首頁 > 正文

安全專家拆解快手被黑:黑客或利用1.7萬個賬號飽和式攻擊

2025年12月23日 13:47
來源: 南方都市報(bào)
編輯:東方財(cái)富網(wǎng)

K圖 01024_0

  12月22日晚,快手平臺多個直播間出現(xiàn)色情、暴力等違規(guī)內(nèi)容,快手一度關(guān)停直播。對此,快手方面回應(yīng)稱,22日22時左右,平臺遭到黑灰產(chǎn)攻擊,目前已緊急處理修復(fù)中,平臺堅(jiān)決抵制違規(guī)內(nèi)容,相應(yīng)情況已上報(bào)給相關(guān)部門,并向公安機(jī)關(guān)報(bào)警。

  12月23日,快手發(fā)布公告稱,快手的直播功能于2025年12月22日22:00左右遭到網(wǎng)絡(luò)攻擊,已第一時間啟動預(yù)案,全力處置與系統(tǒng)修復(fù),快手的直播功能已逐步恢復(fù)正常服務(wù)??焓謶?yīng)用的其他服務(wù)未受影響,“本公司始終嚴(yán)守合規(guī)底線,堅(jiān)決反對任何違規(guī)內(nèi)容及行為。本公司強(qiáng)烈譴責(zé)黑灰產(chǎn)的違法犯罪行為,已就上述事宜向公安機(jī)關(guān)報(bào)警并向相關(guān)部門報(bào)告,并將視情況采取其他適當(dāng)?shù)姆裳a(bǔ)救措施,以保障本公司及其股東的權(quán)益。”

  在網(wǎng)絡(luò)安全專家等業(yè)內(nèi)人士看來,這已不是簡單的技術(shù)漏洞問題,而是網(wǎng)絡(luò)黑灰產(chǎn)利用AI技術(shù)發(fā)動的有組織、有預(yù)謀的攻擊。

  網(wǎng)絡(luò)安全專家分析攻擊者技術(shù)路徑

  奇安信安全專家汪列軍表示,此次攻擊之所以能造成大規(guī)模破壞,核心原因在于黑灰產(chǎn)已全面邁入“自動化攻擊”時代。黑客借助自動化工具批量注冊、操控僵尸號,實(shí)現(xiàn)違規(guī)內(nèi)容的秒級發(fā)布與擴(kuò)散,這種規(guī)?;敉耆鋈斯徍说膽?yīng)對極限。傳統(tǒng)人工審核存在天然滯后性,面對每秒數(shù)十條的違規(guī)內(nèi)容洪流,往往陷入“封禁不及新增”的被動局面,即便增派人手也難以填補(bǔ)攻防效率差。

  360數(shù)字安全集團(tuán)專家分析,這極有可能是一場有組織、有預(yù)謀的外部黑客攻擊。從技術(shù)路徑來看,攻擊者可能利用了直播推流接口的底層漏洞,繞過了平臺的實(shí)名認(rèn)證與內(nèi)容審核鏈路。這種大規(guī)模、高頻次的黑產(chǎn)滲透,暴露出快手在應(yīng)對極端安全攻擊時的風(fēng)控防御體系存在明顯漏洞。

  黑客具體是怎么做的?有網(wǎng)絡(luò)安全專家告訴南都N視頻記者,本次事件,攻擊方的目的性很明確,把違規(guī)內(nèi)容開播及讓用戶能看到,達(dá)到傳播的目的,“直播的監(jiān)管在國內(nèi)已經(jīng)是很成熟的體系,包括開播前的生物特征級別的人臉識別實(shí)名認(rèn)證,開播后的AI+人工自動化審核處置,還有算法層面助力的內(nèi)容傳播?!?/p>

  “從泄露出來的官方處置措施及違規(guī)賬號數(shù)據(jù)(1.7萬個賬號),可以判斷這次事件是一場‘自動化攻擊’”,該名專家透露,具體來看,攻擊者通過自動化“掃號”拿到“肉雞”賬號(“肉雞”賬號在網(wǎng)絡(luò)安全領(lǐng)域中,通常指被黑客成功入侵并完全控制的用戶賬號或設(shè)備賬號,這些賬號如同被任意操控的“傀儡”,可供黑客進(jìn)行非法活動),這些“肉雞”賬號可能已完成實(shí)名認(rèn)證具備開播權(quán)限。

  據(jù)透露,攻擊者還發(fā)起了協(xié)議級爆破(底層滲透), “攻擊者并非模擬人手在手機(jī)上點(diǎn)擊,而是直接通過逆向破解了直播開播的通信協(xié)議。這種‘協(xié)議機(jī)’跳過了App前端界面,實(shí)現(xiàn)了毫秒級的批量發(fā)起?!?/p>

