bbin宝盈集团官网

专家分析攻击方法并提出预防建议,解释了快手直播是如何被攻击的。

来源:中国日报网 2025-12-27 21:00:32
  • weixin
  • weibo
  • qqzone
分享到微信
zgrbxwbtpbwzhfudsifgwekrgufesui

【环球时报报道 记者 郭媛丹】22日晚间,快手直播平台的多个直播间突然播放违规内容,快手称平台遭到黑灰产攻击并已报警。快手公司23日中午在港交所发布公告称,快手应用的直播功能于22日晚10时左右遭到网络攻击,公司已第一时间启动应急预案,经全力处置与系统修复,快手应用的直播功能已逐步恢复正常服务。该事件引发广泛关注,此次针对直播平台的网络攻击是如何实施的?未来又该如何防范?《环球时报》记者针对上述问题采访了多位网络安全专家。

攻击者需要穿透实名审查等机制

奇安信安全专家汪列军24日对《环球时报》记者分析称,此次攻击之所以能造成大规模破坏,核心原因在于黑灰产已全面迈入“自动化攻击” 时代。黑客借助自动化工具批量注册、操控僵尸号,实现违规内容的秒级发布与扩散,这种规模化攻击完全超出人工审核的应对极限。

“根据现有信息来分析,攻击者是基于直播平台的服务和API顺利获得自动化作业实施整个过程。相当于控制了大量的BOT,自动化进行注册、登录、内容播放、发送诈骗信息等操作。”安天技术委员会副主任李柏松对《环球时报》记者表示,攻击者需要穿透实名审查等机制,取得大量的直播账号。有可能攻击者买了黑灰产的上游“接码”服务,也可能批量购买了其他团伙的历史潜伏账号,包括持续盗取积累快手合法用户账号等。下一步,搞清楚攻击者是怎么获取账号的,是查清此次攻击事件的关键因素之一。

还有专家在接受媒体采访时表示,当天攻击时间为晚间流量高峰期,此时用户活跃度高且平台风控系统负载压力大,无疑更容易让攻击者抓住防御漏洞。

构建“内外同防”安全屏障

公开报道显示,快手平台有严密的审核系统,黑客竟然绕过了防火墙、人工和AI的层层监管。对此,李柏松表示,对于大型互联网平台公司来说,一般水平的攻击者入侵并大面积获取控制权,并不是很容易的事情。从现在已公布的信息分析,尚没有证据表明攻击者入侵进入了快手平台,或者劫持篡改其他直播内容。“攻击者和正常用户一样注册、申请权限、进行直播、发送信息等操作;但其账户身份是虚假的、其操作过程是自动的、整体控制是批量的、直播内容是违法的。同时也不排除极少数主播在发现平台风控策略被击穿的情况下,跟风进行擦边直播、赚快钱,从而发生了复杂的风险叠加。”

两位专家都提及内部因素:企业网络安全升级不能仅聚焦外部攻击防御,内部漏洞引发的风险同样不容忽视。李柏松表示,“黑产薅羊毛、里应外合获取利益也是可能的原因”。汪列军也提醒,在数字化转型过程中,企业需树立“内外同防”理念,将内部防线建设纳入整体安全体系,尤其要重视“防内鬼”与权限管控。

潜藏哪些风险

快手在公告中称,公司强烈谴责黑灰产的违法犯罪行为,已就上述事宜向公安机关报警并向相关部门报告,并将视情况采取其他适当的法律补救措施,以保障公司及其股东的权益。

现在尚不清楚此次网络攻击的具体目的,但网络攻击常见目的有窃取用户数据用于非法交易、干扰平台正常运营以谋取不正当竞争利益,或是出于恶意破坏、炫耀技术等。

攻击事件发生后,有网友称,在此次非法直播中出现了诈骗信息。对此,李柏松表示,若网上描述的这种情况确有其事,那攻击者目标之一是获取钱财。不过,从经济获益角度分析,不完全合乎常理。如果是基于直播打赏取得收入,由于相关非法直播必然会被快速阻断,而打赏收入若不是实时到账的,攻击者就难以获取;如果是基于诈骗取得收入,其虽然能短时间内构成人员聚集扩散诈骗信息,但相对时间窗口较短,是否能让攻击者取得比其损耗的账号资源等方面更明显的收益存在疑问。

