2022年游戏安全风险增长96%,高维作弊对抗激烈

news2024/7/6 18:51:31

导读:2022年,游戏行业在多种因素影响下遭遇寒冬。但游戏黑灰产规模在迅速壮大,不少游戏饱受其侵扰,越来越多的游戏厂商开始重视游戏安全问题。

为帮助游戏厂商能够清晰、直观地了解当前游戏安全对抗形势,在经过多轮调研与数据整理后,编写了《FairGuard游戏安全2022年度报告》(以下简称为《年度报告》)。

《年度报告》从游戏安全现状分析、各品类游戏面临安全风险、游戏黑产、隐私合规、新型外挂攻防等多个维度,全方位地向游戏厂商揭示游戏安全问题、挑战和趋势,助力游戏厂商寻找到合适的游戏安全解决方案。


以下为《年度报告》部分内容:

01 全年游戏安全数据

回顾全年,游戏安全对抗更加激烈,多项数据呈上涨趋势,游戏黑灰产攻击呈现出伪装性强、攻击频率高、攻击角度多样化等特点。

● 安全对抗更激烈,多项数据呈上涨趋势,累计检测游戏安全风险同比增长96%

● 游戏外挂攻击方式多样化,累计收集外挂样本5826款,同比增长52 %

● 游戏黑产工作室猖獗,累计封禁工作室账号4378万,同比增长178 %

● 高维作弊对抗激烈,手游PC跨模拟器外挂数量明显增多

● 黑灰产攻击呈现出攻击频率高、攻击角度多、伪装性强等特点

● 定制注入挂比例增加,游戏因类型与玩法不同,外挂攻击方式存在明显差异

02 游戏安全风险分布

据FairGuard游戏安全统计的数据分析发现,2022年游戏黑灰产攻击角度更加多样化。主要体现在以下几方面:工作室(约占所有安全风险的21 %)、定制注入挂(约占所有安全风险的17 %)、内存修改器(约占所有安全风险的16 %)、模拟点击(约占所有安全风险的15 %)、破解(约占所有安全风险的14 %)等方面安全对抗强度明显提升。

其他常见类游戏安全风险,如:加速器(约占所有安全风险的9 %)、资源篡改(约占所有安全风险的5 %)、其他游戏安全风险(约占所有安全风险的3 %)等方面也不容忽视。

03 游戏安全对抗时间分布

据FairGuard游戏安全统计的数据监测发现,游戏安全对抗强度存在明显的时间分布的特点。

寒暑假与国庆节期间,拦截到的游戏安全风险数量会有明显攀升,说明期间游戏安全对抗程度会更为激烈。

04 各类型游戏受攻击占比

据FairGuard游戏安全数据分析发现,不同品类游戏遭受游戏黑产攻击的占比不同。

射击类、角色扮演类、策略类游戏因品类热度更容易受到游戏黑产攻击,合计占比近7成。其他品类游戏受攻击占比相比较少,但游戏安全问题仍不容忽视。

05 不同游戏类型安全风险分析

FairGuard游戏安全针对射击、角色扮演、策略、放置、卡牌、IAA六类游戏面临安全风险及问题进行了详细分析,包含各类游戏安全风险占比、常见实现原理及解决方案。

射击类

射击类游戏因品类热度高、作弊收益大和数值运算储存在客户端的品类缺陷,一直以来都是游戏黑产攻击的重灾区。

据FairGuard游戏安全数据分析,射击类游戏面临的游戏安全风险主要为:修改资源(约占所有安全风险的29 %)、内存修改器(约占所有安全风险的29 %)、定制注入挂(约占所有安全风险的27 %)。

外挂作者可通过多种角度,修改内存模块、篡改关键资源文件,来实现射击类游戏里常见的锁血、加速、瞬移、锁头、飞天、透视、穿墙等变态效果外挂,严重破坏游戏的平衡性。

角色扮演类

据FairGuard游戏安全数据分析,角色扮演类游戏面临的游戏安全风险主要为脚本工作室(约占所有安全风险的42 %)、模拟点击挂(约占所有安全风险的33 %)、定制注入挂(约占所有安全风险的14 %)。

工作室采用多开群控或云手机等方式可进行大规模快速部署,搭配私有化的模拟点击脚本实现批量起号、自动跑任务、自动领取奖励,甚至部分外挂样本还存在自动战斗功能。

此外,FairGuard收集的样本中,发现部分定制注入挂,通过注入手段,修改游戏内存模块,实现修改修改战斗相关数值、任务奖励、核心道具数量等功能。

策略类

据FairGuard游戏安全数据分析,策略类游戏面临的游戏安全风险主要为:脚本工作室(约占所有安全风险的37 %)、模拟点击挂(约占所有安全风险的22 %)、加速器(约占所有安全风险的21 %)。

