腾讯安全联合发布《2022游戏安全白皮书》:外挂对抗仍然激烈

news2025/1/9 14:55:47

2022年以来,各类游戏安全事件的发生给不断影响着游戏生态的健康发展。同时,随着游戏行业数字化进程的加快,以及游戏全球化布局的不断推进,游戏厂商对于游戏安全的投入越来越大,掌握最新的行业安全态势有利于其安全防护和管理。

为帮助企业更好地了解安全形势,提供攻防参考,腾讯安全联合腾讯游戏安全、广东省游戏产业协会发布《2022游戏安全白皮书》,从外挂、内容安全、游戏经济安全等18个维度,全方位地向行业揭示当前游戏面临的各类安全问题,挑战和趋势,助力企业在安全防护困境中找到突破点。

关注腾讯安全(公众号TXAQ2019)
回复2022游戏安全白皮书获取原报告

同时,关于游戏安全,《白皮书》指出了七大信息点:

  • 2022年腾讯PC游戏外挂对抗激烈,样本量仍在高位,功能量对比2021年增多12%;

  • 近2年移动游戏外挂中,定制挂占比超过68%;

  • 2022年游戏黑产处罚量增加明显;

  • 游戏内的违规内容从从文本逐渐往图片和语音迁移;

  • 游戏帐号安全问题严峻,木马盗号量上涨300%;

  • 游戏行业DDoS攻击为全行业最高;

  • 玩家知情权意识以及对玩家服务水平的要求快速提升,安全服务建设进入快车道。

游戏安全问题频发,外挂对抗尤为激烈

2022年前三季度,中国游戏市场实际销售收入出现缓慢下降的趋势,随着国内市场增速放缓,黑产随着市场的变化而呈现波动。在利益收紧的形势下,黑产账号依旧活跃、盗号行为翻倍、DDoS攻击检测量达全行业最高,表明游戏安全问题仍不容小觑。

其中最令玩家头痛的外挂现象仍然严重。《白皮书》显示,2022年端游外挂对抗激烈,样本量按月均值达到2017款,同比增长1.8%,功能数量按月均值达3282个,同比增长12%。移动游戏端的外挂功能数量增长更为明显,是外挂样本量的4.28倍。这意味着同一款外挂所具备的功能更为多样,检测和对抗的难度上升。

除了外挂问题,游戏账号安全问题也更趋严峻,呈现出盗号渠道多、方式多样的特征。木马、钓鱼欺诈、撞库、租号借号成为黑产隐蔽实施盗号行为的主要手段。此外,腾讯安全发布的《2022上半年游戏安全洞察报告》指出,2022年日均中马量级较2021年上涨逾300%,单日最高超过15万。游戏账号通常与实名信息关联,盗号问题不仅仅关乎单个账号的得失,在盗号团伙的动作下,用户隐私信息被黑产利用的风险将明显上升。

一直以来,游戏行业都是DDoS攻击的高发地,也是遭受DDoS攻击最多的行业,2022年表现尤甚,所占全行业总攻击比例由2021年的26%上升至42%。其中,出海游戏在复杂的海外环境下成为黑产攻击热点,所占全行业总攻击比例在2022年上半年占到了40%,其中手游包揽近50%的DDoS攻击,占据较高比例的攻击份额。

黑产攻击手段多样,功能性、隐匿性升级

面对游戏厂商和安全厂商的攻防对抗,黑产的攻击手段和方式也在升级更新,比如通过攻击产品的多功能融合、违规信息的更新迭代来提升攻击效果,绕开游戏安全检测和防护策略。

在技术方面,报告显示,随着新技术的出现和应用,黑产团伙将更多目光放到外挂的更新、自主学习、躲避检测上,通过云更新、AI、机器学习等技术实现外挂自动变种、云更新、内核化、自动瞄准和击杀;同时,作弊功能多效一体的定制挂在近两年频繁出现,占比均超过了68%。攻防人员需要耗费更多的精力来区分并打击,给游戏防护带来极大挑战。

在隐匿性方面,随着违规文本信息打击力度的的加强,游戏内恶意敏感内容逐渐转移至图片和语音,使得违规内容难以被发现,截至今年10月份,违规语音检测量达7.37亿条,违规图片拦截量达1617万张,同比上升了10%和56%;其次,外挂销售也正在探索更严格、隐蔽的销售方式,13%外挂转为内部、私域渠道传播。违规手段的隐匿性使得监测难度增大,促使游戏厂商和安全厂商进一步升级监查技术和方案。

