2022年以来,各类游戏安全事件的发生给不断影响着游戏生态的健康发展。同时,随着游戏行业数字化进程的加快,以及游戏全球化布局的不断推进,游戏厂商对于游戏安全的投入越来越大,掌握最新的行业安全态势有利于其安全防护和管理。

为帮助企业更好地了解安全形势,提供攻防参考,腾讯安全联合腾讯游戏安全、广东省游戏产业协会发布《2022游戏安全白皮书》,从外挂、内容安全、游戏经济安全等18个维度,全方位地向行业揭示当前游戏面临的各类安全问题,挑战和趋势,助力企业在安全防护困境中找到突破点。

关注腾讯安全(公众号TXAQ2019)
回复2022游戏安全白皮书获取原报告

同时,关于游戏安全,《白皮书》指出了七大信息点:

  • 2022年腾讯PC游戏外挂对抗激烈,样本量仍在高位,功能量对比2021年增多12%;

  • 近2年移动游戏外挂中,定制挂占比超过68%;

  • 2022年游戏黑产处罚量增加明显;

  • 游戏内的违规内容从从文本逐渐往图片和语音迁移;

  • 游戏帐号安全问题严峻,木马盗号量上涨300%;

  • 游戏行业DDoS攻击为全行业最高;

  • 玩家知情权意识以及对玩家服务水平的要求快速提升,安全服务建设进入快车道。

游戏安全问题频发,外挂对抗尤为激烈

2022年前三季度,中国游戏市场实际销售收入出现缓慢下降的趋势,随着国内市场增速放缓,黑产随着市场的变化而呈现波动。在利益收紧的形势下,黑产账号依旧活跃、盗号行为翻倍、DDoS攻击检测量达全行业最高,表明游戏安全问题仍不容小觑。

其中最令玩家头痛的外挂现象仍然严重。《白皮书》显示,2022年端游外挂对抗激烈,样本量按月均值达到2017款,同比增长1.8%,功能数量按月均值达3282个,同比增长12%。移动游戏端的外挂功能数量增长更为明显,是外挂样本量的4.28倍。这意味着同一款外挂所具备的功能更为多样,检测和对抗的难度上升。

除了外挂问题,游戏账号安全问题也更趋严峻,呈现出盗号渠道多、方式多样的特征。木马、钓鱼欺诈、撞库、租号借号成为黑产隐蔽实施盗号行为的主要手段。此外,腾讯安全发布的《2022上半年游戏安全洞察报告》指出,2022年日均中马量级较2021年上涨逾300%,单日最高超过15万。游戏账号通常与实名信息关联,盗号问题不仅仅关乎单个账号的得失,在盗号团伙的动作下,用户隐私信息被黑产利用的风险将明显上升。

一直以来,游戏行业都是DDoS攻击的高发地,也是遭受DDoS攻击最多的行业,2022年表现尤甚,所占全行业总攻击比例由2021年的26%上升至42%。其中,出海游戏在复杂的海外环境下成为黑产攻击热点,所占全行业总攻击比例在2022年上半年占到了40%,其中手游包揽近50%的DDoS攻击,占据较高比例的攻击份额。

黑产攻击手段多样,功能性、隐匿性升级

面对游戏厂商和安全厂商的攻防对抗,黑产的攻击手段和方式也在升级更新,比如通过攻击产品的多功能融合、违规信息的更新迭代来提升攻击效果,绕开游戏安全检测和防护策略。

在技术方面,报告显示,随着新技术的出现和应用,黑产团伙将更多目光放到外挂的更新、自主学习、躲避检测上,通过云更新、AI、机器学习等技术实现外挂自动变种、云更新、内核化、自动瞄准和击杀;同时,作弊功能多效一体的定制挂在近两年频繁出现,占比均超过了68%。攻防人员需要耗费更多的精力来区分并打击,给游戏防护带来极大挑战。

在隐匿性方面,随着违规文本信息打击力度的的加强,游戏内恶意敏感内容逐渐转移至图片和语音,使得违规内容难以被发现,截至今年10月份,违规语音检测量达7.37亿条,违规图片拦截量达1617万张,同比上升了10%和56%;其次,外挂销售也正在探索更严格、隐蔽的销售方式,13%外挂转为内部、私域渠道传播。违规手段的隐匿性使得监测难度增大,促使游戏厂商和安全厂商进一步升级监查技术和方案。

玩家安全服务新探索,多维度提高安全治理力

面对依旧猖獗的黑产和众多安全问题,游戏厂商不仅要以加强自身技术能力,更要建立起高效的运营体系,提升游戏安全治理水平,清朗游戏环境。据《白皮书》显示,腾讯安全结合自身攻防实践,以及在玩家安全服务领域的探索,提供了游戏安全运营的新思路——玩家行为干预、游戏信用服务、“实时巡查”服务。

基于游戏内的玩家行为,腾讯安全探索相应的干预方式,同时引入“巡查”机制,间接提升游戏内玩家对于打击违规的参与度,从外围和内侧形成包围圈,提升游戏违规发现效率,减轻恶意行为对于游戏环境的破坏。

此外,《2022游戏安全白皮书》还指出游戏行业存在的其他问题,包括游戏资源出售、广告费用流失、游戏盗版等;并提出提高安全警惕、主动干预、加强监测与管控对保障游戏业务顺利进行至关重要,同时基于腾讯安全自身攻防经验和能力提供了相应的应对方法。

腾讯安全一站式防护,助力游戏行业行稳致远

当前,腾讯安全将在安全领域耕耘二十多年的业务实践和黑灰产对抗经验融入游戏安全攻防场景中,为游戏厂商提供系统化的安全解决方案,包括反外挂、加固、内容安全、经济安全、数字安全保护等,为游戏提供一站式安全防护。