出于游戏品类及玩法特性,需要玩家保持长时间在线采集资源来获取战力,导致脚本工作室、模拟点击挂泛滥,附带的批量起号、资源售卖、自动采集、自动任务、自动战斗等外挂功能会严重破坏游戏的平衡性。

除了脚本工作室、模拟点击挂之外,还有大量通过加速器来实现快速获取游戏资源,缩短养成周期的案例也值得重点关注。

放置类

据FairGuard游戏安全数据分析,放置类游戏面临的游戏安全风险主要为:模拟点击挂(约占所有安全风险的27 %)、定制注入挂(约占所有安全风险的23 %)、破解(约占所有安全风险的19 %)与内存修改器(约占所有安全风险的16 %)。

由于放置类游戏玩法需要玩家定期点击收集道具,所以模拟点击挂最为常见。此外,外挂作者可通过注入或修改器来篡改游戏内的数值模块,可以修改游戏内金币/钻石来实现无消耗、快速养成,会对游戏公平性造成极大影响。

放置类游戏还经常面临破解问题,游戏的盗版、内购破解版、无广告版等内容,会严重缩短游戏生命周期。

卡牌类

据FairGuard游戏安全数据分析,卡牌类游戏面临的游戏安全风险主要为:脚本工作室(约占所有安全风险的32 %)、模拟点击挂(约占所有安全风险的21 %)、加速器(约占所有安全风险的17 %)。

卡牌类游戏往往会面临大量的脚本工作室进行批量起号,刷金币号、初始号的问题。其次较多的是加速器问题,如延长己方出牌环节时间、加速己方出牌环节动画,从而进行作弊。

IAA类

据FairGuard游戏安全数据分析,IAA游戏面临的游戏安全风险主要为:破解(约占所有安全风险的42 %)、内存修改器(约占所有安全风险的26 %)、定制注入挂(约占所有安全风险的15 %)。

IAA游戏是破解的重灾区,外挂作者可通过反编译手段,篡改游戏逻辑,剔除广告模块,加入恶意功能模块,制作出游戏破解版、无广告版,会对正版游戏产生巨大冲击。

IAA游戏还面临着注入、修改器等篡改游戏内数值,获取相关道具跳过广告的案例,此外,游戏存档提取售卖问题也同样值得关注。

06 其他游戏安全风险分析

FairGuard游戏安全针对当下游戏安全攻防中部分打金工作室、黑卡充值、隐私合规、PC跨模拟器外挂问题进行了详细分析。因篇幅有限,仅放出部分内容。欢迎通过「站内私信」了解完整版报告。

07 写在最后

2022年对游戏行业来说是曲折的一年,从业者们熬过寒冬、克服万难。年底传来的利好消息,让大家再次看到游戏行业光明前景。

FairGuard游戏安全希望通过《年度报告》为大家带来有价值的参考数据,更透彻地了解游戏安全问题,我们也愿与各位携手攻克游戏安全难题,打造更加公平的游戏环境,推动游戏行业健康发展。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/170148.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【虹科云展厅专题】虹科赋能汽车智能化云展厅——汽车总线专题

虹科2023年开年福利 聚焦前沿技术,【虹科赋能汽车智能化云展厅】正式上线,本次云展厅围绕“汽车以太网/TSN、汽车总线、智能网联、电子测试与验证、自动驾驶”等核心话题,为您带来如临展会现场般的讲演与介绍,更有技术工程师全程…

机智云DUT实现远程智能鱼池管理系统

一、前言机智云研发的4G DTU在养殖智能系统管理方面优势,此处以智能鱼池管理系统为例。1.实时数据监控机智云智能鱼池养殖智能系统实现对整个鱼池水质的实时监控,无人值守设备状态下运行。为客管理者提供实时异常数据报警信息、实时环境参数波动、实时/定…

nacos的安装部署

文章目录1.nacos的下载2.nacos数据库的建立3.nacos配置文件修改3.1配置文件3.2设置单点登录4.登录nacos网页1.nacos的下载 下载地址: https://github.com/alibaba/nacos/releases 根据自己的需要下载合适的版本。 2.nacos数据库的建立 navicat运行nacos下conf的…

【深度】从链上分析和金融安全角度,看stETH的囚徒困境和Celsius挤兑事件

6月7日开始,以Celsius被曝损失 3.5 万枚 ETH开始,ETH流动性生态乃至整个加密货币市场进入到一个以stETH为中心的流动性囚徒困境之中,而这也造成了对Celsius等加密货币“银行”挤兑现象的发生。 SharkTeam将从事件的起源开始,也就…

拆解“算力偏科”难题,智算中心下一步向何处去?

