伴随着网络技术的进步以及智能手机的逐年普及,游戏产业发展迅速,游戏市场也变得愈加繁荣。但是在不断蓬勃发展的游戏市场背后,却暗藏着诸多游戏安全问题,外挂、代练、盗号、色情信息等游戏安全问题层出不穷,侵害了游戏玩家和厂商的利益。
近日,腾讯游戏安全发布了《2018年游戏安全行业报告》(以下简称《报告》),基于众多腾讯游戏在运营过程中面临的安全挑战、现状特点以及风险趋势进行了梳理,从端手游外挂、打金工作室、游戏经济系统、游戏账号安全、游戏信息安全、消极游戏行为、DDOS攻击、网吧游戏安全、海外游戏安全等不同维度进行了相关数据和特点总结,指出了当前游戏面临的安全威胁,揭示了游戏安全行业中众多不为人知的大数据。
报告关键结论
◎ 2018年,伴随着战术竞技类游戏的火热,游戏外挂的市场也被引燃。特别是手游的外挂数量增长了近10倍,外挂黑产变得更加产业化,并且呈现平台化、定制化和硬件化等趋势,给打击对抗带来了新的挑战。
◎ 黑产在对游戏玩法研究以及经济系统的研究和渗透方面更加深入,由此出现各种新的黑产获益形式,进而形成更加完备的产业链。
◎ 游戏信息安全问题伴随着新的业务场景也变得越加严峻,语音、视频、直播、弹幕等交互形式也逐步出现在游戏中,其中的安全隐患需要有相应的安全方案进行保障。
◎ 游戏出海也是2018年游戏安全行业的关键词,游戏黑产也开始向海外市场蔓延。在海外运营的游戏也逐渐面临外挂、工作室等安全问题的挑战。
端游外挂: ACT和FPS品类游戏外挂占整体外挂功能的83%
虽然2018年,腾讯端游整体监控到的外挂样本数、功能数都有一定的下降,但从整体国内游戏的外挂大盘来看,外挂情况并没有明显好转,只是外挂转移到非腾讯平台上的头部战术竞技游戏(包括第一人称和第三人称射击游戏)中。在外挂功能分布上,动作类游戏和射击类游戏的外挂占整体外挂功能数的83%
手游外挂:2018年手游外挂数量激增,定制类的手游外挂超过50%
2017年底战术竞技类手游(包括第一人称和第三人称射击游戏)引爆整个外挂市场,行业面临着空前的外挂挑战。2018年,腾讯游戏安全共监测到手游外挂4000余款,是2017年全年的11倍之高。外挂功能主要集中在透视自瞄、瞬移、载具飞天、人物天线等方面。在长期对抗演变下,手游外挂功能更加复杂,外挂制作团队更加专业。目前市面上定制类的手游外挂占比已超过50%。
打金工作室:行为难以甄别,手机墙、同步器、云挂机的出现加大打击难度
工作室团体规模变得小型化,分散化:大规模工作室群体逐步消失,开始对外售卖整套完备的打金方案,使得市面上涌现出大量打金小作坊,打金方式也更为贴近为个人打金,在行为甄别上带来极大挑战。加上手机墙、同步器、云挂机等打金方式的出现,使得对打金工作室的检测难度提升。
游戏黑产产业链完备,从工具生产到最终变现分工明确
游戏黑产团体严重破坏游戏的经济系统,从工具生产,激活码销售,消费,使用到最终变现,黑产已经形成了完备的产销产业链。上游是工具生产者,负责制造外挂,中游是工具传递者,他们与生产者对接,寻找客户、贩卖工具,掌握大量的工作室联系方式,通过隐秘途径与生产者联系。下游是工具消费者,最常见的是工作室、羊毛党或者专业玩家公会,工具消费者在游戏内使用外挂,对游戏环境造成损伤,造成营收损失。最底层的是小型工作室和打工玩家,因为不适用脚本会落后,因此打工玩家和暂未成体系的工作室部分玩家群体也会使用。
据腾讯游戏安全的监测数据显示,2018年,黑产的整体规模达到了10亿人民币以上。
大部分游戏玩家账号被盗主要是因为被诈骗或者被钓鱼
据报告显示,通过长期的打击对抗,针对腾讯游戏的盗号木马基本消亡,目前活跃的游戏盗号木马主要为Steam盗号木马,每日感染量级约5万~10万终端。当前腾讯游戏面临的账号被盗原因,主要是被钓鱼网站诈骗和被熟人或者代理诈骗。
账号被盗后,黑产会将黑号用来买卖试挂、流量访问、刷量、敲诈勒索等多种方式获利。
游戏恶意信息主要集中在游戏业务广告、色情和二维码联系方式引流上,占70%以上
据报告显示,游戏的恶意信息类型主要集中在业务广告(代练、充值、买卖金币)上,色情与二维码联系方式引流次之。这几类恶意信息占到了整体恶意内容比例的70%以上。
恶意或消极游戏行为往组织化发展,并开始产生商业利益
其他恶意或者消极游戏行为通常包括代练、演员、挂机 、恶意组队、伤害队友、辱骂等。恶意或消极游戏行为往组织化发展,并开始产生商业利益。但通过持续打击对抗,2018年,恶意或消极游戏行为的问题整体有所改善。
40%以上的作弊玩家都是在网吧使用外挂,网吧恶意广告插件严重
作弊工具呈现硬件化趋势,鼠标宏、USB驱动、同步器、声波雷达“八仙过海”
2018年,作弊工具呈现硬件化趋势,主要表现为直接控制型和间接控制型。直接控制型硬件包括鼠标宏、USB驱动、声波雷达等,硬件直接连接在本机上实现外挂功能;间接控制型如同步器,通过硬件在其他机器上实现作弊功能,作弊工具难以被发现。
海外游戏外挂数量增加,亚服地区整体作弊环境较差
伴随近年战术竞技类游戏的兴起,以及海外免费游戏的增加,海外游戏外挂作弊情况变得更加普遍,外挂数量也有明显增加。
备注:以上数据均来源于腾讯游戏安全《2018游戏安全行业报告》。
附报告全文: