zh:dev_blog_and_patchnote:team-security-2021-in-review

差别

这里会显示出您选择的修订版和当前版本之间的差别。

到此差别页面的链接

后一修订版
前一修订版
后一修订版两侧同时换到之后的修订记录
zh:dev_blog_and_patchnote:team-security-2021-in-review [2022/07/12 15:25] – 创建 user1529zh:dev_blog_and_patchnote:team-security-2021-in-review [2022/07/13 04:02] user1529
行 1: 行 1:
 <jumbotron> <jumbotron>
-{{https://images.ctfassets.net/7lhcm73ukv5p/73LOpJR5sRTydx51ExVaaw/998cdfa12e60ffbfe20939bb86284e0f/EVE_News_1920x1080.jpg}}+{{https://images.ctfassets.net/7lhcm73ukv5p/73LOpJR5sRTydx51ExVaaw/998cdfa12e60ffbfe20939bb86284e0f/EVE_News_1920x1080.jpg.jpg}}
  
 -------- --------
    
-====== EVE Evolved ======+====== 遊戲安全團隊 2021年 回顧 ======
  
 ----- -----
行 18: 行 18:
 ----- -----
  
-遊戲安全團隊成員+<fs x-large>**遊戲安全團隊成員**</fs>
  
 首先, 介紹一下團隊成員, 和他們的工作。過去一年有人離職亦有新成員, 現在團隊成員有: 首先, 介紹一下團隊成員, 和他們的工作。過去一年有人離職亦有新成員, 現在團隊成員有:
-  *CCP Grimmi 和 CCP Stinger : 兩位全職遊戲安全分析師, 致力追查腳本及信用卡欺詐。 +  ***CCP Grimmi** 和 **CCP Stinger** : 兩位全職遊戲安全分析師, 致力追查腳本及信用卡欺詐。 
-  *資深 GM Aisling 和 資深 GM Huginn : 集中於反 RMT 及帳號安全。 +  ***資深 GM Aisling** 和 **資深 GM Huginn** : 集中於反 RMT 及帳號安全。 
-  *一堆碼農 : 研發腳本偵測工具, 亦會擔當客服支援角色。+  *一隊程式員 : 研發腳本偵測工具, 亦會擔當客服支援角色。
  
 遊戲安全團隊會彼此相協助進行調查, 定期就不同的趨勢和發現相互更新。 遊戲安全團隊會彼此相協助進行調查, 定期就不同的趨勢和發現相互更新。
行 29: 行 29:
 ----- -----
  
-2021年封禁帳號+<fs x-large>**2021年封禁帳號**</fs>
  
 於 2021年, 遊戲安全團隊封禁了 70,492 個帳號。這是一個不少的數目, 但要指出時於 2021 年有一大部份封禁帳號是透過自動程式創建的, 這些帳號都在登錄遊戲前就被封了。 於 2021年, 遊戲安全團隊封禁了 70,492 個帳號。這是一個不少的數目, 但要指出時於 2021 年有一大部份封禁帳號是透過自動程式創建的, 這些帳號都在登錄遊戲前就被封了。
 +-----
  
-自動化程式 (腳本)+<fs x-large>**自動化程式 (腳本)**</fs>
  
 為可疑目的而開發和使用的軟件數之不盡, 需要一個靈活的團隊去辦識, 了解, 及盡早明白新的自動化程式。反腳本戰線上的努力包括不斷學習和提高 CCP 的能力, 使 CCP 能夠克服任何新舊挑戰。 為可疑目的而開發和使用的軟件數之不盡, 需要一個靈活的團隊去辦識, 了解, 及盡早明白新的自動化程式。反腳本戰線上的努力包括不斷學習和提高 CCP 的能力, 使 CCP 能夠克服任何新舊挑戰。
行 41: 行 42:
 由於 CCP 需要處理大量數據, 因此 CCP 一直在尋找使數據更易處理、獲取、驗證和解讀的方法。CCP 的目標是確保新伊甸中的每個玩家都可以不受腳本影響地享受他們美麗的家園。 由於 CCP 需要處理大量數據, 因此 CCP 一直在尋找使數據更易處理、獲取、驗證和解讀的方法。CCP 的目標是確保新伊甸中的每個玩家都可以不受腳本影響地享受他們美麗的家園。
  
