1. 程式人生 > 遊戲 >遊戲行業成網路攻擊重災區 使用者名稱/密碼5美元就能買

遊戲行業成網路攻擊重災區 使用者名稱/密碼5美元就能買

在新冠疫情期間,遊戲行業遭受的網路攻擊流量增長超過了任何其他行業 。Akamai的最新報告顯示,遊戲行業在2020年遭受了超過2.4億次Web應用程式攻擊,相比2019年增加了340%。在非法網站上,視訊遊戲的使用者名稱和密碼只賣5美元(約合人民幣35元)。

報告稱,2020年,遊戲行業遭受了近110億次撞庫攻擊,比上年增加了224%。這些攻擊持續不斷且規模很大,每天會發生數百萬次,有兩天的峰值甚至超過了1億次。

Akamai指出,在帳戶接管攻擊這一分類中,撞庫攻擊的熱門程度僅次於網路釣魚,撞庫攻擊在2020年非常普遍,犯罪分子只需在非法網站上花費5美元,就能獲取包含被盜使用者名稱和密碼的批量列表。

報告指出,有些使用者會重複使用相同的密碼,以及使用簡單的密碼,這導致撞庫攻擊成為了一個持續存在的問題,也成為了犯罪分子手中的有效工具。當犯罪分子成功攻破一個帳戶後,使用相同使用者名稱和密碼組合的其他所有帳戶可能也會遭到入侵。通過使用密碼管理器等工具並儘可能選擇應用多重身份驗證,可有助於消除對於密碼的重複使用,使攻擊者更難以成功實施攻擊。

此外,報告還指出,用於竊取玩家登入憑據和個人資訊的SQL注入(SQLi)是2020年出現次數最多的Web應用程式攻擊向量,在Akamai觀察到的針對遊戲行業的所有攻擊中佔比59%。排名其後的是佔比24%的本地檔案包含(LFI)攻擊,該攻擊旨在竊取應用程式和服務中的敏感資訊,從而進一步入侵遊戲伺服器和帳戶。跨站點指令碼(XSS)攻擊和遠端檔案包含(RFI)攻擊在觀察到的攻擊中分別佔8%和7%。