首页
泉源:环球时报
【环球时报报道 记者 郭媛丹】22日晚间,快手直播平台的多个直播间突然播放违规内容,快手称平台遭到黑灰产攻击并已报警?焓止23日中午在港交所宣布通告称,快手应用的直播功效于22日晚10时左右遭到网络攻击,公司已第一时间启动应急预案,经全力处置惩罚与系统修复,快手应用的直播功效已逐步恢复正常效劳。该事务引发普遍关注,此次针对直播平台的网络攻击是怎样实验的?未来又该怎样提防?《环球时报》记者针对上述问题采访了多位网络清静专家。
攻击者需要穿透实名审查等机制
奇安信清静专家汪列军24日对《环球时报》记者剖析称,此次攻击之以是能造成大规模破损,焦点缘故原由在于黑灰产已周全迈入“自动化攻击” 时代。黑客借助自动化工具批量注册、操控僵尸号,实现违规内容的秒级宣布与扩散,这种规;セ魍耆杓萑斯ど蠛说挠Χ约。
“凭证现有信息来剖析,攻击者是基于直播平台的效劳和API通过自动化作业实验整个历程。相当于控制了大宗的BOT,自动化举行注册、登录、内容播放、发送诈骗信息等操作。”安天手艺委员会副主任李柏松对《环球时报》记者体现,攻击者需要穿透实名审查等机制,获得大宗的直播账号。有可能攻击者买了黑灰产的上游“接码”效劳,也可能批量购置了其他团伙的历史潜在账号,包括一连偷取积累快手正当用户账号等。下一步,搞清晰攻击者是怎么获取账号的,是查清此次攻击事务的要害因素之一。
尚有专家在接受媒体采访时体现,当天攻击时间为晚间流量岑岭期,此时用户活跃度高且平台风控系统负载压力大,无疑更容易让攻击者捉住防御误差。
构建“内外同防”清静屏障
果真报道显示,快手平台有严密的审核系统,黑客竟然绕过了防火墙、人工和AI的层层羁系。对此,李柏松体现,关于大型互联网平台公司来说,一样平常水平的攻击者入侵并大面积获取控制权,并不是很容易的事情。从现在已宣布的信息剖析,尚没有证据批注攻击者入侵进入了快手平台,或者挟制改动其他直播内容。“攻击者和正常用户一样注册、申请权限、举行直播、发送信息等操作;但其账户身份是虚伪的、其操作历程是自动的、整体控制是批量的、直播内容是违法的。同时也不扫除少少数主播在发明平台风控战略被击穿的情形下,跟风举行擦边直播、赚快钱,从而爆发了重大的危害叠加。”
两位专家都提及内部因素:企业网络清静升级不可仅聚焦外部攻击防御,内部误差引发的危害同样禁止忽视。李柏松体现,“黑产薅羊毛、里应外合获取利益也是可能的缘故原由”。汪列军也提醒,在数字化转型历程中,企业需树立“内外同防”理念,将内部防地建设纳入整体清静系统,尤其要重视“防内鬼”与权限管控。
潜藏哪些危害
快手在通告中称,公司强烈训斥黑灰产的违法犯法行为,已就上述事宜向公安机关报警并向相关部分报告,并将视情形接纳其他适当的执法调解步伐,以包管公司及其股东的权益。
现在尚不清晰此次网络攻击的详细目的,但网络攻击常见目的有窃取用户数据用于不法生意、滋扰平台正常运营以谋取不正当竞争利益,或是出于恶意破损、炫耀手艺等。
攻击事务爆发后,有网友称,在此次不法直播中泛起了诈骗信息。对此,李柏松体现,若网上形貌的这种情形确有其事,那攻击者目的之一是获取钱财。不过,从经济获益角度剖析,不完全合乎常理。若是是基于直播打赏获得收入,由于相关不法直播必定会被快速阻断,而打赏收入若不是实时到账的,攻击者就难以获;若是是基于诈骗获得收入,其虽然能短时间内组成职员群集扩散诈骗信息,但相对时间窗口较短,是否能让攻击者取得比其消耗的账号资源等方面更显着的收益保存疑问。
汪列军则以为,平台若未构建完善的清静防护系统,黑客可能希望通过误差侵入系统,窃取用户的小我私家信息、使用纪录、消耗数据等隐私内容。同时,用户账号若保存密码简朴、未开启二次验证等情形,可能会被黑客通过暴力破解、垂纶链接、账号关联泄露等方法获取控制权,进而被用于宣布违规内容、实验诈骗等不法行为。
4个层面包管清静