玩家安全服务新探索,多维度提高安全治理力

面对依旧猖獗的黑产和众多安全问题,游戏厂商不仅要以加强自身技术能力,更要建立起高效的运营体系,提升游戏安全治理水平,清朗游戏环境。据《白皮书》显示,腾讯安全结合自身攻防实践,以及在玩家安全服务领域的探索,提供了游戏安全运营的新思路——玩家行为干预、游戏信用服务、“实时巡查”服务。

基于游戏内的玩家行为,腾讯安全探索相应的干预方式,同时引入“巡查”机制,间接提升游戏内玩家对于打击违规的参与度,从外围和内侧形成包围圈,提升游戏违规发现效率,减轻恶意行为对于游戏环境的破坏。

此外,《2022游戏安全白皮书》还指出游戏行业存在的其他问题,包括游戏资源出售、广告费用流失、游戏盗版等;并提出提高安全警惕、主动干预、加强监测与管控对保障游戏业务顺利进行至关重要,同时基于腾讯安全自身攻防经验和能力提供了相应的应对方法。

腾讯安全一站式防护,助力游戏行业行稳致远

当前,腾讯安全将在安全领域耕耘二十多年的业务实践和黑灰产对抗经验融入游戏安全攻防场景中,为游戏厂商提供系统化的安全解决方案,包括反外挂、加固、内容安全、经济安全、数字安全保护等,为游戏提供一站式安全防护。

同时,腾讯安全不断探索与游戏厂商的合作互联方式,共同推动实现安全产业链上的协同互补,护航产业互联网安全新生态,助力行业数字化转型升级。

在游戏行业正稳步向前迈进的过程中,安全问题始终是各大游戏厂商的头号难题之一,腾讯安全希望通过《白皮书》为游戏厂商们带来积极的参考价值,一同攻克游戏安全难题,打造更加清朗的游戏环境、更加优质的游戏体验,携手推动行业健康长远发展。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/102155.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

外汇天眼:WiKiEXPO亮相香港亚洲博览馆,史上最强大咖阵容坐镇

凛冬已至,在这个寒冷的冬天,WikiGlobal将于2022年12月16日至17日早9:00--晚18:00在香港的亚洲国际博览馆举办为期两天的“Wiki Finance EXPO Asia 2022”。目前展会已拉开帷幕。  此次展会展厅面积高达5000多平方米,经过WiKiEXPO科学的规划和…

【数据结构】线性表之单链表

目录 一、链表的概念 1、概念 2、分类 3、重点 二、单链表模拟实现 1、准备 2、头插法 3、尾插法 4、指定下标插入 5、遍历 6、删除第一次出现的元素key 7、删除所有的key 8、双指针删除所有的key 一、链表的概念 1、概念 是一种物理存储结构上非连续的存储结构&a…

PS-历史记录

目录 哪里能找到【历史记录】面板 1、窗口→历史记录 2、编辑→清理→历史记录 还原 1、点击【历史记录】面板 快捷键 【ctrlz】 【shiftctrlz】 从当前状态创建新文档 创建新快照 给快照起名 1、右击你要创建快照的步骤 2、点击面板菜单 3、先按住alt不动&#…

Java 对象和类

Java作为一种面向对象语言。支持以下基本概念: 多态继承封装抽象类对象实例方法重载 本节我们重点研究对象和类的概念。 对象:对象是类的一个实例(对象不是找个女朋友),有状态和行为。例如,一条狗是一个对…

猿如意|chat GPT测评

文章目录猿如意猿如意传送门猿如意个人使用感受好的一面:可以改进的一面:什么是猿如意chat GPT测评chat GPT使用过程使用场景描述:问题1问题2问题3问题4:问题5:主观感受:认为此功能不足的地方:对此功能的期…

学习编程的过程中可能会走哪些弯路,有哪些经验可以参考?

很多人学习编程, 走的弯路可以总结为以下几点: 一言不合找视频,几十集视频刷半年。 很多人学习编程的时候,喜欢看视频学,我这里总结一下看视频学习编程的弊端。 1. 完善的视频资源往往稍稍过时,比如你会发现很多java的教学视频…

产品设计市场调研有哪些特点?

产品市场种类繁多,变化无常,消费者需求各异。在工业设计之初,需要对行业和区域环境进行调查分析,深入了解市场情况、市场供求关系、客户引导、趋势等,客观合理地对新产品进行适当定位。只有有了正确的新产品概念规划方…

三方接口签名验签简易设计与实现

本人水平有限,对密码学的理解相当浅显。错误与疏漏,欢迎各位指正。 〇、写在前面 接口安全防护是个永恒的话题,提供给前端的接口需要登录,提供给服务的接口(下文简称"三方接口")也需要鉴权;当前大环境下,ht…

chatgpt教我内存对齐,对齐了但没完全对齐?

文章目录内存对齐关于chatgpt的回答总结内存对齐 关于chatgpt的回答 我与chatgpt的对话如下: 我现在来描述与总结上述对话都干了啥以及我为什么要问这个。 我本来是在学习rapidjson源码里面的内存池实现,然后 RAPIDJSON_ALIGN 没有看懂,所…

JSP课设:家庭相册管理系统(附源码+调试)

JSP家庭相册管理系统 (1)登录模块:分为普通用户和管理员两种角色; (2)普通用户模块:相册管理:用户可以对自己相册进行编辑,可以进行批量删除相册、新增相册、编辑相册以…

【Golang】案例为基浅谈Go的变量与常量

📓推荐网站(不断完善中):个人博客 📌个人主页:个人主页 👉相关专栏:CSDN专栏、个人专栏 🏝立志赚钱,干活想躺,瞎分享的摸鱼工程师一枚 🍒前言 在上一篇文章中…

Python图像识别实战(三):基于OpenCV实现批量单图像超分辨重建(附源码和实现效果)

前面我介绍了可视化的一些方法以及机器学习在预测方面的应用,分为分类问题(预测值是离散型)和回归问题(预测值是连续型)(具体见之前的文章)。 从本期开始,我将做一个关于图像识别的…

“命悬一线”复试上岸浙大MBA的经验分享~

作为去年踩线上岸浙大MBA的幸运者,希望自己的一些经历和经验能够帮助到今年的考生。因为去年在联考初试准备的时间不是很充分,加上在职工作相对比较忙,真正能用到学习上时间真的不多。笔试成绩只拿到191分,在去年的复试考生里算是…

Qt+C++基本绘图(画线,画圆,矩形, 撤销,重做)

程序示例精选 QtC基本绘图(画线,圆,矩形画线) 如需安装运行环境或远程调试,见文章底部微信名片,由专业技术人员远程协助! 前言 这篇博客针对《QtC基本绘图(画线,画圆,矩形, 撤销&am…

Redis常见面试题(四)

1、Redis有哪些淘汰策略? Redis目前有8种淘汰策略: 1)Volatile-lru: 设置了过期时间的Key使用了LRU算法淘汰; 2)Allkeys-lru: 所有key使用LRU算法; 3)Volatile-lfu: 设置了过期时间的key使用了LFU算法淘汰; 4)Allkeys-lfu: …

一文读懂页面布局

一. 前端布局 谈到浏览器页面,我们肯定是希望页面越美观越好,这样才能吸引用户点击。页面美观就自然需要用到各种布局,好的布局不仅能提高用户体验感留住用户,还能提高维护的效率。本文就列举一下常用的前端布局,并配上…

【MATLAB教程案例65】深度学习网络建模2,通过deepNetworkDesigner工具箱实现

欢迎订阅《FPGA学习入门100例教程》、《MATLAB学习入门100例教程》 目录 1.软件版本 2.分类识别数据库的应用

第八章练习题-2

第七题 答案 package com.hspedu.homework.homework07;public class HomeWork07 {public static void main(String[] args) {} } class Test{ //父类String name "Rose";Test(){System.out.println("Test");}Test(String name){this.name name;} } clas…

国考省考行测:标题选择题,仍然是考主旨,借助关联词、主体、结构、或对策分析法找正确的标题,通过偏颇,片面,无关,过重,空泛的方法排除错误选项

国考省考行测:标题选择题,仍然是考主旨,借助关联词、主体、结构、或对策分析法找正确的标题,通过偏颇,片面,无关,过重,空泛的方法排除错误选项 2022找工作是学历、能力和运气的超强…

[附源码]Python计算机毕业设计Django校园商铺

项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等等。 环境需要 1.运行环境:最好是python3.7.7,…