黑客|黑客攻击肆虐游戏行业,中小游戏厂商如何走出安全防护困境?( 三 )


同时 , 黑客攻击的取证问题也一直是困扰许多中小游戏公司的难题 。 王睿表示 , 取证是一个难题 , 黑客通过其控制的正常用户的手机或者终端 , 进行攻击 , 大量的数据发送过来 , 一般很难去判断相关主体 。
雨林补充到 , 相关部门对此次事件的定性 , 相关证据的追溯举证以及相关数据资料的提供都是比较困难的 。
安全防护关键在于“修炼好内功”
”如果在运维或者开发的过程中 , 游戏厂商有意识去做最小权限的管理 , 管理好各种控制权限 , 防止不必要的暴露” , 王睿向南都采访人员表示 , 游戏厂商想在安全防护上节约成本 , 还是要把精力放在内容制作上 , 做好本职工作 , 同时也要有安全防御的思想 , 那么在开发和部署运维过程中会给公司省一大笔钱 。
雨林也表示 , 黑客产业的角度跟动机都是多元化的 , 并不会因为通一小部分团队或者组织的落网就能消除 , 是整个的互联网生态都要面临的问题 , “我们无论如何都要加强自己的内功 , 这个才是解决问题的根本之道 。 ”
值得注意的是 , 中小游戏厂商的安全防护困境也引起了相关企业的关注 。 6月7日 , 反网络黑灰产联盟在上海正式成立 。 TapTap、心动网络、鹰角网络、莉莉丝网络、巨人网络和米哈游网络等六家上海游戏公司成为反网络黑灰产联盟首批成员公司 。
其中 , 提议联盟成立的心动网络CEO黄一孟表示 , 反网络黑灰产联盟旨在有效联动互联网企业、司法机关及知名高校 , 助推企业实际问题的解决 , 为互联网企业的正向发展提供平台化帮助 , 同时也为反网络黑灰产领域在事前预防、事中协助、事后总结以及未来展望等方面提供具有实践意义的积极助力 。
只玩游戏方面表示 , 已把所有的日志、攻防过程、黑客攻击痕迹提交给了相关部 。 目前 , 安全防护第一阶段更多是识别 , 识别出问题再进行防御 。 “未来 , 我们希望游戏行业、安全合作伙伴、相关部门以及各种组织能够一起将游戏行业安全生态建设得更好” 。
采写:南都采访人员 陈培均

推荐阅读