欧陆娱乐-专注卓越服务_注册登录首页





    棋牌资讯
    返回 >
    网(wǎng)络黑产攻防战,腾讯是怎(zěn)么做的?
    发布时间:2019-07-30 15:53编(biān)辑:欧陆娱乐管理员(yuán)来源:深圳(zhèn)市网(wǎng)狐科技
    字号(hào):

    “大家说(shuō)扫码(mǎ)支付是(shì)中国新的四(sì)大发明之一,对于(yú)黑产来(lái)说(shuō)也是(shì)一样。”腾讯(xùn)守护(hù)者(zhě)计(jì)划安全专家董(dǒng)蕾在接受记者采访时表示。

    如今(jīn),网络黑产(chǎn)运作已愈发专业化、智能化和链条化,各环节精细分(fèn)工(gōng)、技术应用迭代升级,形成网络(luò)诈(zhà)骗“新范式”。日前,腾讯安全媒体沙龙在北京举办,7位守护(hù)者计划安全专家(jiā)介绍(shào)了腾讯守护者计(jì)划2019年以来(lái),对虚假流量、恶意SDK、非法(fǎ)支付资金结算等网络黑产(chǎn)形式的(de)观察研究与对抗治理(lǐ)。

    腾(téng)讯于2014年6月发布“守护者计划(huá)”,联合政府、企(qǐ)业等社(shè)会各界力量构筑网络安全生态(tài)体系,旨在(zài)用科技为公民信息安全提供全方位保护,协(xié)助警(jǐng)方(fāng)打击网络黑产及(jí)其(qí)它犯罪(zuì),曾协助(zhù)公安部破获“9.27”特大窃取贩卖公(gōng)民个人信(xìn)息案、“慈善富民”民族(zú)资产解冻诈骗(piàn)案等,被(bèi)公安部授予“公安部打击治理电信网(wǎng)络新型违法犯罪防控中(zhōng)心”称号。

    今(jīn)年8月,腾讯将(jiāng)正式(shì)推出“守护者智能反诈中枢”,利用其AI技(jì)术、大数据分析能力和海量用户优势来进一步打击新型网络黑产。

    此前该系(xì)统已投入使用(yòng),据腾讯方面的数据,依靠守护者计划智能反诈中枢的能力,2019年上半年(nián),腾(téng)讯守护者计划协助公安机关开展电信网络(luò)诈骗及上(shàng)游黑(hēi)产打击行动,协助各地公安机关共计破获(huò)案件26件,抓获人员1500余人,涉案金额近4亿元

    进阶(jiē)版网络黑产(chǎn)

    当安卓用户还在为(wéi)捆绑下载的APP占取手机空间、侵(qīn)犯个(gè)人隐私和利益而苦恼时,违规控制个人手(shǒu)机的手(shǒu)段,已(yǐ)悄然从开(kāi)发(fā)恶意APP转为开发恶意SDK(软件开发包),潜藏在用户正常使(shǐ)用的APP里不(bú)被(bèi)察(chá)觉。

    “一些流(liú)量(liàng)之争,就(jiù)可能是有黑产控制个人手机,找(zhǎo)免费(fèi)肉鸡帮它(tā)刷量。”腾(téng)讯守护者计划安全专家黄汉川表示,近年出现了一种新型的网络黑产(chǎn)作恶方(fāng)式,通过SDK控制用户手(shǒu)机,偷偷进行一些(xiē)下(xià)载应用、广告(gào)刷(shuā)量、APP拉活等等活动,“人(rén)工需要(yào)花很大的成本很大的费用(yòng),这里直接(jiē)找人免费帮他打工,通过服务器下(xià)命(mìng)令帮(bāng)黑产(chǎn)刷量,用(yòng)户完全不知情的情(qíng)况(kuàng)下(xià)后台启动去(qù)做。”

    据介绍,2018年一(yī)款SDK控(kòng)制(zhì)个人手机刷量被发现,涉及(jí)了三百(bǎi)多款APP应用,潜伏在两(liǎng)千多(duō)万的手机(jī)用户(hù)里面,一些被感染的知名APP用户(hù)轻(qīng)易达到数百万,影响的(de)用户(hù)量级“非常可怕”。

