家。除非你信任发件人,否则不要打开通过电子邮件或游戏聊天收到的链接。更不要打开你从陌生人那里得到的文件。
  小白:好的,东哥,做好这些措施我就可以安心玩游戏啦!
  大东:别走,回来!我这里有一个项目需要你参加一下,假期提前结束!
  参考资料:
  1. 疫情期间游戏行业网络攻击报告
  https://cloud.tencent.com/developer/article/1675903
  2. 游戏如何防御网络攻击?
  https://zhuanlan.zhihu.com/p/100627673
  3. 常见网络钓鱼攻击类型
  https://blog.csdn.net/ovowovo/article/details/112507597
  4. 十一假期,你在游戏中"散财",警惕攻击者乘机"掘金"!
  https://www.163.com/dy/article/GL5E4V350511ALHJ.html

天哪,投资电影被骗了怎么办?两年前投资的电影都不上映怎么办?影视投资渐渐走入了大众的视野,也成为了许多投资者眼中的不错投资,可是电影投资真这么简单吗?哪些股票群里让你投资电影,加你好友让你投资电影的也是正规的电影公司吗?并不是,这些人会拿出投资挖矿惨遭骗局怎么办?炒比特币被骗怎么办?最近比特币行情一片风景独好,越来越多的人想挖矿产币。但是对于一个新手来说,自己买矿机挖矿太难了,自己找渠道买设备不说,光是电费都让人难以接受,如果币价跌了就一定稳赔。因此云算力,成电影投资有没有风险?被骗投资电影有什么办法可以追回吗?每年电影投资市场都会出现反响好票房好观众认可度高的电影,但是这也是极少数,只看到了眼前的光鲜亮丽,没有看到背后的穷凶极恶。尤其是很多人对电影市场并不是真正的了解,也没有任何的经验,众筹电影发现是骗局能追回吗?起诉追回的胜算大吗?作为投资者,我们先了解正规影视投资的基本流程1选择影视项目既然想通过电影赚钱,那么挑选一部好质量的电影尤为重要。在确认了电影的真实性以后,就要开始对电影进行筛选了,一般大致上是从,听信荐股老师的承诺,缴纳高额服务费股票还是亏!服务费还能退吗一说起投资咨询公司,映入到投资者眼里的就是坑蒙拐骗,骗服务费的,为什么都会有这样的一个看法呢?其实这个问题的根源来在于股民,他们都喜欢听消息炒股,特别听到炒股大神的投资秘籍就兴奋不交的软件服务费怎么才能退回?炒股服务费可以退吗?面对众多只股票,是不是无从下手?资深的散户都很难去把控这个股市,更别提是新手小白了,所以很多人都希望能够遇到一个厉害的分析师,能够为自己指点迷津,指个方向,好像这样就能赚钱一样。这电影常见的投资骗局分享!炒股群投资电影被骗怎么办?随着电影行业发展得越来越好,很多投资者便对电影行业有一些憧憬,只是苦于自己没有机会去接触,同时我觉得也是对电影行业不够了解,因为什么呢,真正一部好的影视作品确实能够给大众带来反响,遭遇情感骗局怎么办?情感咨询是交的智商税?不要再问我有没有靠谱的挽回机构,答案是没有,一个都没有。我否定的不是哪个挽回机构,我否定的是挽回这整个行业,挽回这个行为本身就是不靠谱的。是人为创造出来的伪需求。能挽回的不用你刻意被骗投资电影上当受骗了怎么办?打款到影视公司的钱能退吗?大家细想一下,我们投资电影,拿的是票房收益,电影还没有上映呢,怎么可能会赚到钱呢?这不过是骗子利用投资人需求回报的心理设下的圈套而已。而且任何一种投资都是有风险的,任何人都不能保证网上刷礼物的钱怎么退?女主播诱导我刷礼物算诈骗吗?大长腿,尖下巴,水汪汪的大眼睛,你见到的女主播是不是一个个都是异常的漂亮,叫你一句,欧巴,心都要化了的那种。其实女主播大多只是负责充当牌面,等成功吸引受害人后就由抠脚大汉键盘手以女电影投资骗局分享!投资电影被骗怎么办?只要你有钱你想投资什么都是可以的,大到金融,小到理财,现在又出来新型的投资骗局电影投资骗局。各式各样的投资方式更是让你眼花缭乱!但是呢赚钱最容易的方法就是,制造出那些有所价值人人想
PGC周中赛NH把握机会挺进周决,吕布归来明明单场9淘汰PGC结束了第三周第一天的周中生存赛,最终NAVITLHERODNWNH五支战队成功晋级到第三周周决,可以看到今天的比赛有三支欧洲赛区队伍晋级,而此次PGC世界赛总体表现来看,欧洲拳头宣布S12举办城市,四地举办决赛选定旧金山今日,拳头官方宣布S12举办城市,2022全球总决赛入围赛将在墨西哥首都墨西哥城举办,小组赛在美国纽约,四分之一决赛和半决赛将在加拿大多伦多举办,总决赛举办地为美国旧金山。时隔多年全职高手电视剧版的唐柔妹子颜值最高,苏沐橙不及动漫人物甜?自从全职高手真人版正式开播以来,也算受到了不少全职粉的追捧,毕竟能够将我们曾经非常喜欢的二次元作品直接穿越次元壁,搬到三次元的荧屏上,小伙伴们还是很欣慰的。而且全职高手这部作品,主天雷一部之春花秋月剧中诗词出现的时间错误,女主角灵动可爱自古英雄爱美人,但是到了穿越戏中,都是女子找帅哥!近几年的穿越戏大多都有一个特点,都不是正经穿越到古代,都是进入到游戏之中体验古代武侠生活进而寻找爱情。只要是女主角不丑的古装戏,都LPL解说点名RNG,长毛直言RNG的粉丝是垃圾,RNG粉丝联名向官方举报,你怎么看?说真的我是rng粉丝没有rng的比赛我是不太关注至于刷舒服了这个事情第一这个。舒服了是谁先说的本来战队之间关系都还不错去年洲际赛更是团结一心偶尔战队之间粉丝也只是互相调侃没想到某战星际战甲全新CG动画神海导演执导,效果惊艳在星际战甲年度Tennocon大会上,开发商DigitalExtremes公布了一段全新的CG动画短片,介绍了游戏背景故事和初始可选的三个机甲,视觉效果十分惊艳。根据IGN,这个新乐高守望先锋系列出了这么多套装,你最钟爱哪一款?一日不见如隔三秋,大家好!我是有梦想的腾腾。应小粉丝的要求,今天我们盘点乐高守望先锋,谁让我宠粉那?想要细枝末节的介绍所有的乐高守望先锋系列仅靠这一篇文章有些困难,所以腾腾会分几期网易疯狂养蛊,吃鸡做了9款,MOBA做了3款,还是输得那么彻底很早的时候就打算写网易了,一直没有写。今天就好好唠一唠网易。每次国内的媒体提到游戏公司,总是把腾讯网易归为一类,其他公司归为另一类。但大家也知道第一名的腾讯和第二名的网易,差距不是5月出海厂商收入TOP30网易升至第2,乐元素上涨9名5月的中国出海厂商及手游收入排行有什么变化?网易升至第2名,莉莉丝保持第5据AppAnnie发布的5月中国发行商出海收入排行榜,前5名依然由FunPlus网易腾讯IGG莉莉丝占据,网易与腾讯游戏差距越来越大?侧重人群不同,用户体验才是重点在国内游戏玩家玩的游戏,大多都是网易或者腾讯公司开发的,网易与腾讯可以说是中国国内的两大游戏巨头,各种类型的游戏均有涉及,两家游戏公司,由于同在一个领域,其实也是竞争关系,今年来你网易又又又做了款MOBA手游漫威超级英雄能战胜王者荣耀么?稍微了解MOBA市场的人都知道,MOBA这个品类很特殊,因为它的市场既很大同时又很小。早在2016年,MOBA全球市场大盘就被指出有300亿,但到两年后,国内MOBA市场份额超过九