腾讯游戏安全不定期收集海内外行业安全资讯并邀请资深安全专家对相关内容进行解析点评,帮助用户更全面、更透彻地了解行业动态。
1、爆火大逃杀游戏《Rumbleverse》,被曝存在大量作弊问题

资讯摘要
由Epic最新推出的大逃杀类型游戏《Rumbleverse》于 2022 年 8 月 11 日发布后,被玩家吐槽游戏里外挂太多。作弊玩家拥有令人难以置信的体力恢复速度,在移动速度上也是正常玩家的数倍,更有作弊者使用“隐身挂”,严重破坏玩家体验。
游戏规定,黑客攻击、作弊或任何使用第三方插件或利用游戏漏洞破坏游戏环境的行为都将被处理,但是目前官方没有针对这些作弊行为有进一步的打击说明。(资讯源自:exputer.com)
腾讯游戏安全专家Emersop点评:
大逃杀类型游戏,每局参与人数多,作弊玩家在游戏中的高显性作弊行为会被更多玩家感知,对游戏安全口碑、安全运营提出严峻挑战;
在游戏刚上线前期,游戏自身的安全措施可能不够完善,比如信誉分体系、禁赛等运营手段,玩家作弊门槛低;此时对反外挂技术检测能力要求更强。同时建议在游戏开发测试阶段进行安全性测试与漏洞挖掘,提前发现与修复隐患。
2、任天堂《喷射战士3》(Splatoon3) 在正式上线前对作弊玩家进行封禁

资讯摘要
任天堂系列游戏《喷射战士2》(Splatoon2)作为一款第三人称射击游戏,因因色彩缤纷、节奏快深受玩家喜爱。
在Splatoon2 中的反作弊系统,能检测到一些玩家正在通过补丁修改未发布的游戏Splatoon3。任天堂对违规行为下狠手,如果玩家修改了游戏,他们将被禁止使用他们的控制台,甚至可能受到Nintendo Switch Online的完全封禁,这将导致作弊玩家无法体验任天堂旗下其他游戏。(资讯源自:en.as.com)
腾讯游戏安全专家Dlc点评:
虽然Splatoon3没有透露检测作弊玩家的方式,但从作弊玩家“提前解锁原本不可到达的区域”这种行为看来,Splatoon3应该是通过校验游戏的逻辑层面来检测作弊者的,这也是游戏研发必须且有效的检测方式。
而任天堂作为发行平台,禁止作弊玩家使用Nintendo Switch Online,是对作弊者最严厉的惩罚,那是因为但凡有作弊者能突破游戏自身的逻辑限制,就会对整个Switch生态的游戏产生毁灭性伤害(除非游戏自己有bug或彩蛋)。
然而,相较于任天堂靠自己的OS(operation system 操作系统)去发现破解,游戏自身对玩家行为的检测则更为重要,因为游戏自身检测在准确率和覆盖率上都是可以有效保障的。与腾讯游戏安全反外挂系统中将游戏行为与安全检测进行结合来发现作弊能起到更好的效果是殊途同归的。
3、某二次元游戏的反作弊系统被黑客利用,致杀毒软件被禁用

资讯摘要
8月,某二次元游戏的反作弊系统被曝出被黑客利用,以大规模部署勒索软件并终结反病毒进程,同时进行勒索软件攻击。该游戏的反作弊系统驱动程序mhypro2.sys 不需要目标系统来安装游戏,它可以独立运行,甚至可以嵌入恶意软件中,为黑客提供了一个强大的漏洞,可以禁用安全软件。 (资讯源自:bleepingcomputer.com)
腾讯游戏安全专家Baike点评:
该二次元游戏的反外挂内核驱动有合法签名,会被杀软认为是非恶意驱动加白放行,同时内核驱动具备更高的系统权限做更多的事情,因此对接口安全性,鉴权认证技术上的要求与挑战更高,否则就有可能被黑产利用。
4、《铁拳7》 存在严重的作弊问题

