资讯专栏INFORMATION COLUMN

大数据技术如何有效阻击网络黑产?

Forest10 / 3183人阅读

摘要:揭秘防护大数据有效命中网络黑产事实上,对抗网络黑产的阻击战一直在进行,封,验证码,短信验证等都是较为常见的对抗策略。另一方面,大数据公司通过多维度数据洞察,发现识别接码平台,有效进行抵制。

最近,互联网行业的“网络安全”事件频发。仅8月就发生了多起网络黑产攻击事件,包括国内某重要通信企业多地子公司遭遇Globelmposter勒索病毒攻击。华住集团被曝旗下酒店约5亿条数据被泄露。新三板公司瑞智华胜假借与运营商合作之名,非法窃取了30亿条用户数据,涉及BAT等近百家互联网公司的用户。

有数据显示,2017年全球企业遭受网络攻击总量较去年增长15%,严重性增加了23%。网络安全事件不仅侵害了用户信息安全,也损害了互联网企业经营安全,其破坏性已经不再局限于传统意义上的物质、财产损失,而是影响到运营、制造乃至人身安全。

APP运营中会遇到哪些网络黑产攻击?

APP运营离不开用户,但是坐在工位上的你,并不知道你的用户是真实的还是机器虚拟的。网上有《Bot Traffic Report 2016》的报告数据显示,2016年机器人流量占全网流量的51.8%,超过人类流量,而其中恶意机器人流量占据了全网流量的28.9%。

有一半的用户都是机器人,想想也是怕人,而更可怕的是那近三成的恶意机器人流量,他们会对运营工作带来什么样的损害?以下是笔者总结的APP运营中最常见的网络风险。

1、竞争对手与不良短信代理商的恶意刷量

很多APP的注册页面,都会要求用户填写真实的手机号,用于注册、登录、找回密码等操作。但页面本身无法判定用户填写的手机号是否为个人真实的手机号,这也为应用的竞争对手与短信代理商提供了可趁之机——他们会利用黑产的相关工具,向大量手机号码随机发送短信,产生高额短信费用,造成经济损失,也对并没有使用平台但收到验证短信的普通用户造成了骚扰。

2、推广公司刷量

某些APP在产品早期会找专门的推广公司宣传产品。部分不良推广公司会使用自动化工具批量注册,导致团队付出了大量推广费用,却并未吸引真实用户。

3、注水、广告党攻击

相信大家在日常刷一些内容类社区的过程中,偶尔会遇到热门帖子下面大量水军出没、各类账号借机打广告蹭热度的情况。而这些注水、广告党,在注册小号之后,从接码平台获取大量账号登录APP,为了某些营销目的发送大量垃圾广告甚至违法信息,严重影响了平台的正常运营,破坏了社区氛围。

4、羊毛党攻击

APP在推广时会采用现金奖励等优惠活动,招来第一批用户,但是当产品本身有利可图的时候,最先被吸引的就是羊毛党。羊毛党在APP做运营活动时通过钻空子获利,大大地影响了活动的质量和效果。

5、撞库攻击

很多互联网用户为了方便记忆,会将多个平台的账号设置为同一个密码。攻击者利用这一特点,通过自动化工具,获取了用户在部分网站、APP泄露的账号密码,尝试用于其他网站或APP的登录,这对用户的账号安全来说,是重大安全隐患。一旦发生重大事件,APP运营方也有不可推卸的责任。

揭秘:APP防护+大数据有效命中网络黑产

事实上,APP对抗网络黑产的阻击战一直在进行,封IP,验证码,短信验证等都是较为常见的对抗策略。但是由于网络黑产混杂在真实用户当中,APP运营无法精确瞄准他们,往往在对抗中处于被动位置。

随着大数据技术的发展,“精准”的概念也被引入“风险控制”领域。目前行业几家“领头”大数据服务商正在积极探索大数据在“反欺诈”方面的应用实践。有了大数据的加持无疑是给APP在反击时加了一副瞄准镜,能够有效地识别电脑对面是真实的用户还是虚假的攻击者。具体作用于以下几个方面:

1、精确地“黑产”画像

在传统APP防护措施里,也会建立行为分析模型用于识别网络黑产,比如:

行为聚集,根据用户登录过程行为判断,例如页面停留时间、鼠标焦点、页面访问流程、csrf-token等。

设备聚集,通过客户端尤其是手机客户端,上报许多机器信息,识别是否存在伪造设备情况。

然而“网络黑产”通过模仿真人行为,能规避后台的行为分析模型,从而迷惑APP运营者,钻了空子。

现在,有了大数据技术的加持,APP对黑产的数据分析有了很大的革新。目前,一些第三方大数据服务商依托自有的海量数据积累和领先的大数据分析技术,结合APP自有数据,用户群标签体系,以及多方权威数据,比如全网黑名单库等进行多维度建模分析,由此产生精准的“黑产”画像。此外,第三方大数据服务商还能将数据分析通过可视化技术展现,便于APP运营者使用。

举个例子,比如“个推”的反欺诈大数据服务,对“黑产”画像进行了便于解读的处理。他们给每个分析维度都附上分值,并最终通过统计手法得出用户风险评分及等级评估,便于APP进行用户分类,进行精准的风控运营。APP对于风险评分高的用户采用积极的防护措施,在业务上予以限制,减少甚至停止红包与优惠的发放。APP对于风险评分低的用户酌情减免防护措施。这么做既能保障APP和用户的安全,也能提高用户体验。