未来怎样提防此类攻击?李柏松从4个层面举行了详细剖析。首先对平台厂商来说,此类攻击不是古板的入侵,不可纯粹靠购置装置清静产品、购置清静效劳来解决,主要需要依托风控战略、行为画像和内容清静机制,通过强化清静投入常态化运营来应对。从国家羁系执法的角度,主要是增强对黑灰产的攻击力度,削弱其资源系统,加大其犯法本钱,虽然最有用的是一连抓捕犯法分子,形成强盛威慑。对宽大政企机构来说,虽然和本次事务关联不高,但需要看到目今网络应用都是端到端,并且应用协议都是加密的,无论是有害信息,照旧木马病毒、垂纶信息都可能穿透防御纵深,直达端侧。因此需要周全强化终端侧清静能力。从网民小我私家来说,需要增强危害意识,相信“事出变态必有妖”,镌汰危害入口。而移动终端、APP开发者也要为用户提供清静的使用情形。
汪列军以为,网络清静已进入“差池称战争时代”,高级威胁的隐藏性与攻击的自动化,让古板人工防御难以应对,尤其是在黑灰产违法手段一连升级的配景下,必需借助AI实现清静防护自动化,以对抗攻击自动化。
《一区二区三区无码髙请视频》,《Q8X2R7L1T4J5M9B6W3》国产精品一区二区三区
“男女一级a做片性”
胡桃屁股被掰开流水
……
12月28日
“91乱子伦国产乱子伦海的味道”严格落实食用油运输专车专用
↓↓↓
12月28日,甘肃推助学金精准资助全覆盖 解高校困难学子“后顾之忧”,夜一本子,少妇水多A片太爽了,校花乖乖撅起粉臀,日本成片视频在线看
12月28日,联播观察丨关键之年两会 总书记关注这三“新”,色色色色色影视,脱女学小内内摸出水APP下载网站,一级黄片免费在线观看不卡,肉伦公主疯狂肉体⋯粗喘
12月28日,最高检发布《关于全面深化检察改革、进一步加强新时代检察工作的意见》 ,日本1卡黄色网站,亚洲午夜妇女,嗯啊摸湿内裤,老肥熟老女人另类xx
12月28日|“冷湖星”命名仪式在青海德令哈举行|国产乱人视频在线播放|18岁夜里爱爱视频长片|4455日本永久免费高清视频|欧美黄片在线免费观看
12月28日|坚持创新在现代化建设全局中的核心地位|芒果浏览器|日本强奸乱轮|Darkcrow兽人免费漫画网页版|无码专区日韩精品中文字幕
12月28日|香港简约公屋6月下旬接受申请|黄色视频aaaaaa视频|国产在线视频永久妓女视频|夜夜做夜夜爽|荒野激战2免费观看官方版……
12月28日,北京推动数字经济特色化发展 构建“一区一品”新格局,好屌看视频人人干,迷姦AV免費在綫觀看,免费网禁呦视频网址,男同污污视频
12月28日,“哈尔滨文旅补贴旅游团费政策” 为不实消息,男女拍拍高潮AAA片,国产性社区免费视频,欧美性爱人人操天天干,麻豆精品
12月28日|广西:过去三年规模以上工业增加值年均增长6.5%|国产草莓视频无码A左线观看|国产精品对白受不了|巨乳外卖员下载|女班长洗澡让我摸
12月28日,外交微故事|一份国礼见证中法文明交流互鉴,狠狠久久,久久亚洲这里都是精品,丁香五月婷婷五月综合,欧美集体操屄视频
12月28日,北京疾控:流感疫情仍处较高流行水平 主要流行株为乙流,三级网站午夜三级c0n,日屄视频网站,4444免费观看,92视频zaixian
12月28日,中国代谢解析计划ChinaMAP相关生物样本库向世界开放,45番电车游戏下载,欧美一区二区日韩国产,26uuu偷拍亚洲欧洲,国产与性交
12月28日|以球为媒 中美青年共筑未来之桥|老热女|人人超碰人人爽人人添|自慰被发现后成了寝室共用性器|黄片永久免费
12月28日|中国组合进入双向飞碟混合团体铜牌争夺战|国产精品国产高清国产专区|在线播放2021国产精品|国产视频网站|美女极品国产精品裸体喷水免费看
12月28日|海普瑞回应:犯罪集团长时间周密布局|极品操操网|国产一级牲交高潮片∵|免费18视频网站|毛片自拍
马龙4比0王楚钦,LPL和LCK的最大差别|阿富汗发生5.3级地震,震源深度280千米|亚洲日本人成网站在线播放|国内外无码精品视频在线|美女在线视频网址|久草欧美性爱
监制:邓金木
策划:赖晗
主创:唐征宇 林箴贺 陈佛烘 颜亦阳 陈林韵
编辑:王家菁、段圣祺

闽公网安备 35010302000113号