十年前,英国《经济学人》曾用工业用电量为主的指标来评估中国GDP,而现在算力已经成为新的指标。似乎每个企业、每个城市都在努力增加算力。一位读者不无困惑地留言,大家都说自己算力有多少FLOPS,能支撑这个大模型、那个大数据&…

九龙证券|北上资金连续10日“跑步入场”,1月净流入已逼近2022全年

1月以来,北上资金净流入规划已接近2022全年。 半导体概念股集体大涨 1月17日,沪指缩量小幅调整,收跌0.1%;深成指涨0.13%,创业板指收涨0.24%,科创50涨逾1%。 板块方面,半导体及元件板块继续走强…

基于.NetCore+React单点登录系统

更多开源项目请查看: 一个专注推荐.Net开源项目的榜单 对于有多个应用系统的企业来说,每一个应用系统都有自己的用户体系,这就造成用户在切换不同应用系统时,就要多次输入账号密码,导致体验非常不好,也造成…

【vue系列-07】vue脚手架的基本使用

深入理解脚手架的使用一,vue脚手架的基本使用1,vue-cli安装2,vue项目中的文件组成3,render配置项4,ref属性5,props属性6,mixin属性7,scope属性一,vue脚手架的基本使用 在…

vsftpd使用指北

vsftpd使用指北 文章目录vsftpd使用指北1.安装vsftpd2.登录3.切换本地路径下载命令:get用于下载单个文件:mget用于批量下载:上传命令:FilezillaReferencevsftpd 是“very secure FTP daemon”的缩写,是一个完全免费的、…

Vue组件化

1、Vue组件化开发思想 1.1、认识组件化开发 组件化也是类似的思想: 如果我们将一个页面中所有的处理逻辑全部放在一起,处理起来就会变得非常复杂,而且不利于后续的管理以及扩展;但如果,我们讲一个页面拆分成一个个小…

【算法竞赛学习】csoj:寒假第一场

文章目录前言新年礼物灯笼展摩天楼神抽新年大礼前言 由于本人菜鸡,所以大多都是使用出题人的代码和思路 如有侵权,麻烦联系up删帖,本贴仅作为笔记记录 本篇大多是在吹水,技术方面可以直接看代码注释,思路在水文中&am…

Linux下的进程通信之管道通信

目录 进程间通信的背景 为什么要进行进程间通信? 管道 什么是管道? 匿名管道 匿名管道原理 如何创建匿名管道? 命名管道 进程间通信的背景 进程间通信就是在不同的进程之间进行的数据的交换,进程间通信又称为Interproces…

Python SciPy 空间数据

SciPy 空间数据空间数据又称几何数据,它用来表示物体的位置、形态、大小分布等各方面的信息,比如坐标上的点。SciPy 通过 scipy.spatial 模块处理空间数据,比如判断一个点是否在边界内、计算给定点周围距离最近点以及给定距离内的所有点。三角…

【学Vue就跟玩一样】组件的自定义事件和全局事件总线

一,自定义事件1.自定义事件是什么自定义事件一种组件间通信的方式,适用于 子组件 ——> 父组件传输数据等2.要在什么地方使用若App是父组件,School是子组件,School想给App传数据,那么就要在App中给School绑定自定义…

使用k8s实现灰度发布,金丝雀,蓝绿发布

介绍#Ingress-Nginx 是一个K8S ingress工具,支持配置 Ingress Annotations 来实现不同场景下的灰度发布和测试。 Nginx Annotations 支持以下 4 种 Canary 规则:nginx.ingress.kubernetes.io/canary-by-header:基于 Request Header 的流量切分…

ThreadLocal底层原理

ThreadLocal底层原理一:什么是ThreadLocal二:理解ThreadLocal中的内存泄漏问题三:ThreadLocalMap中的Hash冲突处理四:可以被继承的ThreadLocal——InheritableThreadLocal一:什么是ThreadLocal ThreadLocal是一个创建…

【电脑故障】PIN无效,显示无用户配置文件

【电脑故障】PIN无效。显示无用户配置文件1. 电脑情况:2. 解决方法(个人):2.1 解决登录问题2.2 解决PIN可用设置1. 电脑情况: 电脑品牌:联想小新pro13操作系统:win10 2. 解决方法(…

C++初阶--stack和queue

目录 stack介绍 stack的使用 stack的模拟实现 queue的介绍 queue的使用 queue的模拟实现 deque priority_queue priority_queue的使用 仿函数 priority_queue的模拟实现 stack介绍: stack是一种容器适配器,专门用在具有后进先出操作的上下文环…

Nginx使用(三)配置实例

一、反向代理示例一效果:打开浏览器,在浏览器地址栏输入地址www.123.com,跳转到linux系统tomcat主页面中具体实现:(1) 准备:安装nginx在linux系统安装tomcat,使用默认端口8080解压之后进入到tom…

一篇文章读懂mybatis-plus原理和CRUD接口

Myabtis-Plus配置 MybatisPlus官网 官方文档上有详细的spring boot配置mybatis-plus的教程&#xff0c;此处就不在详细赘述。 mybatis-plus是基于spring完成的只能再spring相关应用上实现。 引入父工程 注意mybatis-plus和spring boot的版本匹配不然会出现 推荐版本 <pa…