日前,第五届全球移动游戏大会GMGC2016在国家会议中心举行。本届大会由全球移动游戏联盟主办,主题为“Game2.0:创新不止•忠于玩家”。包括百度、360、阿里、谷歌、中手游、京东、蓝港互动、梆梆安全等在内的全球移动游戏及泛娱乐产业的开发商、运营商、制作商、平台商、硬件厂商、大众玩家以及相关政府机构和国际产业组织齐聚一堂,共同为移动游戏的未来发展出谋划策。
移动游戏未来发展面临困局
在移动游戏市场迅速成熟、繁荣发展的同时,游戏的发行推广成本也在节节攀升,资本游戏的身影已然隐约出现。其实,游戏圈子里的人早已发现,从开发人力成本、IP代理到推广买量等等,已经不能用花钱如流水来形容了。现在发行一款游戏,仅仅是发行预热阶段的小打小闹都需要烧个几百万,更别提后期的正式推广等阶段了。本届大会将“创新”作为主题关键词之一的目的,就是希望移动游戏产业能够通过创新升级摆脱“资本游戏”的恶性循环。
黑产致移动游戏陷入窘境
“我们国内的游戏环境并不理想,整个游戏产业链条也比较复杂。从游戏开发者、游戏发行商、游戏计费方、游戏工会再到游戏IP,每个环节都充斥着利益纠葛,游戏开发者和发行商面临着非常巨大的风险。”在泛娱乐主题峰会开幕式上,梆梆安全首席运营官赵宇先生直指当前移动游戏产业的痛点。
这还仅仅是冰山上的一角。当某款游戏火了、赚钱海了后,大量破解、外挂、加速、盗版、山寨就会蜂拥而上,将好好的一款游戏“咬”得遍体鳞伤。在利益驱使下,破解、外挂这类畸形的商业模式已经在端游时代得到验证,黑产成为了阻碍移动游戏产业健康可持续发展的最大顽疾之一。“自从有了游戏以来,外挂、加速、破解就始终未曾停止,无论多么优秀的游戏企业,一旦历经这些攻击,最后都将面临死亡的威胁。”
而游戏在开发阶段对安全性的缺失,更是给黑产提供了极大的“便利”。梆梆安全分析团队发现,许多游戏开发者都没有对游戏实施安全保护,大多游戏的源代码都处于裸奔状态。黑产人员能够很轻松的就对源代码实施逆向分析,甚至破解相关协议开发出专门的外挂、加速工具。更可悲的是,游戏开发者还大多没有发现这类情况的能力。一些在端游时代受过伤害的游戏开发者,非常重视手游的安全性,采取了多种安全措施。但随着黑客攻击手段的复杂化,网络安全也在向细分化、专业化发展,开发者所采取的安全措施在资深黑客面前就变成了马奇诺防线。
破局金手指——手游安全防护
如今,黑客对于游戏结构的逆向理解甚至超过了开发者,“这种情况非常普遍。”这意味着,网游在开服的头几个星期如果不能采取很好的防范措施,其后期的运营难度将成倍上升,仅仅为了应对外挂、加速就可能将其现金流消耗殆尽,最终使得游戏的后期运营发展成为某类资本的游戏。由此可见,手游安全防护或可成为破解移动游戏变身成为“资本游戏”的金手指——通过提升手游安全防御能力,保护游戏的健康运营发展,避免其成本的无谓消耗。
构筑基于游戏生命周期的安全防御体系
但手游的安全防护可不仅是反破解、反外挂、反加速,“实际上我们是通过一系列安全手段,最终形成整套的安全服务体系”。在2015年11月梆梆安全所发布的移动安全趋势报告里显示,移动安全将从单点保护向纵深防御体系构建转变。
梆梆安全认为,移动游戏整体防护体系应该是基于游戏生命周期的防护体系,并将其划分为三个阶段:安全检测阶段、安全加固阶段、盗版监测阶段。
1、安全检测阶段,就是在游戏上线之前进行安全检测,提前发现代码是否存在漏洞,设计是否存在缺陷,并进行修改。
2、安全加固阶段,是在游戏上线过程中通过反编译保护、完整性保护、反调试保护、资源文件保护、内存保护等方法,保障游戏的代码安全、算法安全、计费安全,避免外挂、盗版、破解情况的发生。
3、盗版监测阶段,是在游戏上线后借助梆梆安全的全球渠道监测体系,第一时间发现游戏是否出现换皮版本、在哪些渠道出现、有多少次下载、评价如何,甚至大数据分析找出“是谁做的这件事儿”。世界上没有绝对的安全,所以即便游戏已经采取了很好的防护措施,依然需要将盗版监测作为后备安全防护手段。
2012年梆梆安全首次提出应用加固概念,2016年正式推出在移动安全加固界里具有重大突破和变革的第四代移动应用安全保护方案。该方案可以自由裁减安全定制服务,更为灵活;可自定义保护范围,更具针对性;能够实现OTA,通过云端实时更新保护方案的办法,即时禁止外挂、加速。第四代移动应用安全保护方案能够提升34%的安全防护性能,将安装包体积缩小60%,兼容性提升78%,游戏整体性能更是可以获得80%的增强。
特别值得一提的是,梆梆安全的移动威胁感知系统,解决了传统静态安全只能看到结果而看不到过程的问题,让威胁可以做到可预见、可感知。例如,该系统能够对模拟器和真实用户进行有效甄别,并给出相应处理方案。
时至今日,梆梆安全已经累计为全球超过六万名开发者提供安全服务,其所服务大型商业级客户超过400家,领域广泛,包括中国银行、招商银行、光大银行、12306、陌陌、滴滴、掌阅、唱吧、中国手游集团、完美世界、爱乐游、掌游天下等等。梆梆安全一直在以技术创新引领安全加固潮流,并携手上下游企业共建健康可持续发展的游戏生态圈。
关键词: