游戏全球化过程中,关乎项目“生死”的两大问题( 三 )


但游戏能否顺利平稳上线 , 还有一个容易被出海厂商忽略的问题——用户信息安全和合规性 。
“撞库攻击第一季度激增” , 针对游戏行业的攻击已经产业化
刘烨直言:“中小型游戏团队在出海过程中 , 最容易忽略的就是信息安全 。 ”
他看到许多出海游戏厂商有个典型思维 , 认为不需要安全产品 , “可能因为这些厂商以前没有被攻击过或出于成本的考虑 , 抱有这种观念 , 但风险往往就来自于这样的想法 。 ”
攻击无处不在 。 卡普空在11月4日发布公告称 , 自11月2日开始 , 卡普空集团网络遭受第三方攻击 , 导致部分邮件和文件服务器访问受到影响 。
游戏全球化过程中,关乎项目“生死”的两大问题
文章图片
为什么游戏行业特别容易受到攻击?从流量角度看 , 或许能解释部分原因 。
纵观Akamai在2004至2020年间平台上的流量趋势 , 可以看出近年来互联网流量峰值在游戏的推动下连创新高 , 比如2019年因《堡垒之夜》创下106Tbps的流量峰值;今年年初在《使命召唤:现代战争》推动下 , 达到125Tbps的峰值;3月 , 因疫情多国采取封锁措施 , 流量峰值再次打破之前记录 , 达到167Tbps 。
游戏全球化过程中,关乎项目“生死”的两大问题
文章图片
2004至2020年间Akamai平台互联网流量峰值增长趋势
这说明 , 游戏已经具有非常大的影响力 。 刘烨谈到变化时表示 , 从2016年后 , 流量峰值驱动力的一个明显趋势是 , 由原来的直播事件转变为游戏下载或游戏下载和赛事直播事件的叠加 。
针对游戏行业的攻击已成为一股不容忽视的“破坏力量” , 甚至已经产业化 。
从今年1-3月Akamai“攻击示意图”可明显看出 , 代表橙色的针对游戏行业的攻击基本满屏 。
游戏全球化过程中,关乎项目“生死”的两大问题
文章图片
2020年1-3月Akamai“攻击示意图”横坐标是时间 , 纵坐标是攻击规模
特别是 , 在2019年7月至2020年6月间 , Akamai观察到5600次不同的DDoS攻击 , 其中有3000多次针对的是游戏行业 , 这使得该行业成为了迄今为止遭受攻击数量最多的行业 。
游戏全球化过程中,关乎项目“生死”的两大问题
文章图片
来源:Akamai《互联网安全状况报告——游戏:保障安全岂能单打独斗》
此外 , 过去两年 , 在Akamai平台上所观察到的“千亿次”撞库攻击中占比达到约10% , “这是个非常高的比例 , 并且在今年第一季度激增 。 ”刘烨说 。
游戏全球化过程中,关乎项目“生死”的两大问题
文章图片
来源:Akamai《互联网安全状况报告——游戏:保障安全岂能单打独斗》
当前游戏攻击的产业化甚至让刘烨第一次看到下图时 , 以为是一个开发公司的产品流程图 , “后来发现 , 这是一个僵尸网络的服务开发流程图 。 跟我们正常的产品开发基本上是一样的流程 , 变成了一个产业 。 ”
游戏全球化过程中,关乎项目“生死”的两大问题
文章图片
刘烨指出 , 从游戏测试阶段到正式发布再到运维迭代阶段 , 都容易受到攻击 , 尤其是正式上线阶段 , “很多统计数据都表明安全攻击最容易发生在游戏发行阶段 , 因为这时候攻击效率最高 。 ”
用户信息泄露 , 不仅给游戏厂商带来品牌和经济上的损失 , 同时还可能触犯相关法律法规 。
刘烨表示:“各国对用户个人数据隐私和安全性监管力度越来越大 , 有很多国家制定了相关的数据隐私条例 。 当游戏公司收集、存储、使用用户信息后 , 一旦发生信息泄漏 , 公司就要承担相应责任 。 ”