2、高智商的验证防护

APP阻击网络黑产的部署中,设置验证码是最广泛部署的方案。

图形验证码形式形式多样,例如字母扭曲、汉字识别、移动滑块、图像选择等。普通APP直接接入验证码,有后台分析能力的则在后台审计出现异常时才触发验证码以提升普通用户体验。

短信验证通过向手机发送验证码,进行真人认证。但这一做法会产生一定短信费用,且用户操作比较麻烦。

然而,网络黑产是有办法对付传统验证码防护措施。对于普通验证码,网络黑产会利用机器学习技术,可以有效识别图片中的验证码。对于个别识别难度较高的验证码,黑产也雇佣了一些打码人员进行人工识别。对于短信验证,网络黑产通过手机卡商廉价获取大量手机号,再批量进行验证。

针对这些问题,不少大数据服务公司都提出许多创新的解决方案。一方面,大数据公司利用技术优势(机器学习技术也是大数据技术的一种)产生出机器不易识别的验证码。例如动画验证码,利用真人对动画的识别能力强于机器的特点,在保证良好用户体验的前提下,提升安全性,增加破解难度。另一方面,大数据公司通过多维度数据洞察,发现识别接码平台,有效进行抵制。

3、精准的狙击对抗

当APP面对网络黑产攻击的时候,查封IP地址是比较正面且效果突出的对抗策略。以往封IP的做法是根据黑IP库或同IP发起的请求次数、密码错误率等决定是否一段时间内禁止该IP的请求。但是由于同一个IP地址上会有数万个用户,容易误删用户。因此在无法识别真用户的情况下,APP不到万不得已是不会采用这种办法的。

在大数据的帮助下,通过“黑产画像”,不仅可以辨别问题IP,还能洞察出问题IP地址上的“黑产”用户,进行有针对性的封锁行动。

黑产的攻击与APP的防护是矛与盾的对决,也是一场漫长的持久战。APP不仅需要及时跟进黑产新技术,尽可能频繁地更新防护策略,增加黑产的破解成本,还需要与业内的“安全卫士”们并肩作战,保障用户信息安全,提升用户体验,有效净化行业环境,维护网络安全。

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/14466.html

相关文章

  • 数据技术如何有效阻击网络黑产

    摘要:揭秘防护大数据有效命中网络黑产事实上,对抗网络黑产的阻击战一直在进行,封,验证码,短信验证等都是较为常见的对抗策略。另一方面,大数据公司通过多维度数据洞察,发现识别接码平台,有效进行抵制。 最近,互联网行业的网络安全事件频发。仅8月就发生了多起网络黑产攻击事件,包括国内某重要通信企业多地子公司遭遇Globelmposter勒索病毒攻击。华住集团被曝旗下酒店约5亿条数据被泄露。新三板公司...

    red_bricks 评论0 收藏0
  • 数据时代隐私泄露呈高发趋势 如何有效预防成关键

    摘要:小时起大型数据泄露事件波及全球用户近亿近期,数据泄露事件日益增多,量级令人触目惊心。万豪事件尚未平息,社交问答网站数据泄露事件接踵而来。 整个2018年,数据泄露成为整个互联网圈最热度的话题之一,6月13日,AcFun遭不法黑客攻击,致使近千万条用户数据外泄; 11月30日,万豪旗下喜达屋酒店5亿用户隐私信息遭遇外泄;仅四天后,美国知名问答社区Quora官方发布公告称,1亿用户数据受不...

    马永翠 评论0 收藏0
  • 明与暗角力!开源云平台中的拼图“玩具”

    摘要:开源云平台中的拼图玩具对于云平台,如今基本就意味着开源。明与暗角力开源云平台中的拼图玩具为什么会产生这种混淆正如之前谈到由两大部分组成和的计算引擎。 开源云平台中的拼图玩具 对于云平台,如今基本就意味着开源。提及开源技术,着实在云计算和大数据下火起来。面对扑面而来的云服务,无论是何种服务对于企业和用户来说都是熟悉的陌生人,熟悉是因为知道云计算的人都能说出IaaS、PaaS和SaaS这几个词,...

    1treeS 评论0 收藏0
  • ZB 级的数据探索与应用实践「附 PPT」

    摘要:宋体据报告显示到年,全球将产生的数据。月日技术沙龙大数据专场北京站邀请了位资深大数据技术专家分享他们对大数据的探索和应用实践。据报告显示到 2025 年,全球将产生 180ZB 的数据。这些海量的数据正是企业进行数字化转型的核心生产因素,然而真正被有效存储、使用和分析的数据不到百分之十。如何从 ZB 级的数据中寻找分析有价值的信息并回馈到业务发展才是关键。11 月 30 日 UCan 技术沙...

    YFan 评论0 收藏0
  • 2021全球勒索软件攻击榜公布——工业领域最容易中招

    摘要:在今年一次影响严重的勒索软件攻击事件中,网络勒索攻击直接影响了当地的工业环境,导致美国东海岸大部分地区的天然气短缺,人们纷纷囤积天然气。如果企业已经不幸遭遇勒索软件的攻击,直接妥协支付赎金更不代表万事大吉。 编者按 勒索软件一直是令企业苦不堪言的存在:遭受网络攻击时,企业不仅会面临经济、声...

    RebeccaZhong 评论0 收藏0

发表评论

0条评论

Forest10

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<