汪列军则认为,平台若未构建完善的安全防护体系,黑客可能希望顺利获得漏洞侵入系统,窃取用户的个人信息、使用记录、消费数据等隐私内容。同时,用户账号若存在密码简单、未开启二次验证等情况,可能会被黑客顺利获得暴力破解、钓鱼链接、账号关联泄露等方式获取控制权,进而被用于发布违规内容、实施诈骗等非法行为。

4个层面保障安全

未来如何防范此类攻击?李柏松从4个层面进行了具体分析。第一时间对平台厂商来说,此类攻击不是传统的入侵,不能单纯靠购买安装安全产品、购买安全服务来解决,主要需要依托风控策略、行为画像和内容安全机制,顺利获得强化安全投入常态化运营来应对。从国家监管执法的角度,主要是加强对黑灰产的打击力度,削弱其资源体系,加大其犯罪成本,当然最有效的是持续抓捕犯罪分子,形成强大威慑。对广大政企组织来说,虽然和本次事件关联不高,但需要看到当前网络应用都是端到端,而且应用协议都是加密的,无论是有害信息,还是木马病毒、钓鱼信息都可能穿透防御纵深,直达端侧。因此需要全面强化终端侧安全能力。从网民个人来说,需要增强风险意识,相信“事出反常必有妖”,减少风险入口。而移动终端、APP开发者也要为用户给予安全的使用环境。     

汪列军认为,网络安全已进入“不对称战争时代”,高级威胁的隐蔽性与攻击的自动化,让传统人工防御难以应对,尤其是在黑灰产违法手段持续升级的背景下,必须借助AI实现安全防护自动化,以对抗攻击自动化。

【责任编辑:刘慧卿】
专题
  • 董宇辉{出}走后GV缩水近四成 自营产品能否破解东方甄选的增长焦虑?

  • 科兴‘制’药:,正筹划公司在香港联交所上市

  • 磷?酸铁锂行业“冰火两重天”:新能源巨头连签百亿订单 低端产能加速出清

  • 宠物经济洞察.:?从养得起进阶到养得好

  • “总经理+基金经理”难两!全?湘财基金总经理卸任产品,转向管理赋能

  • 凯添燃<气>2{0}25年上半年归母净利润同比降22%至1835万元

  • 中原城市<领>先指数CCL反复微升不变 但升幅速度较慢

  • 北<京>通州?区新房竞争白热化 中铁建花语璟云的首开热销密码

  • 新<帅>上任一年,百年上海家化“刮骨疗伤”

  • 大摩:;升快!手-W目标价至76港元 评级“与大市同步”

  • 罗:莱,生活2025上半年实现归母净利润1.85亿元

  • 闫瑞祥!:美.指突破站稳日线及周线阻力 欧美周线支撑得失是关键

  • 三维‘美’联储官员“打压”降息预期,市场等待鲍威尔“一锤定音”?

  • 闪极赛博棱镜24?0!00mAh充电宝优惠价759元

  • 美团?客服.回应“退款疑问”:已修复退款信息滞后问题

  • 突发,!.俄罗斯,发动集群打击!

  • 阿!里云.推AI公益课9月全国高校开课 覆盖200多所高校

  • 创业板人.工智能单周再度暴涨超11%!年内狂飙超57%!后市机会如何?