资讯摘要
《铁拳7》自 2015 年发布以来,备受喜爱,是一款出色的格斗游戏,但玩家指出其却存在着严重的作弊问题,例如自动躲避攻击、无限大招等。尽管,官方过去已经处理了一些作弊者。但在一篇采访职业玩家和普通玩家对当前游戏环境看法报道中,两者均表示《铁拳7》当前的游戏环境并不理想,希望在《铁拳8》中能有效解决作弊问题。(资讯源自:vg247.com)
腾讯游戏安全专家Dlc点评:
竞技类游戏的作弊检测已经是游戏赖以生存的必需品。铁拳系列的作弊确实如同FPS类型的自瞄透视那样难以避免,因为其核心的操作玩法”连招“与”格挡“都能够通过比较成熟的模拟输入程序来进行实现。
《铁拳8》选择降低连招带来的收益,是减少外挂收益的方式,虽然对顶尖的职业选手在实现”一连到底“的成就感会有所削弱,不过对大部分的普通玩家而言是一个体验的提升。
从玩法上进行作弊问题改善是游戏厂商力所能及的必由之路,不过《铁拳8》如果要真的有效解决作弊问题,或许还是需要引入专业的第三方反外挂系统针对作弊程序和模拟输入的行为进行检测才能提升游戏的公平竞技环境。
5、《命运2》玩家在比赛中作弊,全程被数千人观看

资讯摘要
《命运2》(Destiny 2)最近举行了王牌大盗比赛,在决赛直播过程中,有参赛者使用外挂,以一人之力造成远超团队20倍的伤害,并且此画面被正在观看直播的数千人看到。观众在弹幕里集体抨击这种行为,目前游戏官方对此没有发表任何声明。
作弊问题在《命运2》中存在已久,作弊者使用网络限制器故意降低internet连接速度,但游戏不会导致连接中断。这种优势能让作弊者轻松、快速地完成大量PvE内容,快速取得游戏胜利。(资讯源自:mein-mmo.de.com)
腾讯游戏安全专家Emersop点评:
游戏重点场景下的显性作弊,叠加网络直播后更具有放大效应,这也是游戏安全对抗的热点和难点问题,处理不当,将严重损害玩家游戏体验和游戏的口碑。
作弊者使用通用的工具(比如杀软网络管理工具)实现网络限制类作弊,让游戏客户端和服务器玩家实时状态同步异常,进而获得如伤害异常的作弊效果。该行为因未使用第三方工具作弊,反而对反作弊的检测挑战更大。
因此,游戏可以基于作弊的收益,校验玩家中间过程状态的合理性,如开枪射击次数、频率等来判断玩家的游戏行为,完善检测能力。
6、腾讯游戏安全发布《2022上半年游戏安全洞察报告》

资讯摘要
腾讯游戏安全发布了《2022上半年游戏安全洞察报告》(以下简称“报告”),报告分析整合了2022上半年间,PC端和移动游戏面临的各类安全问题及数据变化趋势。
其中包括外挂问题、游戏经济安全问题、内容安全问题、帐号安全问题等。值得注意的是,PC游戏及移动游戏外挂同比增长20%以上。(资讯源自:腾讯游戏安全中心)
腾讯游戏安全专家Jay点评:
游戏安全问题,是各大游戏厂商运营过程中不可避免的难题,腾讯游戏安全发布半年洞察报告,指出了当前游戏面临的各种新的安全挑战,给游戏厂商敲响警钟的同时,也填补了同行业在游戏安全类报告的空白。
7、六人制售游戏外挂被判刑 非法获利2200万

资讯摘要
9月15日,荆门市掇刀区检察院通报,经该院公诉,6名制售游戏外挂的男子被判刑。承办检察官介绍,2019年8月,被告人孙某联系上被告人丰某,二人商量由丰某负责制作某热门游戏外挂,孙某负责销售,双方约定按比例进行分成。
同年10月,丰某将游戏外挂程序编写出来后通过QQ传给孙某销售。2019年10月至2020年10月期间,丰某、孙某二人向他人提供专门用于非法控制多个热门游戏的程序,获利金额达2200余万元。(资讯源自:news.cnhubei.com)
腾讯游戏安全专家Jay点评:
据我国刑法,制售外挂、私服涉嫌构成侵入非法控制计算机控制程序罪、侵犯著作权罪,然而仍有不少灰黑产为了金钱铤而走险,走上违法犯罪之路。
对游戏厂商而言,打击灰黑产,需要多管齐下,一方面依靠技术和法律手段双重规制,另一方面也需要加强对游戏玩家的教育,压缩灰黑产的市场空间。