    与可(kě)见可(kě)感知的APP不同(tóng),SDK作为一种运用在APP内的组装模块,更具安全风险隐匿化、影响范围广的特点。恶意SDK可谓是恶意APP的进阶版(bǎn),能够逃(táo)开APP相对完善的安全检测机制、利用知名(míng)的APP触达更多的用户,长期潜伏(fú)在用户手(shǒu)机里而不被用(yòng)户、APP开发者、应(yīng)用市场(chǎng)和(hé)互联网厂商发现,轻易可寄生在百万量级用(yòng)户的APP里,轻易影响上(shàng)千(qiān)万甚至上亿用户。

    此(cǐ)外,网络(luò)赌(dǔ)博黑(hēi)产也(yě)呈(chéng)现(xiàn)新趋(qū)势(shì)和(hé)新特点。常见的网络赌博类型有棋牌类、捕鱼类、真人视讯类、私彩、体育类、小游戏类、微盘(pán)、红包赌博等。腾讯守护者(zhě)计(jì)划安全专家(jiā)施秀云介绍,近年网络赌博黑(hēi)产呈现的新特点有三。

    第(dì)一是全链条向境(jìng)外转(zhuǎn)移,赌(dǔ)博团伙(huǒ)将引流(liú)、支付(fù)、技术服务、代理等环节(jiē)转移到(dào)柬埔(pǔ)寨、越南(nán)和(hé)菲律宾等东南(nán)亚国(guó)家,规避国内的线(xiàn)下打击(jī)。

    第二是资金(jīn)流(liú)转的复杂(zá)化,不把鸡蛋(dàn)都放在同(tóng)一个(gè)篮子里面,采用很多种支付渠(qú)道,包括银行(háng)转账、游戏点卡(kǎ)的支(zhī)付(fù)、话(huà)费卡、礼品卡等,第三方支付(fù)也会分散到各个平台。

    第(dì)三是赌博和其它犯罪的结合,黑产(chǎn)界黄赌不分(fèn)家,色情(qíng)是最(zuì)大的引流(liú)渠道,在(zài)提(tí)供色情资源(yuán)的同时显示(shì)赌博网站的地址。色情网站最大(dà)的收(shōu)入来(lái)源(yuán)就是背(bèi)后(hòu)的赌博。

    当赌博、色情等(děng)黑产走到关键一步——收付款时,如果使(shǐ)用第(dì)二方支付平(píng)台银(yín)行、第三方支付平台支付宝微信等正规(guī)渠道交易(yì),很容易(yì)被甄别出来(lái)并进(jìn)行资金拦截。这便衍生出一个新的(de)黑产——非法资金支付结算,也即依托第(dì)二(èr)方第三方(fāng)的(de)支付接口,借(jiè)名正(zhèng)常公司、电(diàn)商等,帮助黑产(chǎn)建(jiàn)立收款的通道。

    “其实它们非常专业,专(zhuān)业到什(shí)么程度(dù)?至少(shǎo)要懂(dǒng)三点,第一懂网络黑产,知道赌博、色情(qíng)的(de)钱怎(zěn)么收;第(dì)二要懂支付,要知道微信或者支付宝还有云闪(shǎn)付的最(zuì)新(xīn)收款通(tōng)道在哪里;第(dì)三要懂技术,完全自己开发网站APP实现自动化(huà),通过非法接口接到正规的平台上。”董蕾总(zǒng)结。

    网络黑产盲(máng)点

    据透(tòu)露,今年上(shàng)半年腾(téng)讯配(pèi)合公安(ān)落地打击了(le)一起涉未成年人色情网络黑(hēi)产犯(fàn)罪,未(wèi)成年受害者(zhě)达500名,然而(ér)警方在走访取(qǔ)证过程中有30%多的家庭(tíng)不愿承(chéng)认事实,不愿意配合警方取证(zhèng),这有可能导致在处治犯罪者时无法做(zuò)到最高额、最严厉的处治。

    除了(le)传统观念带来取证困难,线上(shàng)和(hé)线下(xià)的联合打击下(xià),网络黑产依旧存(cún)在盲点。钟振坤分析,一些涉(shè)及未成(chéng)年人色(sè)情黑色(sè)产业的网络圈子非常小(xiǎo),并隐蔽在正常的场景里,比如在某个(gè)论(lùn)坛里面萝(luó)莉吧里面发一些信(xìn)息,很难(nán)被发(fā)现。

