• 搜索
官方微信群 扫码添加,拉你进群
订阅号
服务号
跨境资讯

为你推送和解读最前沿、最有料的跨境电商资讯

90% 亚马逊卖家都在关注的微信公众号

精选今日跨境电商头条资讯

中国商品跨境极速达的背后,这些人经历了什么?

网商动力
网商动力(https://www.eckey.cn)跨境电商,致力于提供一手资讯、干货知识。
2021-12-14 19:55:53
35

Minecraft被玩成Mine Craft

从12月9日开始,大量黑客利用Apache Log4j 2漏洞攻击个人用户,其中Minecraft(即【我的世界】) Java版便是其中之一。

攻击方法极其简单,在游戏的在线聊天中,发送一条带漏洞触发指令的消息,就可以对收到这条消息的用户发起攻击。

目前,黑客已从攻击厂商升级为攻击个人用户,且攻击态势仍在加剧。由于Apache Log4j 2的漏洞将会严重影响所有使用Java作为开发语言研发产品的安全性,导致该漏洞覆盖面极广、利用方式简单、影响时间深远,对整个互联网行业及网民日常生活带来极大安全威胁。网络安全专家预警,若该漏洞的传播攻击范围未得到及时控制,其破坏力或将堪比2017“永恒之蓝”病毒。

Apache Log4j远程代码执行漏洞,存在递归解析功能,未取得身份认证的用户也可以远程发送数据请求,攻击者仅需要一串代码,就可以轻松触发漏洞,远程控制目标服务器,并在目标上执行任意的代码。

远程控制的黑客可以利用该漏洞引导受害者去做任何指令,包括安装插件、盗号、盗取资料等等高危行为,危害用户网络、财产安全,风险极大。

该漏洞操作之简单,涉及范围之光也是罕见的,几乎90%以上的基于JAVA开发的平台都会受到影响。而本次受影响的平台有SteamApple Cloud等,其影响可见一斑。

《我的世界》JAVA版本作为一个基于java平台开发的游戏,自然也无法幸免,攻击者可以在Minecraft的服务器和终端用户设备上执行恶意代码。

12月11日12时起,平均每小时有近5000个mincraft玩家遭到攻击,最高峰时段每小时有超过10000个玩家遭到了攻击。

据传,游戏中被攻击的用户的电脑会变成矿机,转而为攻击者盈利。但在昨天,随着

Apache Log4i 2.15.0正式版本的发布,安全漏洞已经被解决。

除了玩家,别人也在盯着你的游戏

本次攻击导致海内外几乎所有Minecraft服务器全部关服维护避难,但是由于散播容易,导致很多人都收到了不同程度的影响,尤其有很多游戏主播在直播中,直接被远程控制,让上万玩家目睹了黑客的操作。

本次Apache Log4j 2漏洞攻击,Minecraft 可以说是受到影响最大的游戏,这也显现出来,安全问题无论是多么声名在外的游戏,一样需要重点考虑。

其实安全问题,在游戏行业圈里,太常见了,尤其是DDoS攻击方式 ,由于成本低,门槛也低的特点,往往成为攻击者的首选。

2021年针对游戏行业发起的DDoS攻击次数占比49%,也就是说接近一半的攻击是针对游戏行业的。

微软索尼暴雪等技术实力强劲的全球巨头公司,也无法避免遭受黑客攻击。

11月30日,《帝国神话》官方发布游戏服务器遭到了恶意攻击,服务器短时间内接受到大量伪造的删除账号的请求,进而导致有部分用户的角色数据丢失。

11月25日,暴雪声称遭到DDoS攻击,导致游戏启动平台“战网(Battle.net)”一直处于离线状态,多款游戏均受到影响。而DDoS攻击似乎已经成为暴雪的“年货”,每年都会被攻击那么一两次。