-「那我怎樣幫助辦識腳本?+//「那我怎樣幫助辦識腳本?//
  
 玩家可以使用的最簡單、迄今為止最有效的工具: 於遊戲內報告。僅在 2021 年, CCP 就通過遊戲內腳本報告工具收到 137,183 份針對 41,651 名獨立用戶的報告。CCP 表明每一份報告都被查看過, 並且該報告工具已被證明在調查和刪除腳本方面非常有效。 玩家可以使用的最簡單、迄今為止最有效的工具: 於遊戲內報告。僅在 2021 年, CCP 就通過遊戲內腳本報告工具收到 137,183 份針對 41,651 名獨立用戶的報告。CCP 表明每一份報告都被查看過, 並且該報告工具已被證明在調查和刪除腳本方面非常有效。
 +
 +<fs large>**因爲使用腳本被封帳號數目**</fs>
  
 {{https://images.ctfassets.net/7lhcm73ukv5p/7fVIJesmG34sctehUo2MtJ/ca3f98a3bbf235244e1ffd33f2b55e33/Picture1.jpg}} {{https://images.ctfassets.net/7lhcm73ukv5p/7fVIJesmG34sctehUo2MtJ/ca3f98a3bbf235244e1ffd33f2b55e33/Picture1.jpg}}
 +
 +<fs large>**<color #ed1c24>紅 : 永久封禁</color>, <color #ff7f27>橙 : 暫時封禁</color>**</fs>
  
 腳本報告現在有一個問題, 是這工具有時會被用作報告其他異常情況之用。例如有人在聊天頻開罵, 刷屏等。這些情況最好是到客服網頁填寫 Support Ticket, 這才會保證有 GM 處理。 腳本報告現在有一個問題, 是這工具有時會被用作報告其他異常情況之用。例如有人在聊天頻開罵, 刷屏等。這些情況最好是到客服網頁填寫 Support Ticket, 這才會保證有 GM 處理。
行 55: 行 60:
 ----- -----
  
-駭取帳號+<fs x-large>**駭取帳號**</fs>
  
 駭取帳號通常都和 RMT 活動關聯。當玩家的帳號被駭時, 他們的資產 (如艦船、裝備等) 會迅速在遊戲內市場上以 ISK 出售, 然後出售給 ISK 買家(其他玩家), 用於購買技能注入器、PLEX 等物品 , 甚或通過第三方網站出售的昂貴船隻。一些嚴重的駭客會攻擊公司 CEO 或總監玩家的帳號, 然後把他們公司的資產無情地剝奪和變賣, 以 RMT 套現。 駭取帳號通常都和 RMT 活動關聯。當玩家的帳號被駭時, 他們的資產 (如艦船、裝備等) 會迅速在遊戲內市場上以 ISK 出售, 然後出售給 ISK 買家(其他玩家), 用於購買技能注入器、PLEX 等物品 , 甚或通過第三方網站出售的昂貴船隻。一些嚴重的駭客會攻擊公司 CEO 或總監玩家的帳號, 然後把他們公司的資產無情地剝奪和變賣, 以 RMT 套現。
行 67: 行 72:
 ----- -----
  
-RMT+<fs x-large>**RMT**</fs>
  
 不管賣家怎樣花言巧語, 幾乎可以肯定說第三方出售的 ISK 或艦船物品都是來自腳本, 信用卡欺詐, 駭取帳號等。任何在第三方網站上購買 ISK 或物品都會鼓勵並進一步激勵相關人員繼續擴大其非法業務, 以謀取不正當的利潤。 不管賣家怎樣花言巧語, 幾乎可以肯定說第三方出售的 ISK 或艦船物品都是來自腳本, 信用卡欺詐, 駭取帳號等。任何在第三方網站上購買 ISK 或物品都會鼓勵並進一步激勵相關人員繼續擴大其非法業務, 以謀取不正當的利潤。
行 77: 行 82:
 ----- -----
  