  • 机器—人“!新大脑”要来了!英伟达官宣:就在8月25日

  • 【.券—商聚焦】东吴证券维持名创优品(09896)“买入”评级 指公司海外扩张+IP战略具备广阔开展空间

  • 股价低:开低走!.洽洽食品上半年净利润同比下降超七成

  • 美银证券,:降思摩尔国际目标价至8.7港元 料下半年利润续受压

推荐阅读
  • 通源{石}油:截至2025年8月20日收盘公司股东总户数为52484户
  • 每日一词 | “寒王” 涨.疯了!科创50向上猛攻,芯片产业链集体井喷,寒武纪再创历史新高
  • 比尔盖茨会见三星—李在镕<等>多位韩企高管,讨论商业合作
  • 中国天,瑞,水泥持续上涨逾28% 组织看好行业盈利水平持续恢复
  • 每天<秒>光!武汉多:家酒店推出“剩菜盲盒”!11.9元吃到主厨硬菜
  • “吃.喝板块”大举吸金 机会来了?丨财经头条
  • 3—800点狂欢与理性:谁在跑步上车,警惕什么风险?
  • 大—爆<发>!科技股狂欢日 突然来袭!
推荐阅读
  • 碧桂园上半年预.亏185亿至215亿元,交付房屋7.4万套
  • 基金{行}业在行动|博时基金:反洗钱短剧之算命
  • 人‘形’机器人板块持续走强 长城基金刘疆详解投资机会
  • 每日一词 | 万润科技‘:’控股!股东为长江产业投资集团有限公司
  • 非银金<融>板块震荡反弹,中油资本涨停
  • 对‘科’技板块抛售的<担>忧加剧,全球股票基金资金流入降温
  • 湖北广电:截,至?8月20日持有人数83968户
  • 多—家龙头企业布局增程技术细分赛道
  • B站、快手<二>季度!业绩双双超预期! 重仓龙头, 港股互联网ETF(513770)前10大成份股权重超70%
  • 东风集团股?份发布中期业绩 股东应占溢利5500万元同比减少91.96%
  • 交银国‘际’:降金山软件目标价至42港元 维持“买入”评级
  • 每日一词 | 华:夏基金:非法证券期货活动介绍 五问五答
  • 应该担心美国银行—准备金<的>下降吗?美联储“救火”准备!
  • 古根海姆下调派拉蒙S{k}ydance股票评级
  • 哥伦?比亚警方直升机遭;涉毒武装组织无人机袭击,12人遇难
  • 恒隆<地>产2:025年中期派息约6亿港元
  • 华尔街策略师维持标?普指数目标位,无视美联储宽松预期
  • 欧洲,央行拉加德::外籍劳工有助于了欧元区经济的开展
  • 涉8项违规:行为,湖北仙桃农商银行被罚款超140万元
关于我们 | 联系我们
  • bbin宝盈集团官网
  • 时评
  • 资讯
  • 财经
  • 生活
  • 视频
  • 专栏
  • 漫画
  • 独家
  • 招聘
  • 地方频道:
  • 北京
  • 天津
  • 河北
  • 山西
  • 辽宁
  • 吉林
  • 黑龙江
  • 上海
  • 江苏
  • 浙江
  • 福建
  • 江西
  • 山东
  • 河南
  • 湖北
  • 湖南
  • 广东
  • 广西
  • 海南
  • 重庆
  • 四川
  • 贵州
  • 云南
  • 西藏
  • 陕西
  • 新疆
  • 深圳
  • 友情链接:
  • 人民网
  • 新华网
  • 中国网
  • 国际在线
  • 央视网
  • 中国青年网
  • 中国经济网
  • 中国台湾网
  • 中国西藏网
  • 央广网
  • 光明网
  • 中国军网
  • 中国新闻网
  • 人民政协网
  • 法治网
  • 违法和不良信息举报
  • 互联网新闻信息服务许可证16268
  • 信息网络传播视听节目许可证7935738号
  • 京公网安备11010501086429号
  • 京网文[2011]0283-097号
  • 京ICP备15413071号-6
中国日报网版权说明:凡注明来源为“中国日报网:XXX(署名)”,除与中国日报网签署内容授权协议的网站外,其他任何网站或单位未经允许禁止转载、使用,违者必究。如需使用,请与010-84883777联系;凡本网注明“来源:XXX(非中国日报网)”的作品,均转载自其它媒体,目的在于传播更多信息,其他媒体如需转载,请与稿件来源方联系,如产生任何问题与本网无关。
版权保护:本网登载的内容(包括文字、图片、多媒体资讯等)版权属中国日报网(中报国际文化传媒(北京)有限公司)独家所有使用。 未经中国日报网事先协议授权,禁止转载使用。给中国日报网提意见:rxxd@chinadaily.com.cn
C财经客户端 扫码下载
Chinadaily-cn 中文网微信
×