  這次的攻擊還是飽和式?jīng)_擊,1.7萬個賬號瞬間同步發(fā)力,通過數(shù)量優(yōu)勢瞬間占滿平臺的內(nèi)容安全圍欄請求、封禁接口和舉報(bào)通道,利用“響應(yīng)時間差”在短時間內(nèi)完成大規(guī)模違規(guī)內(nèi)容擴(kuò)散。“平臺都有嚴(yán)格的內(nèi)容安全圍欄攔截機(jī)制,所有的直播內(nèi)容都會請求安全大模型分別通過文本、視覺、音頻等多維度檢測,但是個別平臺為了追求用戶體驗(yàn),對安全圍欄接口都會設(shè)置請求超時豁免機(jī)制,避免請求超時影響直播間的播放,本次涉黃內(nèi)容可以繞過審核機(jī)制,可能原因就是這次的飽和式攻擊導(dǎo)致平臺的安全圍欄接口請求超時,內(nèi)容被豁免?!鄙鲜鰧<冶硎?。

  專家持續(xù)分析,攻擊者還利用了分布式推薦污染,“平臺直播推薦是分布式的,新的直播會被小流量測試,熱度起來,再進(jìn)入到主推薦池,這次攻擊者準(zhǔn)備了1.7萬個直播賬號,通過‘自動化’刷點(diǎn)評贊觀看提升熱度,橫向鋪開,試圖避免本單直播間的在線人數(shù)過多而被直播風(fēng)控模型捕獲,這就是大量直播間同時異常的根本原因?!?/p>

  普通用戶如何防御信息安全?

  面對這樣“自動化攻擊”,普通用戶應(yīng)該如何防御自己的信息安全?網(wǎng)絡(luò)安全專家告訴南都記者,由于黑產(chǎn)已實(shí)現(xiàn)技術(shù)降維打擊,普通用戶的防御核心應(yīng)從“防騙”轉(zhuǎn)為 “保護(hù)數(shù)字資產(chǎn)(Token)與身份權(quán)限”。

  首先要切斷“授權(quán)漏洞”,立即自查應(yīng)用的第三方應(yīng)用授權(quán)(比如QQ、微信、微博),“黑產(chǎn)常利用不安全的小程序或測試頁竊取你的Token(登錄令牌)。一旦泄露,黑產(chǎn)無需密碼即可在協(xié)議端直接操控你的賬號。”

  還要阻斷“關(guān)聯(lián)感染”,也就是開啟賬號的設(shè)備鎖或者盡快修改密碼。同時,定期清理“歷史登錄設(shè)備”,“如果你的社交媒體賬號曾被盜,應(yīng)立即解綁或重設(shè),防止黑產(chǎn)以這些平臺為跳板,通過關(guān)聯(lián)登錄控制你的賬號。”

  值得注意的是,針對此次黑灰產(chǎn)攻擊,部分傳言稱“違規(guī)直播間中隱藏著病毒鏈接,許多用戶點(diǎn)入后,微信賬號即被盜取,不法分子隨即向賬號好友發(fā)送借款請求,實(shí)施詐騙。”微信官方辟謠平臺回應(yīng),經(jīng)核實(shí),上述信息不屬實(shí)。微信賬號有嚴(yán)格的安全保護(hù)機(jī)制,截至目前,微信方面沒有發(fā)現(xiàn)相關(guān)問題和收到類似反饋。辟謠平臺同時提醒用戶,不要輕易點(diǎn)擊可疑鏈接,若不小心點(diǎn)擊了,切記不要輸入或透露個人密碼與手機(jī)驗(yàn)證碼,切實(shí)提高安全意識。

(文章來源:南方都市報(bào))

(原標(biāo)題:安全專家拆解快手被黑:黑客或利用1.7萬個賬號飽和式攻擊)

(責(zé)任編輯:155)

 
 
 
 

網(wǎng)友點(diǎn)擊排行

 
  • 基金
  • 財(cái)經(jīng)
  • 股票
  • 基金吧
 
鄭重聲明:天天基金網(wǎng)發(fā)布此信息目的在于傳播更多信息,與本網(wǎng)站立場無關(guān)。天天基金網(wǎng)不保證該信息(包括但不限于文字、數(shù)據(jù)及圖表)全部或者部分內(nèi)容的準(zhǔn)確性、真實(shí)性、完整性、有效性、及時性、原創(chuàng)性等。相關(guān)信息并未經(jīng)過本網(wǎng)站證實(shí),不對您構(gòu)成任何投資決策建議,據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。數(shù)據(jù)來源:東方財(cái)富Choice數(shù)據(jù)。

將天天基金網(wǎng)設(shè)為上網(wǎng)首頁嗎?      將天天基金網(wǎng)添加到收藏夾嗎?

