第十二期 | 万元的正版课程仅花9.9就可买到?

news2024/11/25 10:31:21

顶象防御云业务安全情报中心监测发现,某线上教育培训类平台课件遭遇大规模盗取。被盗取的课件,经加工处理后,进行低价转售,严重损害了平台的合法权益。


飞速发展的在线教育和看不见的风险

随着5G、视频编解码等技术融合,教育+直播模式的普及,在线教育行业作为近年来发展最为迅速的行业之一。中国互联网络信息中心(CNNIC)第50次《中国互联网络发展状况统计报告》显示,截至2022年6月,我国网民规模达10.51亿。从2015年12月到2022年6月,在线教育用户规模从1.10亿增长到3.77亿。数据显示,在线教育市场规模保持逐年增长的态势,2019年在线教育市场规模已突破4000亿元,而疫情进一步加快在线教育,预计2025年中国在线教育市场规模将达到8000亿元,年复合增长率达11.4%。

在线教育迅猛推广的同时,由此带来的知识产权保护问题日益凸显。顶象防御云业务安全情报中心监测发现,某教育公司的大量课件被黑灰产盗取,然后通过文库网站、电商平台、网盘等方式低价出售。9.9元钱甚至就可以购买到售价万元的课程。

教育课件是开发人员创作的智力成果,具有独创性,属于著作权法保护的作品。盗取网课不仅窃取开发创作者的劳动成果,给教育公司造成经济损失,更严重侵蚀社会创新动力,给消费者造成损害,严重破坏行业生态健康。


黑灰产盗课的方式

顶象防御云业务安全情报中心发现,黑灰产盗取课程主要有三个方式:盗载、翻录、共享账号。

批量下载课件。部分大型的教育平台的课程视频,附带了相关的课程课件等,黑灰产在注册并完成登录账号后,通过专门的下载工具快速批量下载页面中的视频课程,还能够根据需求选择视频的清晰度、字幕,选择下载配套的课程附件。

针对部分只在线播放的课程的平台,黑灰产通过在浏览器中加入相关的扩展插件,获取m3u8文件的地址(一种索引文件,用来解析对应的放在服务器上的视频网络地址),在对视频进行解密、合并、分片后,就可以实现视频课程的批量下载。

翻录直播课程。黑灰产以正常售价购买课程,进入线上授课教室后,通过录屏等方式进行线上直播课程翻录。直播课程或者部分工具无法下载的加密课程,黑产通过录屏软件或者外接设备,以翻录的形式进行课程盗取。市面上类似的录屏软件有几十款,其中部分软件首要宣传点正是录播。按照教程,即可快速完成录制操作。

即使一些教育平台限制录屏,黑产仍然会针对付费会员提供相关的破解禁录教程。此外,部分浏览器自带录屏功能,能够对于浏览器中播放的视频进行一键开启录制,实现边播边录。

账号共享。对于部分既无法下载也无法录屏的高价课程,黑灰产购买课程后,采用账号共享的方式,让更多人查看该课程。


黑灰产变现方式

顶象防御云业务安全情报中心发现,黑灰产的销售方式主要有四类种:直接销售、代理销售、售卖工具、账号共享。

销售课程。盗取到课程课件后,黑灰产会对内容进行分类梳理打包,并上传至网盘、复制到U盘,然后过自销和代理两个方式对外销售。直销。黑灰产通过社区论坛、电商平台、社群进行推广,买家可以直接下单或私信购买。消费者下单后,黑灰产会提供相应的网盘链接。针对想要在本地查看的购买者,黑灰产还提供U盘存储,以快递形式发送。

代理销售。黑灰产以课程代理形式招募分销商,每卖出一份课程,代理商即可获得一部分的佣金。上千元的正版课程,在课程代理手中通常几十块甚至几块钱就能买下。

工具售卖。针对部分想自己翻录、下载课程的买家,黑灰产提供课程爬取、翻录的软件、设备工具等,并会附赠具体的操作教程。部分软件还以会员制的形式进行售卖。成为充值会员后,在会员期中有专门客服进行一对一指导,并会不断更新软件和最新教程。对于工具操作能力有限的用户,黑产还提供课程代下载、代录屏等服务。

账号共享。因为不少平台的用户协议中也明确了用户不得将课程内容、教材等私自进行转发和分享给他人的规定。黑灰产通过购买一份资料转发给多人,并收取一定的拼课费用,甚至可以实现自己的0元购课。


课程课件受著作权保护

网络课程可以自用,但以盈利为目的录制转售构成侵权,具体来说是严重侵犯了网络课程制作方的版权。

《著作权法》第五十三条第一款规定,未经著作权人许可,复制、发行、表演、放映、广播、汇编、通过信息网络向公众传播其作品的 应当根据情况,承担本法第五十二条规定的民事责任。

