教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

玩游戏要小心,日本黑客利用手游窃取机密

  【PConline 资讯】据彭博社报道,手游的流行让庞大的玩家群体成为黑客攻击的目标,日本便出现了黑客伪装游戏促销进行钓鱼攻击的事件,并且黑客的目标并非玩家的帐号密码或个人信息那么简单,而是通过黑进手机进一步窃取玩家雇主企业的机密信息。
  聚在一起玩游戏是年轻人的新选择
  一位日本科技公司的员工就因贪图便宜而不幸中招。玩家收到一封貌似《龙族拼图》(Puzzle & Dragons)游戏发来的邮件,邮件恭贺该玩家成为该游戏的首批玩家并声称将为前100名玩家提供的免费的300颗“魔法石”(游戏货币),点击信中链接即可领取。不过让玩家防不胜防的是,链接会在后台下载远程访问软件。
  安全软件公司FireEye Inc.的统计显示,网络犯罪分子开始流行用这种手段潜入企业员工手机,进而打入企业网络窃取机密。虽然确切受影响的企业数量并不清楚,但FireEye Inc. 称每月有数百家企业受到威胁,并且这个数字还在上升。虽然这种“鱼叉式网络钓鱼”(spear phishing)攻击手段并不新鲜,但黑客们似乎发现模拟游戏促销的伎俩异常好使。《龙族拼图》已被下载超过4500万次。
  “日本独特之处是其游戏玩家涵盖各个年龄段和人口群体,黑客不可能在其他国家得到如此高的攻击命中率。”网络安全公司 FireEye高级主管 Wias Issa说。
  对此感到难以理解的读者不妨回想一下去年里约奥运会闭幕式上的场景。当时日本首相安倍晋三装扮成“超级马里奥”的形象,为将于日本举办的下届奥运盛事做宣传。日本网络安全部门的吉祥物也出自一款名叫《刀剑神域》的游戏。由此可见动漫和游戏在日本这个国家的影响力和普及程度。
  智能手机时代来临之后,《龙族拼图》开发商GungHo 、Colopl等日本游戏公司通过开发免费手游赚的盆满钵满。
  根据市场研究机构App Annie的数据,日本玩家每月在手游上平均花费30美元,分别是美国和英国的两倍和三倍。2016 年最赚钱的智能手机游戏不是火遍全球的《精灵宝可梦Go》或《部落冲突》,而是在日本大受欢迎的《Monarch Strike》。
  “这些攻击者跟随经济动向,他们知道游戏公司已经确定了用户的具体行为模式。”Issa说。“他们会花时间研究什么游戏正大受欢迎,以及什么样的促销活动正在进行中。”
  日本游戏开发者将心理学、艺术和大数据相结合,打造让用户欲罢不能的游戏体验,并最终吸引玩家为游戏内购掏腰包。GungHo 便经常举办促销活动,并不断推出新关卡和新的游戏角色。促销时间被很巧妙地设定在几个小时,“机不可失时不再来”的感觉让用户更容易消费。
  “游戏庞大的用户群可能是招来诈骗的原因。”GungHo公司一位女发言人称公司有一个内部团队来处理特别严重的事件,并表示GungHo从来不会免费赠送游戏内的虚拟饰品。
  FireEye 指出,虽然“魔法石”骗局的幕后黑手尚未得到确认,但有迹象显示可能来自中国和朝鲜政府支持的黑客。且攻击目标针对能源、化工和建筑领域的特定企业。
  日本于2014年11月颁布了《网络安全基本法》,并于次年成立了网络安全策略和事件应对国家中心(NISC),但并没有法律条文要求公司披露受遭到的攻击,除非涉及到个人资料的丢失。
  “日本才刚刚建立这个重要的基础设置,还未对网络攻击做好准备。”Baker & McKenzie律师事务所的律师Daisuke Tatsuno说。“私营企业普遍意识到这种攻击的可能性,但很少采取行动为此做准备。”

