黑客|黑客攻击肆虐游戏行业,中小游戏厂商如何走出安全防护困境?( 二 )


对此 , 据腾讯云游戏行业高级架构师王睿表示 , 此次与其他中小游戏遭受黑客攻击的情况有所不同 , 以前很多新游戏上线遭受的是DDoS攻击(分布式拒绝服务攻击) , 相当于大流量把带宽打爆 , 正常的流量无法进入到服务器 , 只有靠硬件资源去进行清洗 。 而此次则是应用层面去模拟真实的玩家 , 然后向服务器发送正常的请求 , 去访问一些玩家很少访问到的接口 , 导致他服务器资源占用量超过100% , “就好比服务器当天准备了10万人的资源 , 但是事实上有几百万人同时去向服务器发送请求 。 ”
【黑客|黑客攻击肆虐游戏行业,中小游戏厂商如何走出安全防护困境?】中小游戏面临安全防护困境
值得注意的是 , 上述一幕并非个案 , 中小游戏厂商新游上线遭遇黑客攻击勒索的现象时有发生 。
相关资料显示 , 诸如《弈剑行》《江湖悠悠》《小小五千年》《天黑装备铺》《超级幻影猫2》《影之刃3》《离玥传》《姬魔链战纪》《四叶草剧场》《弹力果冻》等游戏都曾遭遇过游戏黑客的毒害 。
8月份上线的《弈剑行》更是在被黑客组织ACCN攻击勒索后 , 在公告中同时写下“宁为玉碎 , 不为瓦全”“闭关铸剑三载 , 出世已无江湖” , 以表达其抵御黑客的坚决与无奈 , 选择直接下线联机版 , 拒绝向黑客团队交纳赎金 。
据了解 , 抵御成本高、安全重视程度低以及取证难等问题 , 让中小游戏厂在安全防护上疲于奔命 。
“我们低估了黑客的攻击手段 , 他们除了正常攻击 , 还准备了大量的用户数据攻击数库 , 远远大于我们此前的筹备“ , 苏打表示 , 只玩游戏有做IP黑名单 , 对相关异常情况也进行了限制 , 同时也加大了服务器的集群 , 还准备了随时可以部署的空服务器 , 以应对相关压力 , 但黑客组织操控着大量真实身份证和手机号注册的账号 , 伪装成真实用户 , 对游戏系统资源、数据库等区域发起了攻击 , 但他们只抵御住了黑客的一部分攻击 , 防不住的攻击就会导致服务器崩掉 。
“在遭遇恶意攻击之前 , 我们没有把安全防护放在最高位置” , 雨林向南都采访人员表示 , 如果自己去建设与配备专业安全队伍 , 对于新型的团队而言 , 会存在成本过高的挑战 。
据了解 , 游戏安全建设对于中小厂商而言 , 总体上是投入成本非常高 , 算是吃力不讨好的事 。 中小游戏企业安全防护把安全防线拉起来 , 需要相关产品工具 , 以防护DDoS攻击 , 保护主机安全 , 同时还要专业的运营团队以及相关人才 , 去对接相关需求 , 提升安全能力 , 这对于中小游戏厂商而言无疑是难以承受的压力 。
此外 , 有业内人士分析 , 即便向相关第三方安全防护运营商购买相关高防服务看似最为划算 , 但对于绝大多数中小游戏厂商而言 , 也是一笔不菲的支出 , 因为很多厂商在新游戏上线前处于一个“吃老本”的状态 , 急需新游上线来回本 。

推荐阅读