今年6月,游戏大厂EA被黑客窃取公司多个游戏的源代码和软件工具,虽未对游戏玩家和公司运营造成实质影响,但是也对海外游戏市场产生了相当大的影响。

与大厂不同,独立团队或者小的出海团队对于抗打击能力明显更弱一些。比如今年受影响最大的《弈剑行》,现在TapTap上有9.1的高分,可见游戏质量上乘,但是就是这样一个潜心研发3年的诚意之作,在游戏开服后不久,《弈剑行》的服务器就遭到了一个名为ACCN的黑客组织进行的DDoS攻击,导致服务器陷入瘫痪状态,最后一款买断制游戏团队只能忍痛免费发布,经济损失无法估量。

今年遭受打击的还有凉屋游戏的元气骑士猫步游戏的通感纪元以及盛趣游戏旗下多款游戏等。一些游戏厂商也直接展示了黑客组织向自己发来的勒索邮件以及与黑客组织的对话。

可以看出,针对游戏行业的攻击一直非常突出,如何防范针对游戏的DDoS攻击和应用层攻击,防范用户数据泄露的风险,确保业务在当地的数据合规,保障游戏的连续性和稳定性,是游戏出海成功的重中之重。

所以,游戏作为攻击重灾区,在出海之前一定要选择合适的服务商,保护好自己的产品,才能让出海之路畅通无阻,打下过亿流水的夯实基础。

二维码
我们建了一个亚马逊卖家交流群,里面不乏很多大卖家。
现在扫码回复“ 加群 ”,拉你进群。
目前30万+人已关注加入我们
声明:此文章来源于网络,不代表网商动力立场。如有侵权,请联系我们。
快给朋友分享吧!
0 赞
最新
个人跨境电商平台选择攻略:哪些平台更适合个人卖家发展
个人跨境电商平台选择攻略:哪些平台更适合个人卖家发展
个人跨境电商平台选择攻略:哪些平台更适合个人卖家发展 选择适合个人卖家发展的跨境电商平台是进入全球市场的关键一步。以下是几个主要平台的简要介绍,帮助个人卖...
Ozon跨境电商平台评测:深入了解其市场表现与入驻优势
Ozon跨境电商平台评测:深入了解其市场表现与入驻优势
Ozon电商平台入驻指南:商家必读攻略 在电子商务蓬勃发展的今天,Ozon电商平台以其独特的市场定位和迅猛的发展势头,吸引了众多商家的目光。对于渴望拓展新市场、提升...
阿里国际站跨境电商身份解析:全球贸易的新桥梁
阿里国际站跨境电商身份解析:全球贸易的新桥梁
阿里国际站运营全攻略 阿里国际站作为阿里巴巴集团精心打造的跨境电商平台,正引领着无数中国商家跨越国界,探索全球市场的无限商机。在这个数字化时代,如何高效运营...
跨境电商erp是什么意思啊?跨境电商erp的作用
跨境电商erp是什么意思啊?跨境电商erp的作用
揭秘跨境电商ERP系统:定义与作用全面解读 跨境电商ERP系统,即企业资源计划系统(Enterprise Resource Planning),是一种集成的管理信息系统,它建立在信息技术基础上,以系...
深入探究Jumia跨境电商:业务开展难易度与市场发展趋势
深入探究Jumia跨境电商:业务开展难易度与市场发展趋势
深入探究Jumia跨境电商:业务开展难易度与市场发展趋势 在全球化的电商浪潮中,Jumia作为非洲领先的跨境电商平台,吸引了众多商家和消费者的关注。本文将深入探讨Jumi...
2024跨境电商新秀Temu分析:优势明显但劣势也不容忽视
2024跨境电商新秀Temu分析:优势明显但劣势也不容忽视
跨境电商全解析:深度挖掘Temu平台的优势与挑战 随着互联网技术的飞速发展,跨境电商成为了全球贸易的新宠。Temu平台作为新兴的跨境电商平台,正吸引着越来越多商家的...
Copyright ? 2016-2022 ? ? 亚马逊卖家导航? ? 晋ICP备20005961号-2 声明:网站上的服务均为第三方提供,与网商动力无关。请用户注意甄别服务质量,避免上当受骗。