    黄(huáng)汉川认为,面对网络黑产(chǎn),政府规制、社(shè)会监(jiān)督、企业履(lǚ)责(zé)需要多方(fāng)配合,并建(jiàn)立(lì)相应的法律法(fǎ)规(guī)标准。比(bǐ)如针对开发恶(è)意SDK的黑产,要制定(dìng)SDK的安(ān)全标准、设计(jì)SDK的(de)安(ān)全原(yuán)则以及(jí)评估方法和手段(duàn)。“需要(yào)有能(néng)力有条(tiáo)件的互联网公司、安全厂商来辅助社会政(zhèng)府发现这些恶意行为,让大家知道这(zhè)个事情(qíng)。”

    近日,周杰伦(lún)与蔡徐坤(kūn)粉丝的“超话(huà)”之争,再(zài)次(cì)引发关于网络数据与流(liú)量的话(huà)题。就(jiù)在今(jīn)年(nián)6月,帮助蔡徐(xú)坤制造(zào)一(yī)亿微博转发量(liàng)的(de)幕后推(tuī)手“星援”APP被查封,主犯因涉嫌破坏计算机信息(xī)系统被批捕(bǔ)。据报道,“星(xīng)援”利(lì)用粉丝给(gěi)“爱豆”刷流量的需求,半年内吸(xī)金800余万元(yuán)。

    对明星来(lái)说,在微博等平台获取更高的流(liú)量和更好(hǎo)的数据,意味(wèi)着(zhe)赢得更多的合作机会和(hé)更大的利益;对于粉丝来说,手动“抡博”虽(suī)体现真心(xīn)但(dàn)效率较低(dī),于(yú)是(shì)“星援”APP一类的流量黑(hēi)产便有了牟利的空间。

    “虚假流量(liàng)已经进(jìn)入到(dào)整个互联网世界(jiè)的肌理,可(kě)以是(shì)谣言制造机,评价(jià)作(zuò)弊机,甚至是舆论风向标,对整个互联(lián)网的发展和社会意识形态产生严重的(de)威胁。”腾讯网络安(ān)全与(yǔ)犯罪研究基地(dì)高(gāo)级研(yán)究员张宝峰(fēng)说(shuō)。

    据腾讯方面的数据,国内(nèi)各(gè)种刷量平(píng)台数量(liàng)超过1000家,其中规模和数量(liàng)占头部的100家每(měi)个月的流水大概在二百多(duō)万(wàn),暴(bào)利显而易见,国内刷量(liàng)产业的人员规模(mó)累(lèi)计达到九百多万。

    “虚假(jiǎ)流量广泛地(dì)滋生于(yú)整个互联网(wǎng)行(háng)业,不仅威(wēi)胁(xié)着网络空间的(de)安全,更与下游(yóu)多种违法犯罪、侵(qīn)犯法益的行为密切相(xiàng)关,对现实社会的安(ān)全(quán)与秩序也产生巨大危害。”张宝(bǎo)峰认(rèn)为,打击治(zhì)理虚假流量必须(xū)依靠多方联(lián)动机制(zhì),如(rú)公安司法机关、工信部门、工商管理部门、银行、通信运(yùn)营商、互(hù)联网企业和(hé)学界,推动共同建立预(yù)警(jǐng)机制、信息共(gòng)享(xiǎng)机制、反馈(kuì)机制等,形成合力。

    然而,虚假流量治理的难点(diǎn)还(hái)在于,其市场疑已(yǐ)形成生态闭环,黑(hēi)产制造流(liú)量获取利益,流(liú)量需求方凭借流量吸引资本或舆论的关注(zhù),资本(běn)、舆论依靠流(liú)量赚钱(qián)更大的利益。“虚(xū)假流量就好像‘皇帝的新衣’,大家(jiā)都没有勇(yǒng)气戳破这个(gè)泡沫,反而都在这个产业链(liàn)上各取所需。”

    腾讯方(fāng)案

    恶(è)意SDK、非法资金支(zhī)付(fù)结算、刷假流量……网络(luò)黑产进化的同时,技术(shù)支撑越来越成(chéng)为其必不可少的组成部分。

    2016年联合反电信(xìn)网络诈骗产(chǎn)业(yè)各方发(fā)布“守护者计划”后,腾讯(xùn)建立了“守护者(zhě)智能反诈中枢”,利用(yòng)腾讯黑灰产(chǎn)大数据能力,通过将(jiāng)用户投诉、举报和异常行为(wéi)信息,经过守护者计划 AI 智(zhì)能筛(shāi)选比对和专(zhuān)家研判后,使(shǐ)用中枢下的(de)各(gè)反诈系统覆盖各类诈骗(piàn),协助警(jǐng)方打(dǎ)击治理,并帮助企(qǐ)业和个人(rén)用户从源头上封堵数据(jù)与个人信息泄露风(fēng)险,最(zuì)终通过腾讯的产品体系触达用户,对用(yòng)户进行反(fǎn)诈科普、诈骗提醒的智能反(fǎn)诈体(tǐ)系

