19日,“2016國家網(wǎng)絡安全宣傳周”將在武漢開幕,將舉辦網(wǎng)絡安全技術高峰論壇、網(wǎng)絡安全博覽會、網(wǎng)絡安全電視知識競賽等重要活動,其中為期一周的網(wǎng)絡安全博覽會會圍繞保護個人信息安全、網(wǎng)絡安全新技術應用、網(wǎng)絡安全在智慧城市、智慧醫(yī)療、智慧金融等方面展示技術成果,面向公眾進行網(wǎng)絡安全科普宣傳及互動體驗,許多生活中的網(wǎng)絡安全困惑會在這里找到答案喲!
隨著智能手機性能提升,不少網(wǎng)頁游戲玩家轉(zhuǎn)戰(zhàn)手游(手機游戲,指運行于手機上的游戲軟件),手游安全成了現(xiàn)今網(wǎng)游領域最受關注的內(nèi)容,一號一碼通用多款游戲,習慣設置自動登錄等成為手游普遍的安全隱患。如何應對?昨日,武漢網(wǎng)絡安全領域的專家透露并剖析一些典型案例,教你安全玩手游。
所有手游一個用戶名密碼
3000元賬號遭“撞庫”盜取
市民李先生手機里裝了9個手游軟件,隨時有空就玩一會兒手游,還不停更新游戲。為方便記住,李先生所有手游都用同一個賬號和密碼,“大多都是免費小游戲,個把需要錢的,也不多,不會像以前有些游戲,動不動裝備都值幾萬幾十萬,所以也無所謂?!辈贿^,6日,李先生遇到麻煩了:他想登錄玩最近上癮的一款手游時,輸入密碼卻顯示錯誤,多次嘗試依舊無法登錄,賬號被盜了。偏偏這個游戲李先生之前玩得投入,為升級充了3000多元。
“李先生應該是被‘撞庫’盜號了?!弊蛉眨环Q為“木馬解剖師”的武漢科銳逆向科技負責人錢林松說,“撞庫”是常用盜號手法,不少人認為手游賬號也不值錢,就反復使用同一賬號和密碼,這是手游玩家最大的安全隱患。因為有些手游仍采用明文密碼,黑客就可能利用明文密碼,通過程序自動比對,撞開你的手游賬號。重復次數(shù)越多,被“撞庫”成功的幾率就越大,通過“撞庫”,一旦發(fā)現(xiàn)有價值的賬號,黑客就會修改密碼盜走。
支招:玩手游時,安全與方便總是一對矛盾體,想要自己在網(wǎng)上的賬戶安全,就要養(yǎng)成良好的賬號和密碼使用習慣,對于重要賬號,不要使用已有賬戶名和密碼。
木馬植入熱門手游
玩家被騙到指定網(wǎng)店購物
去年,上海警方破獲一起利用手游綁定購物網(wǎng)站木馬的案件,該團伙作案時間長達3年。昨日,參與此案木馬解剖工作的錢林松透露,此案中,騙子將網(wǎng)絡上熱門的游戲軟件植入木馬后,再上傳到網(wǎng)上供玩家下載,根據(jù)統(tǒng)計,這款熱門手游一個月下載量過10萬。該木馬一旦植入手機后,只要玩家登錄購物網(wǎng)站,流程便被操控。騙子可任意修改買家的購買路徑,強制買家連接到指定相似網(wǎng)站,玩家每成交一筆,該團伙收取傭金,“保守估計,該團伙一個月收入過100萬元?!?/p>
錢林松說,他把該木馬完全解剖開后大吃一驚,“這個團伙用木馬已經(jīng)控制了用戶整個網(wǎng)絡購物流程,可以在任意環(huán)節(jié)下手?!睆脑搱F伙的盈利模式上看,他們選擇了最為保險的方式,與網(wǎng)店合作,強制把玩家導入該網(wǎng)店。
支招:手游軟件下載一定要選擇正規(guī)渠道,不要為了短期的方便和體驗使用破解版本。
“一元裝備”沒買到
被騙走了5萬元
今年6月,杭州余杭警方破獲“一元裝備”游戲詐騙案,55名受害人均為學生,金額達70多萬元。受害人小王說,他正在玩網(wǎng)絡游戲時,苦于一個副本(指游戲中的相關任務)無法過關,正巧看到有人低價賣裝備、代刷副本,于是便加了對方QQ。對方讓小王付款15元到一個賬號,小王照做,可對方說沒收到,“你把付費截圖發(fā)我看下”。小王發(fā)過去沒多久,一個網(wǎng)名叫“爛人”的QQ加小王好友,自稱是游戲“客服”,負責代刷副本,但工作前需小王支付一元激活訂單,并發(fā)了激活鏈接。小王點鏈接支付一元,結果賬戶余額顯示少了9900元?!盃€人”馬上說是后臺數(shù)據(jù)出錯,讓小王點鏈接重新支付一元,把9900元退給小王。小王再次點鏈接支付一元,結果賬戶里少了49500元。
手游開發(fā)企業(yè)、武漢艾賽克科技技術總監(jiān)楊震說,近兩年來,低價裝備的木馬騙局屢屢得手?!耙辉b備”、“免費送裝備”等的手法大多相似,都以低價為誘餌,在QQ上交談,發(fā)送假交易網(wǎng)站等鏈接,當玩家輸入密碼支付首筆很少的錢后,會被告知“交易不成功,需要激活,并會退還之前的錢”,利用玩家想要退款的心理,讓玩家繼續(xù)打款,屢屢得手。
支招:凡是涉及網(wǎng)上游戲交易,要在正規(guī)平臺上進行;不要點對方發(fā)來的鏈接;交易時要看網(wǎng)頁是否合規(guī),非法網(wǎng)站大多會有細節(jié)上的瑕疵,如顯示的功能不能使用等;切記“貪小便宜吃大虧”。
近半網(wǎng)民是手游玩家
手游安全級別相對較低
據(jù)中國互聯(lián)網(wǎng)絡信息中心發(fā)布的《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》顯示,截至今年6月,我國手機網(wǎng)民達6.56億,網(wǎng)游用戶達3.91億,其中手機網(wǎng)絡游戲用戶為3.02億,占手機網(wǎng)民的46.1%。
昨日受訪時,楊震介紹,這些年手游用戶爆發(fā)式增長,維護手游安全需要政府、游戲開發(fā)商及運營商、玩家等形成合力。除了玩家防范,有些手游的開發(fā)不成熟,安全性上投入不足,甚至仍使用明文密碼,手游的安全級別相對電腦游戲而言較低,特別是破解版的手游,會有廣告、暗扣費、扣流量、泄露個人信息等安全隱患,還有的游戲故意設置簡單的注冊方式,方便吸引用戶。