微信安卓版更新修复改号Bug撤回消息可修改近日,iOS用户在最新的微信版本V6。6。0中发现,可以修改一次微信号,很快这个消息便迅速传播,认为微信还有一次机会可以修改ID。对此微信官方宣称用户能再次修改微信号纯属是Bug,谷歌学苹果应用开发者必须提供开箱率谷歌也效仿苹果的做法,更新了安卓应用商店PlayStore的开发者指南,要求开发者在用户遇到任何类似游戏ldquo开箱rdquo等抽奖活动时显示获奖概率。谷歌目前并没有明确表示开发音乐流媒体服务Spotify有望纽交所直接上市据华尔街日报消息称,美国证券交易委员会(SEC)很有可能批准瑞典音乐流媒体服务Spotify采用ldquo直接上市rdquo的方式在纽交所挂牌交易。Spotify向SEC申请于纽交MozillaFirefox60敲定为下个ESR延长支持版Mozilla近期敲定Firefox60为下个延长支持版本,初步规划于明年5月份上线。目前Firefox延长支持版本基于Firefox52,距离停止支持还有8个月的时间,因此Moz微信号可以任意修改了?满心欢喜居然是个Bug最近,关于微信号可以修改了的消息满天飞,但这是真的吗?微信号是微信用户账号的唯一凭证,虽然也可以设置不同的用户名,绑定不同的手机号或者邮箱地址,但微信号一旦设定,只有一次修改机会,全新Facebook将显示用户是否点赞俄罗斯选举上个月,Facebook透露将很快推出一个工具,使用户能够检查他们是否会不知不觉地ldquo点赞rdquo俄罗斯的2016年选举宣传内容。这个工具限制已经上线,让每个Faceboo企业微信150万家注册企业活跃用户突破3000万在12月21日举办的企业微信合作伙伴大会上,官方公布最新数据称,企业微信已经拥有150万家注册企业,3000万活跃用户。企业微信2016年4月正式上线,2017年与微信企业号合并后腾讯与警方联手成功破获绝地求生外挂首案12月22日,游戏绝地求生middot大逃杀官方微博绝地求生公布,腾讯公司获得绝地求生国服独家代理权以来,配合公安机关成功破获了首起绝地求生外挂制作和传播的案件。在12月13日,无绝地求生官方99外挂来自中国但绝不封IP绝地求生今天官方宣布,腾讯联合警方破获了首起绝地求生外挂制作传播案件,12月13日成功抓捕并捣毁了ldquo望月rdquoldquo神兵rdquo等多个外挂制作及销售团伙,3名核心中招没?微信大规模封号或第三方分身软件导致12月22日消息,今日,大批网友在微博上反映,自己的微信账号被封了,提示信息为ldquo该微信账号因使用非官方微信客户端被临时限制登录,若后续仍继续使用将永久限制登录rdquo。据文明6登陆iOS平台打造最高贵平板游戏文明6低调登陆iOS平台,前六十回合免费,想再来一回合就要交钱mdashmdash乖乖隆地冬,30美元!您别嫌贵,30美元还是特价(截至1月4号止),之后该作将恢复正常价格60美元
恐怖游戏靠近太阳获IGN7。2分精心设计但略感重复游戏封面游戏名称靠近太阳游戏类型冒险游戏游戏制作StorminaTeacup游戏发行StorminaTeacup游戏平台PS4XboxOnePCIGN给恐怖游戏靠近太阳打出了7。2微软正在为Office测试HomePlaceBanner引入更多通知和交互内容微软正在为旗下的热门办公套件测试新的功能。根据FlorianB的推文爆料,微软内部正在为多款Office应用程序测试全新的Banner,将会呈现更多的信息以及用户交互元素。据悉新功图首个基于Chromium的EdgeBeta版本下载链接放出基于Chromium的MicrosoftEdge浏览器刚刚放出了Beta通道版本,用户可以通过微软官方服务器进行下载。不过需要注意的是,虽然微软官方下载链接已经放出,但这是Beta图Vivaldi2。5正式版发布全球首个整合RazerChroma的浏览器VivaldiTechnologies于今天发布了Vivaldi2。5正式版,这也是全球首个深度整合RazerChroma的桌面网页浏览器。RazerChroma是专为游戏设备设计谷歌地图获得新的AR功能将更好指出正确导航方向PConline资讯谷歌地图正在研发一种新的增强现实功能,可以完全改变您使用该应用程序的导航方式。该功能可以让你看到覆盖在世界上的行走方向,而不是看着地图上的蓝点。这有助于您准确了支付宝老年相互宝正式上线一人生病,大家分摊一直以来,支付宝都有着很多特殊的功能,虽然不是很起眼,但对于需要这些功能的人来说,都是非常可贵的。在继大病互助计划ldquo相互宝rdquo之后,支付宝今日上线ldquo老年版相互和平精英今日公测让我们一起送走刺激战场!近期来最火的手游可以说是非刺激战场莫属了,然而相信早上大家都得到了一个消息刺激战场没了。有的人就觉得很心塞,ldquo说没就没了我存的金币怎么办啊rdquo之类的。当然,我们也不用EA极品飞车植物大战僵尸新作将于1012月间推出近日,在EA财报会议上,EA公布了Apex英雄计划在更多游戏平台市场上发售,包括移动平台,并且计划推向中国市场等等消息,除此之外,EA还宣布了2019年的游戏阵容以及发布计划。根据绝地求生全军出击停机维护恢复时间未知除了绝地求生刺激战场之外,腾讯旗下另一款手游绝地求生全军出击也于昨晚开始停机维护,目前服务器仍未开放。考虑到刺激战场永久关服的大动作,全军出击或许将迎来同样的命运。腾讯新款反恐军事EA的无限游戏订阅服务EAAccess将在7月登陆PS4EA的无限游戏订阅服务EAAccess让玩家可以访问大量的EA游戏库。它将在今年七月提供给PlayStation4用户,这距离它在XboxOne上推出差不多间隔了五年时间。与目前的流言终结者做成了游戏登陆Steam支持中文流言终结者是一个美国科普电视,他们利用专业技巧针对各种谣言进行实验,曾被艾美奖6次提名,在CCTV上也有播出。现在,这个节目被做成了游戏,登陆Steam商店。Steam商店地址gt