    据腾讯方(fāng)面的数据,依靠守护者计划智能反诈中枢的能(néng)力,2019年上半年,腾讯守(shǒu)护者计划协助公安机关开展(zhǎn)电信(xìn)网(wǎng)络诈骗及(jí)上游(yóu)黑产打击行动,协助各地公安机关共(gòng)计破获(huò)案件(jiàn)26件,抓获人员1500余人,涉案金额近4亿(yì)元

    今年5月,马化(huà)腾在数字中国建设峰会上(shàng)指出(chū),需要“善用(yòng)科技、避免滥用、杜绝恶用,科技应(yīng)该努力去解(jiě)决自(zì)身发展带来的社会问题”。

    事实上,技术作为(wéi)为人所使用的工(gōng)具,往往摇摆在善恶之间(jiān)。如(rú)SDK技术可以为程(chéng)序员编程提(tí)高(gāo)效率节省(shěng)时(shí)间,也可以非法控制(zhì)用户手机作恶;二(èr)维码(mǎ)方便了人们线上支付,也为黑产开辟了新的资金通道;大数(shù)据可以为人们带来更(gèng)好的(de)定制化服务、为决策提(tí)供依据,也带来了暴(bào)露隐私等风险。

    人(rén)是技术(shù)的尺度。技(jì)术社会建构论认为(wéi),技术的发展具有“待确定性”,关键在于现(xiàn)实中哪种社会因素于技术的建构(gòu)中占据主导(dǎo)地位。而技术被黑产(chǎn)所用,是技术最糟(zāo)糕的一种发展形态(tài)。

    7月24日,中央全面深化(huà)改(gǎi)革(gé)委员(yuán)会第九次会议(yì)审议通(tōng)过了(le)《国家科技伦(lún)理委员会(huì)组建方案》,会议指出,科技伦(lún)理(lǐ)是科技活动(dòng)必须遵守的价值准则。组(zǔ)建国(guó)家科(kē)技伦理(lǐ)委员会,目的就是加(jiā)强统筹规(guī)范和指导协调,推(tuī)动构建覆盖全面、导向明确、规范有序(xù)、协调一致的(de)科技伦理治理体系

    如(rú)生(shēng)活在互联网时代的(de)技术(shù)批判理论(lùn)家芬伯格所说,我们不(bú)是在设计工具,而恰(qià)恰是在设计我们(men)的生(shēng)活(huó)环境。技术(shù)带来的破坏既是人为,也可以且应(yīng)该为人(rén)所改变和避免。欧陆娱乐科技致力于棋牌(pái)游戏(xì)开发15年,拥(yōng)有大量棋牌出海成功案例。

    想开发一款迅速盈利的海外棋牌,欢迎咨询热线电话:400-000-7043

    扫码添加资(zī)深棋牌出海(hǎi)顾问

    本文(wén)版(bǎn)权(quán)归欧陆娱乐所(suǒ)有,如若转载请(qǐng)注明出(chū)处

    ( 全文完 )

    游戏定(dìng)制

    扫码(mǎ)联(lián)络游戏定制(zhì)顾问

    游戏联运

    扫(sǎo)码联(lián)络游戏(xì)联运(yùn)专员

    服务热线(xiàn)

    返回顶部

    官方公众号(hào)

    微信

    微(wēi)信(xìn)号: 欧陆娱乐棋牌开发公众号(hào)

    扫(sǎo)一扫,关注欧陆娱乐(hú)

    发现更多精彩

    微信在(zài)线

    微信

    微信号: 在线微信客服(fú)

    游戏定(dìng)制

    游戏联运

    官(guān)方(fāng)热线

    服务热线

    企业QQ

    客服热线

    分享

    QQ空间

    腾讯微博

    QQ 好友

    新浪微博

    开(kāi)心网

    贴吧

    微信

    人人网

    欧陆娱乐-专注卓越服务_注册登录首页

    欧陆娱乐-专注卓越服务_注册登录首页