寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

“寧為玉碎,不為瓦全!”

這句話經常能在武俠小說裡看到,忠烈的壯士犧牲前總是要說上一句以表自己破釜沉舟的決心,但小雷沒想到這句話會在遊戲的閉服官方公告中出現。

2021年8月6日,遊戲《弈劍行》遭遇駭客組織ACCN攻擊敲詐,戰鬥伺服器因無法使用高防而癱瘓,不得以只能停止服務並原路退回開服以來所有玩家的充值。青度互娛官方也發出了公告告知玩家,並會在解決問題之前將聯機對戰內容改為單機版,最後也就出現了開頭的那句話。

令小雷更為驚訝的是,這個駭客組織ACCN已經不是第一次透過這樣的方式去敲詐勒索遊戲開發商了,早在2016年釋出的《少女咖啡槍》就曾遭遇到過這樣的攻擊和勒索,而且更為可惡的是,國內的廠商甚至是騰訊都拿他們沒辦法。

駭客組織ACCN

曾有一些玩家猜測:“這些駭客會不會是騰訊僱傭的?是專門來禍害小型遊戲開發商的吧!”

這還真不是騰訊所為,因為這個駭客組織也曾以同樣的手法攻擊過騰訊,若不是騰訊花錢升級了防護,很可能也會面臨《弈劍行》的無奈局面,所以某種程度上說,騰訊和這個駭客組織ACCN也算是結下了樑子。

寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

那麼這個駭客組織ACCN到底何許人也?為什麼連騰訊都難奈他何?

駭客組織ACCN,一個臺灣的駭客組織,因為經常性勒索敲詐小型遊戲廠商而在圈子裡臭名昭著。

寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

而且最讓警方難辦的是,因為地域問題,抓捕這群駭客的執法工作相當難執行,他們也有恃無恐的利用這一特點肆無忌憚地攻擊著大陸地區的各個中小型遊戲廠商,特別是TapTap平臺上那些熱門的遊戲。

他們會利用DDoS攻擊使得遊戲伺服器爆滿至癱瘓,讓遊戲出現開服炸服的情況,小雷曾在當初《彈力果凍》的開服時體驗過這種情況,遊戲也因為伺服器崩潰的問題被玩家責罵導致評分大幅下滑,現在才玩家瞭解到是ACCN的惡劣行徑。

寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

DDoS全稱分散式拒絕服務攻擊(英文Distributed Denial of Service),這種攻擊的特點是會模仿使用者向伺服器傳送數量龐大的請求,並且難以分辨真偽。

被海量請求擠滿的伺服器自然會處理不過來,最終導致崩潰。

寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

截圖源自知乎使用者“江山如此多嬌”的回答

這一次《弈劍行》也遭遇到了同樣的情況,他們被ACCN用DDoS攻擊的方式挾持了伺服器,本來打算主打聯機內容的遊戲也沒辦法順利開服,擺在開發商青度互娛面前的選擇只有兩項:

 一、選擇妥協繳納1萬5的金額以求平安;二、使用雲伺服器高防抵禦駭客攻擊。

第一種選擇看起來無奈之舉卻又較穩妥,但其實只是掉入無盡深淵的第一步,因為這個駭客組織的並沒有信譽可言,一次敲詐成功就絕對會有第二次,交錢並不能保平安;第二種選擇則因為過於高昂的升級服務費用而被第一時間否決了,因為雲伺服器的高防動輒幾十萬的花費並不是任何一家中小型遊戲廠商能承擔的。

寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

雖然TapTap的CEO 黃一孟 在第一時間組織人力物力協助青度互娛抵禦住了ACCN的DDoS攻擊,但奈何遊戲聯機存在技術問題,TapTap提供的雲伺服器高防無法使用在聯機內容上,所以《弈劍行》只能選擇先放棄推出聯機對戰內容,於是就有了開頭的那一幕。

在惡意攻擊裹挾之下,青度互娛卻有勇氣選擇和惡勢力鬥爭到底,這既是他們不甘妥協的決心,也是中小型遊戲廠商的無奈。

無可奈何的妥協

“閉關鑄劍三載,出世已無江湖”

《弈劍行》的官方公告中最後留下了這樣一句話,雖然在得到TapTap平臺的幫助後,官方已經刪除了聲明裡的這一句話,但是也能讓玩家感受到他們選擇關停的那種悲涼感。

寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

面對像ACCN這樣的專職流氓駭客,他們認真研發的遊戲只能選擇關停,甚至不是因為遊戲質量問題。這對於遊戲開發者來說,無疑是最大的打擊。

而在前面小雷也提到,早在《弈劍行》之前,這個ACCN就已經多次犯案勒索威脅了不少小型遊戲廠商,《超級幻影貓2》的廠商就曾釋出公告說:

 “ACCN小組,駭客大大,我們很窮,請放過我們吧!”

寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

《姬魔戀戰紀》則是受到了ACCN足足半個月騷擾和攻擊;《 元氣騎士 》因為ACCN的攻擊曾一度推遲了聯機模式的上線;《通感紀元》發行商貓步遊戲的大頭在被DDoS攻擊之後發朋友圈感嘆“很多小CP幾年做個遊戲,上線第一天就給打死了,所有努力毀於一旦”。

這些小型遊戲廠商的話裡透露到他們的不甘和憤慨,難道就沒有辦法制裁這群肆無忌憚的駭客嗎?

辦法當然有,

 今年6月份時TapTap就和心動、巨人、莉莉絲、 米哈遊 、鷹角6家遊戲企業共同發起成立“反網路黑灰產聯盟”,旨在積極應對和處置網路黑灰產問題

,ACCN的DDoS攻擊就在他們應對的範疇,這次TapTap為《弈劍行》提供的後續幫助就是最佳的例子。

寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

但防範DDoS的攻擊依然不是易事,因為DDoS可以偽裝成正常普通使用者傳送資訊的特性,讓這種攻擊非常難以辨別,最好的應對手段仍是使用DDoS防火牆,

 騰訊雲、 阿里 雲和百度智慧雲三家伺服器供應商都能提供相應服務,只不過尷尬的定價讓小型遊戲廠商無力承擔這筆費用。

寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

而線下抓捕也不是這麼容易,因為DDoS的攻擊源可以是來自四面八方的,許多智慧裝置會在不知不覺中被駭客利用來成為演算法攻擊的媒體,詳細可以參考《 看門狗 》裡的殭屍網路資源。正因為這種攻擊來源相當複雜,所以即使想要到臺灣實行抓捕,也不是一件簡單的事情。

寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

這也就造成了中小型遊戲廠商的無奈,沒錢購買雲伺服器的高防服務,自身又沒有應對這些流氓駭客的勒索威脅,最後只能在無奈中選擇妥協。

成本極低的勒索

雖然這樣的DDoS攻擊看起來需要很高深的技術,但其實犯罪成本極低,你甚至可以以50塊錢的價格在淘寶和閒魚上購買到相關服務。

寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

心動網路 CEO黃一孟也在知乎的回答上表示:

“大家不要以為這些自稱ACCN的,以敲詐勒索中小開發者為生的罪犯,是什麼高深的臺灣駭客組織。實際可能就是個躲在電腦後,上著淘寶買DDOS,靠著灰產買他人銀行卡收錢的小屁孩。”

所以TapTap才會成立相關的反網路黑灰產聯盟,以應對這樣的黑色無良產業鏈,平臺的監管不力讓他們只能自己去完成發現和舉報這些DDoS服務賣家,有限地限制這種服務的大肆傳播。

寧為玉碎不為瓦全,這遊戲讓我們知道了這個囂張至極的駭客團伙

而大量生產的智慧裝置也讓這些駭客有了可綁架的網路資源,連智慧家居都能成為這些駭客可利用的資源,這些新興的智慧裝置又沒有嚴密的網路挾持防範機制,破解利用就成了一件極其簡單的事。

 在這種成本極低但效率卻極高的網路攻擊加持下,駭客們甚至不需要耗費多少自身的資源就能讓小型遊戲廠商頭疼不已。

DDoS攻擊僅用如此之低的犯罪成本,就能達成極高的攻擊效果,還沒有平臺條例限制這種服務,在這樣的情況下,就變相放縱了駭客進行勒索敲詐的行為。

小結

《弈劍行》的閉服事件引起了遊戲圈內的巨大反響,本來應該潛藏在陰影底下的駭客勒索行為卻在如今變得越來越明目張膽而張狂,國內廠商也開始對伺服器的安全性重視了起來。

被針對的TapTap平臺和各大成立了聯盟以應對這樣的威脅,但還是要做好平臺上的服務監管,對於這類違法犯罪行為的分類和定義需要更加詳細,讓更多人認識到黑灰產業鏈的嚴重負面影響。

遊戲製作本就不是易事,遊戲製作者們需要頂住巨大的壓力,完成一遍又一遍研發和測試,甚至還要承受像“精神鴉片”這樣的輿論攻勢。每一款遊戲的誕生的來自不易,如果最後還要因為駭客的惡意攻擊而導致無法上線,這對於國內的遊戲製作者們來說無疑是最大的打擊。

希望有關部門還是能加強相關服務的監管力度,不要讓投機分子以此斂財,讓犯罪成本越來越低,加強對此的懲罰力度。

對於玩家而言,像《弈劍行》這樣的好遊戲不應該面臨如此處境,國產遊戲不僅需要社會各界的鼓勵,還需要一定程度上的制度保護,閉服絕不應該是它最後的結局。

相關文章