關(guān)于我們|資質(zhì)證明|研究中心|聯(lián)系我們|安全指引|免責(zé)條款|隱私條款|風(fēng)險(xiǎn)提示函|意見建議|在線客服|誠聘英才

天天基金客服熱線:95021 |客服郵箱:vip@1234567.com.cn|人工服務(wù)時間:工作日 7:30-21:30 雙休日 9:00-21:30
鄭重聲明:天天基金系證監(jiān)會批準(zhǔn)的基金銷售機(jī)構(gòu)[000000303]。天天基金網(wǎng)所載文章、數(shù)據(jù)僅供參考,使用前請核實(shí),風(fēng)險(xiǎn)自負(fù)。
中國證監(jiān)會上海監(jiān)管局網(wǎng)址:www.csrc.gov.cn/pub/shanghai
CopyRight  上海天天基金銷售有限公司  2011-現(xiàn)在  滬ICP證:滬B2-20130026  網(wǎng)站備案號:滬ICP備11042629號-1

A
安聯(lián)基金安信基金
B
博道基金渤海匯金北京京管泰富基金百嘉基金貝萊德基金管理博時基金寶盈基金博遠(yuǎn)基金
C
長安基金長城基金長城證券財(cái)達(dá)證券淳厚基金創(chuàng)金合信基金長江證券(上海)資管長盛基金財(cái)通基金財(cái)通資管誠通證券長信基金財(cái)信基金財(cái)信證券
D
德邦基金德邦證券資管大成基金東財(cái)基金達(dá)誠基金東方阿爾法基金東方紅資產(chǎn)管理東方基金東莞證券東?;?/a>東海證券東吳基金東吳證券東興基金東興證券第一創(chuàng)業(yè)東證融匯證券資產(chǎn)管理
F
富安達(dá)基金蜂巢基金富達(dá)基金(中國)富國基金富榮基金方正富邦基金方正證券
G
光大保德信基金國都證券廣發(fā)基金廣發(fā)資產(chǎn)管理國海富蘭克林基金國海證券國金基金國聯(lián)安基金國聯(lián)基金格林基金國聯(lián)民生國聯(lián)證券資產(chǎn)管理國融基金國壽安保基金國泰海通資管國泰基金國投瑞銀基金國投證券國投證券資產(chǎn)管理國新國證基金國信證券國新證券股份國信證券資產(chǎn)管理工銀瑞信基金國元證券
H
華安基金匯安基金華安證券華安證券資產(chǎn)管理匯百川基金華寶基金華宸未來基金華創(chuàng)證券泓德基金華富基金匯豐晉信基金海富通基金宏利基金匯泉基金華潤元大基金華商基金惠升基金恒生前?;?/a>華泰柏瑞基金華泰保興基金紅土創(chuàng)新基金匯添富基金紅塔紅土華泰證券(上海)資產(chǎn)管理華夏基金華西基金華鑫證券合煦智遠(yuǎn)基金華銀基金恒越基金弘毅遠(yuǎn)方基金
J
嘉合基金金融街證券景順長城基金嘉實(shí)基金九泰基金建信基金江信基金金信基金金鷹基金金元順安基金交銀施羅德基金
K
凱石基金
L
聯(lián)博基金路博邁基金(中國)
M
摩根基金(中國)摩根士丹利基金民生加銀基金明亞基金
N
諾安基金諾德基金南方基金南華基金南京證券農(nóng)銀匯理基金
P
平安基金鵬安基金管理平安證券鵬華基金浦銀安盛基金鵬揚(yáng)基金
Q
泉果基金前海開源基金前海聯(lián)合
R
人保資產(chǎn)瑞達(dá)基金融通基金睿遠(yuǎn)基金
S
上海光大證券資產(chǎn)管理上海海通證券資產(chǎn)管理上海證券施羅德基金(中國)申萬宏源證券申萬宏源證券資產(chǎn)管理申萬菱信基金蘇新基金山西證券上銀基金尚正基金山證(上海)資產(chǎn)管理
T
天風(fēng)(上海)證券資產(chǎn)管理天風(fēng)證券天弘基金泰康基金太平基金太平洋同泰基金泰信基金天治基金
W
萬家基金萬聯(lián)資管
X
西部利得基金西部證券湘財(cái)基金湘財(cái)證券信達(dá)澳亞基金信達(dá)證券先鋒基金新華基金興合基金興華基金西南證券新沃基金興業(yè)基金鑫元基金興銀基金管理興證全球基金興證資管
Y
英大基金易方達(dá)基金銀河金匯證券銀華基金銀河基金粵開證券益民基金易米基金圓信永豐基金永贏基金
Z
中庚基金中?;?/a>中航基金中金財(cái)富中金公司中加基金中金基金中科沃土基金中歐基金朱雀基金招商基金浙商基金浙商證券資管招商證券資管中泰證券(上海)資管中信保誠基金中信建投中信建投基金中信證券中信證券資產(chǎn)管理中銀基金中郵基金中銀證券中原證券