2020年11月16日,最高人民法院印发《关于加强著作权和与著作权有关的权利保护的意见》特别提到:在作品、表演、录音制品上以通常方式署名的自然人、法人和非法人组织,应当推定为该作品、表演、录音制品的著作权人或者与著作权有关的权利的权利人,但有相反证据足以推翻的除外。

《意见》特别提到:高度重视互联网、人工智能、大数据等技术发展新需求,依据著作权法准确界定作品类型,把握好作品的认定标准,依法妥善审理体育赛事直播、网络游戏直播、数据侵权等新类型案件,促进新兴业态规范发展。


多方面保障在线课程安全

顶象防御云业务安全情报中心建议,首先要把权属关系理清楚,保留好作者的原始创作文档,及时进行版权登记。其次,应对侵权行为时要积极取证。需要注意的是,取证时除了要证明侵权行为存在,还要证明侵权的主体和侵权的情节。再次,对于网络侵权盗版,权利人可以根据实际情况,通过民事诉讼、行政投诉以及向公安机关报案等多种渠道维权。

针对在线课件特征,顶象防御云业务安全情报中心,建议在技术做如下防御。

终端环境监测。针对批量爬虫、翻录类的作弊软件,网课教育平台的客户端可集成安全SDK,使其定期对App的运行环境进行检测,对于存在代码注入、hook、模拟器、云手机、root、越狱等风险能够做到有效监控和拦截。

客户端安全防护。网课教育平台平台的APP和网页,可以分别部署H5混淆防护及端安全加固,以保障客户端安全。

传输安全保障。黑灰产在业务通信传输的环节,可能会尝试篡改、爬取报文数据。通过对通讯链路的加密,可防止终端安全检测模块的数据被篡改和冒用。

风控引擎防控。针对批量爬虫的风险特征,可将网课平台中课程查询、课程点播/下载等场景的请求接入业务安全风控系统。同时将终端采集的设备指纹信息、用户行为数据等传输给风控系统,通过在风控系统配置相应的安全防控策略,有效地对风险进行识别和拦截。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/89274.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

DevExpress .Net Components 22.2.3 Crack

DevExpress .Net适用于 Windows、Internet 以及您的移动世界的用户界面组件 使用适用于 WinForms、WPF、ASP.NET(WebForms、MVC 和 Core)、Windows 10、VCL 和 JavaScript 的 DevExpress 组件,打造一流的用户体验并模拟最热门的企业生产力程…

产品负责人 VS 产品经理

概述 Scrum框架创造了对新角色的需求,其中就包括 “产品负责人” 。这不可避免额外地导致对产品负责人和产品经理角色的误解和误用,对团队产生不必要的压力。 角色混淆会带来噪音和摩擦,削弱团队对价值、质量、速度和满意度的关注。这种混乱…

让搜狗快速收录网站的方法,批量查询网站有没有被搜狗收录

让搜狗快速收录只需做到以下8点: 1、网页标题要与内容相关。 2、页面少用flash,图片等 3、将网站链接大量推送给搜狗。 4、网页尽量采用静态网页。 5、首页的外部链接不要过多。 6、搜狗更喜欢受用户欢迎的内容的网站。 7、网站不要欺骗用户。 8、网站不…

四道编程题(涉及最大公约数最小公倍数,子序列等)

tips 1. scanf当是读取整数%d的时候,这时候如果它读取到\n,它就会停止读取。并且碰到空格的时候也会跳过。 2. getchar不需要传入参数,读取失败的时候会返回EOF。那getchar或者scanf到底是怎么从键盘上读取我输入的字符呢?在getc…

VSCode入门

VSCode入门 零、文章目录 文章地址 个人博客-CSDN地址:https://blog.csdn.net/liyou123456789个人博客-GiteePages:https://bluecusliyou.gitee.io/techlearn 代码仓库地址 Gitee:https://gitee.com/bluecusliyou/TechLearnGithub&#…

[附源码]Node.js计算机毕业设计高校创新学分申报管理系统Express

项目运行 环境配置: Node.js最新版 Vscode Mysql5.7 HBuilderXNavicat11Vue。 项目技术: Express框架 Node.js Vue 等等组成,B/S模式 Vscode管理前后端分离等等。 环境需要 1.运行环境:最好是Nodejs最新版,我…

微服务实用篇4-消息队列MQ

今天主要来学习异步通讯技术MQ,主要包括初识MQ,RabbitMQ快速入门,SpringAMQP三大部分,下面就来一起学习吧。路漫漫其修远兮,吾将上下而求索,继续加油吧,少年。 目录 一、初识MQ 1.1、同步通讯…

文件历史记录无法识别此驱动器如何修复?

