2000年6月,华彩公司正式发行中国大陆第一款大型多人在线RPG(Role-playing game,角色扮演类游戏)《万王之王》,从此中国游戏市场进入快速发展期。作为互联网中用户最广泛、竞争最激烈、盈利能力最为可观的行业,游戏行业一直都是黑客关注的重点。
白山ATD团队及YUNDUN安全团队梳理了目前上百家游戏客户安全事件,统计出目前游戏客户主要面临如下应用层安全威胁:
1)账号撞库攻击:随着近年频繁出现的数据库泄露事件,撞库正在成为主流的盗号方式;
2)DDoS攻击:除最常见的DDoS外,针对游戏接口的CC攻击似乎更具有技术含量,这种攻击见不到真实源IP,见不到特别大的异常流量,但能导致服务器无法进行正常连接;
3)道具交易的量化攻击:黑客通过分布式爬虫爬取游戏道具价格等交易数据,再利用不同服务区信息不对等,在第三方平台购买后加价卖出,赚取差价;