同时,腾讯安全不断探索与游戏厂商的合作互联方式,共同推动实现安全产业链上的协同互补,护航产业互联网安全新生态,助力行业数字化转型升级。

在游戏行业正稳步向前迈进的过程中,安全问题始终是各大游戏厂商的头号难题之一,腾讯安全希望通过《白皮书》为游戏厂商们带来积极的参考价值,一同攻克游戏安全难题,打造更加清朗的游戏环境、更加优质的游戏体验,携手推动行业健康长远发展。

腾讯安全联合发布《2022游戏安全白皮书》:外挂对抗仍然激烈相关推荐

  1. 火山引擎、阿里云、腾讯云联合发布“超低延时“直播技术标准

    2 月 25 日,在火山引擎举办的视频云科技原力峰会上,火山引擎与阿里云.腾讯云联合发布一项"超低延时直播协议信令标准".该标准首次正式定义了直播"客户端-服务器&quo ...

  2. 华云数据荣获“2021中国信创云年度领军企业” 联合发布2022中国“信创云”领域十大趋势

    2021年12月21日,由工信部信发司指导,中国软件网.海比研究院主办,中国软件行业协会应用软件产品云服务分会.中国总会计师协会信息化分会联合主办的"洞见2022 第五届中国企业服务年会&q ...

  3. 腾讯安全联合发布《2020中国移动广告反欺诈白皮书》,深度揭秘三大反欺诈主流模式

    受疫情冲击,各类线上促销.直播及短视频带货等移动广告在2020年迅速"跑火".然而,大幅攀升的流量价值在一定程度上催生了更多的广告欺诈行为.同时,随消费需求下降,广告预算也在锐减. ...

  4. 刷新中文阅读理解水平,哈工大讯飞联合发布基于全词覆盖中文BERT预训练模型...

    作者 | HFL 来源 | 哈工大讯飞联合实验室(ID:rgznai100) 为了进一步促进中文自然语言处理的研究发展,哈工大讯飞联合实验室发布基于全词覆盖(Whole Word Masking)的中 ...

  5. 与微信、APP正面刚?三大运营商联合发布5G消息白皮书

    来源:数据观综合 4月8日,中国移动.中国电信.中国联通联合发布<5G消息白皮书>,宣布推出全新的信息交互服务--"5G消息"和生态建设构想,这意味着我国基础短信业务进 ...

  6. BCG、阿里、百度联合发布中国互联网经济白皮书2.0,解读“中国互联网新篇章:迈向产业融合”...

    来源:阿里研究院 2017年9月13日,BCG携手阿里研究院.百度发展研究中心和滴滴政策研究院共同发布了中国互联网经济白皮书1.0,第一次全面解读了中国互联网的"中国特色". 该报 ...

  7. 0403互联网新闻 | 哔哩哔哩上线电商类小程序;翼鸥教育和腾讯云联合发布ClassIn Cloud...

    戳戳戳戳一下"好看",你最好看

  8. 中国国际电子商务中心与易观分析联合发布:2022年3季度全国网络零售发展指数同比增长1.5%

    近日,中国国际电子商务中心与易观分析联合发布2022年3季度"全国网络零售发展指数"及其分指数.2022年3季度全国网络零售发展指数同比增长1.5%,环比下降2.9%.随着稳经济一 ...

  9. 腾讯云联合信通院发布《超低延时直播白皮书》,推动直播延时降低90%以上

    直播行业的蓬勃发展,推动直播技术的快速演进. 2月22日,腾讯云携手信通院联合发布<超低延时直播白皮书>.在白皮书中指出,随着越来越多线上业务需要大规模并发支持以及强互动体验,超低延时必将 ...

最新文章

  1. Quartz 手动更新定时任务简单实现
  2. Jenkins结合.net平台工具之Nunit
  3. Notepad++ 搜索功能学习总结
  4. Java中session的过时时间配置,session过时的优先级
  5. linux编译内核实验,实验六 Linux内核编译实验.doc
  6. python数据库自动重连_python mysql断开重连的实现方法
  7. EMNLP'21 | 华东师范提出TransPrompt,在众多数据上达到SOTA
  8. jdy视频直播流采集分析
  9. Box plot (箱线图) 解读以及Python实现
  10. 【题解】P2916 [USACO08NOV]安慰奶牛Cheering up the Cow-C++
  11. 计算机基础:各个端口的分类
  12. android序列帧动画纯代码,H5序列帧动画实现过程(附源码)
  13. 微信支付官方揭开刷脸支付神秘面纱
  14. 2020年育婴员(五级)报名考试及育婴员(五级)模拟考试题
  15. 生命周期模型_建立从思想到价值的生命周期模型
  16. Internet——Download——Manager学习记录
  17. 浮点数的表示及范围 IEEE754
  18. Linux ss命令使用
  19. 2017西安php行业工资,西安2020冬季平均工资出炉!基金、IT服务这些行业薪资高...
  20. java版本实现推箱子小游戏

热门文章

  1. [Unity基础]Shuriken粒子系统的碰撞
  2. 归一化 均值归一化_归一化折现累积收益
  3. Android应用商店上架技巧(企业版)
  4. Android应用启动之从Launcher拉起APP(三)
  5. AI翻译新思路,OBTranslate打破非洲城乡居民之间的沟通差距
  6. 【虚拟试衣论文笔记】M3D-VTON: A Monocular-to-3D Virtual Try-On Network
  7. 球队分组(java源码)
  8. L4W4作业2 深度学习与艺术 - 神经风格迁移
  9. java spark 主成分分析算法(pca)
  10. Mybatis Plus代码生产器实战篇