• 搜索
官方微信群 扫码添加,拉你进群
订阅号
服务号
跨境资讯

为你推送和解读最前沿、最有料的跨境电商资讯

90% 亚马逊卖家都在关注的微信公众号

精选今日跨境电商头条资讯

中国商品跨境极速达的背后,这些人经历了什么?

网商动力
(eceky.cn)实用跨境电商导航工具,致力打造集全球开店服务、 !。
2021-12-14 19:55:53
19

Minecraft被玩成Mine Craft

从12月9日开始,大量黑客利用Apache Log4j 2漏洞攻击个人用户,其中Minecraft(即【我的世界】) Java版便是其中之一。

攻击方法极其简单,在游戏的在线聊天中,发送一条带漏洞触发指令的消息,就可以对收到这条消息的用户发起攻击。

目前,黑客已从攻击厂商升级为攻击个人用户,且攻击态势仍在加剧。由于Apache Log4j 2的漏洞将会严重影响所有使用Java作为开发语言研发产品的安全性,导致该漏洞覆盖面极广、利用方式简单、影响时间深远,对整个互联网行业及网民日常生活带来极大安全威胁。网络安全专家预警,若该漏洞的传播攻击范围未得到及时控制,其破坏力或将堪比2017“永恒之蓝”病毒。

Apache Log4j远程代码执行漏洞,存在递归解析功能,未取得身份认证的用户也可以远程发送数据请求,攻击者仅需要一串代码,就可以轻松触发漏洞,远程控制目标服务器,并在目标上执行任意的代码。

远程控制的黑客可以利用该漏洞引导受害者去做任何指令,包括安装插件、盗号、盗取资料等等高危行为,危害用户网络、财产安全,风险极大。

该漏洞操作之简单,涉及范围之光也是罕见的,几乎90%以上的基于JAVA开发的平台都会受到影响。而本次受影响的平台有SteamApple Cloud等,其影响可见一斑。

《我的世界》JAVA版本作为一个基于java平台开发的游戏,自然也无法幸免,攻击者可以在Minecraft的服务器和终端用户设备上执行恶意代码。

12月11日12时起,平均每小时有近5000个mincraft玩家遭到攻击,最高峰时段每小时有超过10000个玩家遭到了攻击。

据传,游戏中被攻击的用户的电脑会变成矿机,转而为攻击者盈利。但在昨天,随着

Apache Log4i 2.15.0正式版本的发布,安全漏洞已经被解决。

除了玩家,别人也在盯着你的游戏

本次攻击导致海内外几乎所有Minecraft服务器全部关服维护避难,但是由于散播容易,导致很多人都收到了不同程度的影响,尤其有很多游戏主播在直播中,直接被远程控制,让上万玩家目睹了黑客的操作。

本次Apache Log4j 2漏洞攻击,Minecraft 可以说是受到影响最大的游戏,这也显现出来,安全问题无论是多么声名在外的游戏,一样需要重点考虑。

其实安全问题,在游戏行业圈里,太常见了,尤其是DDoS攻击方式 ,由于成本低,门槛也低的特点,往往成为攻击者的首选。

2021年针对游戏行业发起的DDoS攻击次数占比49%,也就是说接近一半的攻击是针对游戏行业的。

微软索尼暴雪等技术实力强劲的全球巨头公司,也无法避免遭受黑客攻击。

11月30日,《帝国神话》官方发布游戏服务器遭到了恶意攻击,服务器短时间内接受到大量伪造的删除账号的请求,进而导致有部分用户的角色数据丢失。

11月25日,暴雪声称遭到DDoS攻击,导致游戏启动平台“战网(Battle.net)”一直处于离线状态,多款游戏均受到影响。而DDoS攻击似乎已经成为暴雪的“年货”,每年都会被攻击那么一两次。

