Akamai-游戏行业:无法独享安全报告(英文)-2020.10-38页_36mb
报告摘要
总结:Gaming - You Can't Solo Security
核心内容
本报告由Akamai与DreamHack联合发布,旨在探讨游戏玩家与游戏公司之间的安全责任关系,并分析近年来针对游戏行业的主要安全威胁。报告结合了玩家调查数据与Akamai的攻击监测数据,揭示了游戏玩家在网络安全中的脆弱性,以及游戏公司面临的持续攻击压力。
主要观点
-
游戏玩家是主要安全目标
游戏行业是网络攻击的重灾区,尤其是在DDoS、凭证填充(Credential Stuffing)和SQL注入(SQLi)等方面。根据Akamai的监测,从2018年7月至2020年6月,游戏行业遭受了超过15亿次Web应用攻击,且攻击频率与强度持续上升。 -
安全责任共担
玩家与游戏公司都应承担一定的安全责任。调查结果显示,54%的被黑客攻击的玩家认为安全是玩家和游戏公司共同的责任。部分玩家认为应由公司提供更完善的保护机制,而部分玩家则认为个人也应提高安全意识,如使用强密码和两步验证(2FA)。 -
玩家安全意识不足
尽管许多玩家经历过账户被入侵,但仅有20%的玩家表示担心。这表明玩家对账户安全的重要性认识不足,容易成为攻击的突破口。 -
攻击来源多样化
攻击主要来源于美国、中国、俄罗斯、巴西和泰国。其中,美国是最大攻击源,而中国在游戏行业攻击中排名第四,被加拿大取代。攻击来源多为地下论坛、恶意市场,以及利用已泄露数据进行攻击的犯罪分子。 -
攻击手段多样
攻击方式包括SQL注入、本地文件包含(LFI)、跨站脚本(XSS)、PHP注入(PHPi)等。凭证填充攻击尤其频繁,且常利用玩家在其他平台泄露的密码。 -
网络延迟与攻击混淆
玩家有时会误将网络延迟(如“lag switch”)归咎于攻击,但实际上大多数延迟是由网络连接问题或服务器过载引起的,而非真正的DDoS攻击。 -
疫情对游戏行业安全的影响
2020年疫情导致玩家更多地依赖在线游戏进行社交,这使得游戏行业成为犯罪分子的新目标。攻击数量在2020年初显著上升,可能与更多人居家上网以及旧数据泄露的重新利用有关。
关键信息
-
攻击数据:
- 2018年7月至2020年6月,游戏行业遭受了152,256,924次Web应用攻击,其中SQLi占58%,LFI占31%。
- 同一时期,游戏行业遭遇了3,072次DDoS攻击,成为Akamai客户中最大的DDoS目标。
- 全行业共记录了100,195,620,436次凭证填充攻击,其中游戏行业占9,831,295,227次。
-
玩家行为与安全意识:
- 81%的玩家每天或多次玩游戏,表明游戏行业具有高度活跃的用户群体。
- 55%的频繁玩家表示曾遭遇账户被入侵,但仅有20%表示担心。
- 玩家普遍认为应由游戏公司提供更安全的登录机制,如两步验证和强密码策略。
-
攻击趋势:
- 攻击数量在2020年初显著上升,可能与疫情导致的更多在线活动和旧数据重新利用有关。
- 部分攻击如LFI和凭证填充在特定时间(如节假日、夏季)出现高峰。
-
攻击来源:
- 美国是最大的攻击源,其次是俄罗斯、中国、巴西和泰国。
- 犯罪分子常利用地下论坛和恶意市场出售游戏账户数据库,用于进一步的攻击。
结论
游戏行业在快速发展的同时,也成为了网络犯罪的主要目标。玩家与游戏公司均需加强安全意识与措施,以共同应对日益复杂的网络威胁。玩家应避免密码复用,使用强密码和两步验证;游戏公司则需持续优化安全防护机制,防止攻击者利用漏洞进行账户入侵或资源窃取。
试读结束,高清完整版pdf/doc/ppt,请点下载