移动游戏行业近年来发展迅速,越来越多的人成为手游的爱好者,也吸引了众多外挂作者的注意,外挂在各种手游屡禁不止。而手游的安全风险除了外挂还有哪些?有哪些技术可以应对这些风险?游戏安全在行业中的重视程度有多高?
移动游戏的安全风险主要包含以下几个方面:
1)通用修改器和通用变速器;
2)专用外挂;
3)破解版;
4)模拟按键;
5)打金工作室;
6)虚假刷屏和非法信息。
手游面对的安全风险主要在于破坏游戏平衡性,影响游戏者的使用感受,使大量游戏玩家因失望流失,破坏游戏口碑。
游戏安全系统存在的价值
安全系统存在的价值就是防范风险,其实最主要的还是保障游戏稳定,维护游戏生态系统的稳定,细分到具体措施,则要维护一个公平的游戏环境、保护玩家财产、以及协助政府进行监管。
公平游戏环境的建立首先应该打击恶意玩家行为,保障玩家合理回报。游戏世界中也有金融体系,在真实的体系里面,就相当于中国的央行所做的事情,一个金融体系不稳定会极度影响游戏玩家的体验,对游戏的寿命和收入都会有较大影响。
玩家的财产首先指的是帐号安全,其次是帐号内虚拟财产的安全,如用户的装备等。另外还有用户个人信息、LBS信息、支付信息等用户个人的隐私,在如今高度强调个人信息安全的大背景下,信息泄露会大大缩短游戏的生存寿命。玩家手机设备里包含用户的大量用户信息,这些数据如果被人非法利用,给游戏玩家带来的风险会更大。
玩家在游戏中建立了大量社交关系,极有可能会被非法的不良的信息误导,应配合政府监管其中的黄赌毒信息、非法的政治消息以及其他非法不良信息。
就反外挂系统而言,操作系统平台存在版本多样性,游戏开发语言也是多种多样,移动端的机型与系统版本更是五花八门,这些都提高了游戏安全系统的开发成本。
最表层的大致过程就是从各个社交渠道、游戏日志和安全系统采集到的游戏数据获得大量信息进行测试和分析,还原玩家游戏过程,在其中找到不合理的玩家行为,对无法获得取道样本的外挂进行覆盖。在数据传输层以基础加壳、进程访问限制、数据和协议加密、热补丁手段完成基础防护。
游戏为啥会有风险?
对于普通玩家而言,快速升级打怪与对稀有材料或购买这些装备的游戏货币的需求是最大的作弊诱因。正是这些普通玩家的需求产生了专业的供应方(打金工作室)。
防御有法律手段也有技术手段。法律手段一般是针对打金工作室的,一般可以以破坏游戏经济为罪名起诉,但实施效果真的不好。技术手段有游戏设计优化的(限制每日经济上限),也有依赖监控系统与反馈系统做事后代码修复(这个在页游公司最为常见),也有事前防御的(例如加壳,代码混淆,注入检测)更多应用于手游端。
起因就是因为玩家们的客观需求而产生的产业,但是又反过来危险着游戏玩家的信息和游戏安全,所以官方氪金为什么会存在大概就是为了尽可能满足这样的需求。