今年6月,游戏大厂EA被黑客窃取公司多个游戏的源代码和软件工具,虽未对游戏玩家和公司运营造成实质影响,但是也对海外游戏市场产生了相当大的影响。

与大厂不同,独立团队或者小的出海团队对于抗打击能力明显更弱一些。比如今年受影响最大的《弈剑行》,现在TapTap上有9.1的高分,可见游戏质量上乘,但是就是这样一个潜心研发3年的诚意之作,在游戏开服后不久,《弈剑行》的服务器就遭到了一个名为ACCN的黑客组织进行的DDoS攻击,导致服务器陷入瘫痪状态,最后一款买断制游戏团队只能忍痛免费发布,经济损失无法估量。

今年遭受打击的还有凉屋游戏的元气骑士猫步游戏的通感纪元以及盛趣游戏旗下多款游戏等。一些游戏厂商也直接展示了黑客组织向自己发来的勒索邮件以及与黑客组织的对话。

可以看出,针对游戏行业的攻击一直非常突出,如何防范针对游戏的DDoS攻击和应用层攻击,防范用户数据泄露的风险,确保业务在当地的数据合规,保障游戏的连续性和稳定性,是游戏出海成功的重中之重。

所以,游戏作为攻击重灾区,在出海之前一定要选择合适的服务商,保护好自己的产品,才能让出海之路畅通无阻,打下过亿流水的夯实基础。

二维码
我们建了一个亚马逊卖家交流群,里面不乏很多大卖家。
现在扫码回复“ 加群 ”,拉你进群。
目前30万+人已关注加入我们
声明:此文章来源于网络,不代表网商动力立场。如有侵权,请联系我们。
快给朋友分享吧!
0 赞
最新
跨境电商入门指南:如何入驻Mercadolibre平台全解析
跨境电商入门指南:如何入驻Mercadolibre平台全解析
跨境电商入门指南:如何入驻Mercadolibre平台全解析 正文: 在全球化的大背景下,越来越多的国内卖家开始寻求跨境电商的机会。Mercadolibre作为拉丁美洲最大的电子商...
Ozon平台合法性解析:探究Ozon跨境电商业务的可行性与合规性
Ozon平台合法性解析:探究Ozon跨境电商业务的可行性与合规性
Ozon平台运营规范:揭秘Ozon跨境电商平台的规则与标准 在跨境电商日益繁荣的当下,Ozon平台凭借其良好的口碑和优质的服务,吸引了众多商家和消费者的关注。为了确保平...
Shein平台入驻揭秘:深入了解Shein入驻模式和注册流程要点
Shein平台入驻揭秘:深入了解Shein入驻模式和注册流程要点
Shein注册指南:轻松上手:Shein详细注册流程全攻略 在追求时尚与便捷购物的时代,Shein作为一家领先的时尚购物网站,不仅提供了丰富的潮流服饰和配饰,还支持全球快速发...
gmarket官网新用户注册攻略:一步步教你完成注册流程
gmarket官网新用户注册攻略:一步步教你完成注册流程
Gemini交易平台注册全攻略:松创建账户+身份验证流程详解 在全球数字货币交易领域,Gemini平台以其安全可靠和合规性著称。想要加入Gemini进行数字货币交易?本文将为您...
2024年Ozon跨境电商市场新机遇:卖家现状与运营策略解析
2024年Ozon跨境电商市场新机遇:卖家现状与运营策略解析
2024年Ozon跨境电商市场新机遇:卖家现状与运营策略解析 随着跨境电商的蓬勃发展,Ozon平台作为俄罗斯最大的在线购物平台之一,吸引了全球众多卖家的目光。面对2024年...
亚马逊官网登录入口:快速链接及详细登录步骤
亚马逊官网登录入口:快速链接及详细登录步骤
亚马逊全解析:深度揭秘平台优势与全球站点运营策略 摘要:亚马逊,作为全球最大的电子商务平台之一,以其卓越的平台优势和多站点布局吸引了无数卖家。本文将对亚马逊的...
Copyright ? 2016-2022 ? ? 亚马逊卖家导航? ? 晋ICP备20005961号-2 声明:网站上的服务均为第三方提供,与网商动力无关。请用户注意甄别服务质量,避免上当受骗。