-支付欺詐+<fs x-large>**支付欺詐**</fs>
  
 EVE Online 開服之時, 支付欺詐就一直是 RMT 操作的一部分。不法分子使用被盜的信用卡購買 PLEX 和其他資產, 然後以打折出售給對 RMT 規則完全無知或有意尋找它的任何人。對免費獲得的贓物給予折扣是微不足道的, 可悲的是,RMT 賣家以“好”價格提供的大部分 ISK 都來自這種嚴重的現實世界犯罪。 EVE Online 開服之時, 支付欺詐就一直是 RMT 操作的一部分。不法分子使用被盜的信用卡購買 PLEX 和其他資產, 然後以打折出售給對 RMT 規則完全無知或有意尋找它的任何人。對免費獲得的贓物給予折扣是微不足道的, 可悲的是,RMT 賣家以“好”價格提供的大部分 ISK 都來自這種嚴重的現實世界犯罪。
行 87: 行 92:
 RMT 活動涉足所有弊端行徑, 包括腳本, 駭取帳號, 漏洞利用等。CCP 會盡力追查這些行為, 並根據 CCP 的政策迅速採取行動。已知的 RMT 賣家將被永久禁止, 沒有追索權。而買家將失去他們不正當獲得的 ISK, 並有被封禁的風險。 RMT 活動涉足所有弊端行徑, 包括腳本, 駭取帳號, 漏洞利用等。CCP 會盡力追查這些行為, 並根據 CCP 的政策迅速採取行動。已知的 RMT 賣家將被永久禁止, 沒有追索權。而買家將失去他們不正當獲得的 ISK, 並有被封禁的風險。
  
-「那我要怎樣保護自己帳號?+//「那我要怎樣保護自己帳號?//
   *啟用雙重身份驗證。這是確保任何帳戶安全, 如你的 EVE 帳號及你的個人電郵帳號的最重要的步驟。   *啟用雙重身份驗證。這是確保任何帳戶安全, 如你的 EVE 帳號及你的個人電郵帳號的最重要的步驟。
-  *絕對不要分享帳號。雖然 CCP 不會將共享帳戶視為被黑客入侵,但隨著越來越多的人獲得對帳戶的訪問權限,該帳戶被客入侵或出售的可能性會急劇增加。 如果我們確定該帳戶在被入侵之前首先在之間有效地共享那麼我們可以提供幫助的途徑可能會更少如果有的話)+  *絕對不要分享帳號。雖然 CCP 不會將共享帳戶視為被黑客入侵,但隨著越來越多的人獲得對帳戶的訪問權限,該帳戶就愈容易客入侵或出售。如果 CCP 確定該帳戶在被入侵之前就已經於多人共享中, 那麼 CCP 可以提供幫助的途徑可能會更少。 
 + 
 +遊戲安全團隊的確有工具能修復被駭的帳號, 但其功能亦有限, 特別是如果帳號被駭幾年後才被報告。考慮到眾多玩家之間轉移物品的方式, 再應用到被駭帳號所持有的物品數量, 你可以明白到要追查被駭的資產是非常艱鉅的。 
 + 
 +駭客在攻擊時往往會留下證據, 安全團隊會不時研究已知和新的攻擊模式, 學習和調整檢測的程序。 
 + 
 +----- 
 + 
 +<fs x-large>**結語 : 玩家怎樣幫助對抗腳本及RMT?**</fs> 
 + 
 +答案非常簡單 : 不要向第三方購買 ISK 及 遊戲物品, 亦不跟相關人士貿易。因爲如果相關違規行為一經發現, 玩家通過 RMT 購買的任何東西都會從帳戶中刪除, 而玩家亦會收到警告甚至帳號封禁的處理。而最終玩家不會得到所購買 ISK 及 遊戲物品, 也不會拿回所涉及的金錢, 但賣家們卻拿到他們的利潤。 
 + 
 +如果玩家發現有懷疑腳本行為, 請使用上述的遊戲內報告工具; 有懷疑 RMT 行為, 請透過客服填寫 Support Ticket, 盡可能包括最多細節 : 角色名稱, 活動, 懷疑的原因等。 
 + 
 + 
 +從第三方購買非法 ISK 和 遊戲物品 的人越少, 駭客攻擊、竊取、詐騙或以其他方式傷害 EVE 玩家的動機就越少, 參與這些犯罪的腳本繼續運營的動機就越少。 
 + 
 +祝願大家在 2022 年都平安順利 
 + 
 +o7
  • 最后更改: 2022/08/21 11:04
  • Maria_Taylor