案例: 在电脑中尝试使用内置工具文件历史记录将文件备份到另一个硬盘时,发现如图所示的错误“文件历史记录无法识别此驱动器”,这可怎么办? 文件历史记录驱动器断开连接的原因 文件历史记录无法识别此驱动器的原因可能是启动类型…

四种排序(选择排序、冒泡排序、快速排序和插入排序)

四种排序(选择排序、冒泡排序、快速排序和插入排序)选择排序:完整代码:运行结果:冒泡排序:完整代码:运行结果:插入排序:完整代码:运行结果:快速排…

linux 环境异常登录的甄别方法

1、关于linux的登录记录 查看最近登录IP和历史命令执行日期 last 显示的最末尾的 使用last -10 看最新的 登录IP地址 时间 still仍在登录 选项: (1)-x:显示系统开关机以及执行等级信息 (2)-a&am…

SpringSecurity[3]-自定义登录逻辑,自定义登录页面,以及认证过程的其他配置

前一篇:SpringSecurity[2]-UserDetailsService详解以及PasswordEncoder密码解析器详解 链接:SpringSecurity[2]-UserDetailsService详解以及PasswordEncoder密码解析器详解_豆虫儿的博客-CSDN博客 五、自定义登录逻辑 当进行自定义登录逻辑时需要用到之前讲解的UserDetailsS…

Java泛型的作用以及如何使用(继承、接口、方法、通配符) 附源码

&#x1f34b;1. 泛型的定义 class 类名称<泛型标识, 泛型标识, ....>{private 泛型标识 变量名称;....... } 常用的泛型标识字符 :T, E, K, V E - Element (在集合中使用&#xff0c;由于集合中存放的是元素)&#xff0c;E是对各方法中的泛型类型进行限制&#xff0c;…

【微服务技术06】Nacos注册中心

【微服务技术06】Nacos注册中心 案例代码&#xff1a;https://gitee.com/pikachu2333/spring-cloud-hexuan 安装Nacos 安装nacos&#xff1a;https://github.com/alibaba/nacos/releases 单机启动&#xff1a;sh startup.sh -m standalone 访问&#xff1a;http://127.0.0.1…

操作系统,计算机网络,数据库刷题笔记10

操作系统&#xff0c;计算机网络&#xff0c;数据库刷题笔记10 2022找工作是学历、能力和运气的超强结合体&#xff0c;遇到寒冬&#xff0c;大厂不招人&#xff0c;可能很多算法学生都得去找开发&#xff0c;测开 测开的话&#xff0c;你就得学数据库&#xff0c;sql&#xf…

yolov5修改骨干网络-使用pytorch自带的网络-以Mobilenet和efficientnet为例

通过 yolov5修改骨干网络–原网络说明 我们知道&#xff1a;yolov5.yaml中存放的是我们模型构建参数&#xff0c;具体构建过程在yolo.py中的parse_model函数&#xff0c;通过循环遍历yolov5.yaml给的参数&#xff0c;去寻找网络名称&#xff0c;并将args的参数传入网络&#xf…

获取bean的三种方式和注意事项

获取bean的三种方式和注意事项 spring-ioc.xml <?xml version"1.0" encoding"UTF-8"?> <beans xmlns"http://www.springframework.org/schema/beans"xmlns:xsi"http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLoc…

PUMA:DOA估计模式的改进实现(Matlab代码实现)

&#x1f468;‍&#x1f393;个人主页&#xff1a;研学社的博客 &#x1f4a5;&#x1f4a5;&#x1f49e;&#x1f49e;欢迎来到本博客❤️❤️&#x1f4a5;&#x1f4a5; &#x1f3c6;博主优势&#xff1a;&#x1f31e;&#x1f31e;&#x1f31e;博客内容尽量做到思维缜…

北京旅游HTML学生网页设计作品 dreamweaver作业静态HTML网页设计模板 北京旅游景点网页作业制作 HTML+CSS+JS

&#x1f468;‍&#x1f393;学生HTML静态网页基础水平制作&#x1f469;‍&#x1f393;&#xff0c;页面排版干净简洁。使用HTMLCSS页面布局设计,web大学生网页设计作业源码&#xff0c;这是一个不错的旅游网页制作&#xff0c;画面精明&#xff0c;排版整洁&#xff0c;内容…

口诀速记 DataFrame 指定行列的数据

口诀速记DataFrame 指定行列的数据一、loc函数和iloc函数获取指定行列的数据二、loc和iloc的切片操作三、[] 语法获取指定行列的数据✅作者简介&#xff1a;大家好我是爱康代码 &#x1f4c3;个人主页&#xff1a;链接: 点一下这里就进入爱康代码的主页链接&#xff0c;欢迎参观…

深入:9种设计模式在Mybatis中的运用

虽然我们都知道有26个设计模式&#xff0c;但是大多停留在概念层面&#xff0c;真实开发中很少遇到&#xff0c;Mybatis源码中使用了大量的设计模式&#xff0c;阅读源码并观察设计模式在其中的应用&#xff0c;能够更深入的理解设计模式。 Mybatis至少遇到了以下的设计模式的…