Kuaishou ответила на инцидент с заполонением прямого эфира порнографическим контентом
Ход событий 22 декабря в 22:00 по местному времени на платформе Kuaishou произошел крупный инцидент распространения запрещенного контента, в нескольких прямых эфирах одновременно появились порнографические фильмы, вульгарные выступления и другие подобные материалы, в некоторых эфирах количество зрителей приблизилось к 100000. Механизм проверки платформы не смог своевременно остановить, что привело к дальнейшему распространению запрещенного контента на протяжении примерно 1,5 часов. В 00:15 23 декабря Kuaishou срочно закрыл функцию прямых эфиров и заблокировал связанные аккаунты, а в 00:45 постепенно восстановил нормальную работу.
Платформа ответила Официальное заявление KuaiShou, опубликованное ранним утром 23 числа, гласит, что причиной инцидента стала атака на платформу со стороны черного и серого рынка. В настоящее время система была срочно восстановлена и подана жалоба в полицию, а также ситуация была доложена соответствующим ведомствам. Платформа подчеркивает свою решимость противостоять незаконному контенту и активно сотрудничает с правоохранительными органами в расследовании.
Анализ характеристик атаки и причин 1. Автоматизированные методы атаки Черно-серый рынок с помощью массовой регистрации зомби-аккаунтов и использования уязвимостей интерфейса потокового вещания для трансляции реализует мгновенное распространение нарушающего контента, полностью обходя процедуру реальной идентификации и ручного контроля. Традиционный механизм ручной проверки из-за своей задержки не может справиться с высокочастотными атаками, что приводит к "блокировке не успевает за новыми".
2. Ассиметрия атакующих и защитных способностей Эксперты безопасности Qihoo 360 указывают на то, что черный и серый рынок уже вступили в эру "автоматизированных атак", в то время как платформы по-прежнему полагаются на ручную защиту, и разница в эффективности между ними огромна. Эта атака выявила уязвимости в системе управления рисками платформы в ответ на экстремальные события безопасности.
Последствия и предупреждения - Событие привело к падению акций Kuaishou на утренних торгах следующего дня более чем на 4%, рыночная капитализация уменьшилась примерно на 16,4 миллиарда гонконгских долларов. - Эксперты призывают компании усилить "защиту как изнутри, так и снаружи", необходимо обновить технологии защиты от внешних атак, а также укрепить контроль за внутренними правами, чтобы предотвратить использование "внутренних шпионов" или уязвимостей в правах.
Сводка Данный инцидент подчеркивает уязвимости стриминговых платформ в защите от автоматизированных атак черного и серого рынка и вновь сигнализирует о необходимости повышения уровня кибербезопасности. Хотя Kuaishou уже принял экстренные меры, вопрос о том, как построить более эффективную автоматизированную защитную систему, остается ключевой задачей, которую необходимо решить в будущем.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Kuaishou ответила на инцидент с заполонением прямого эфира порнографическим контентом
Ход событий
22 декабря в 22:00 по местному времени на платформе Kuaishou произошел крупный инцидент распространения запрещенного контента, в нескольких прямых эфирах одновременно появились порнографические фильмы, вульгарные выступления и другие подобные материалы, в некоторых эфирах количество зрителей приблизилось к 100000. Механизм проверки платформы не смог своевременно остановить, что привело к дальнейшему распространению запрещенного контента на протяжении примерно 1,5 часов. В 00:15 23 декабря Kuaishou срочно закрыл функцию прямых эфиров и заблокировал связанные аккаунты, а в 00:45 постепенно восстановил нормальную работу.
Платформа ответила
Официальное заявление KuaiShou, опубликованное ранним утром 23 числа, гласит, что причиной инцидента стала атака на платформу со стороны черного и серого рынка. В настоящее время система была срочно восстановлена и подана жалоба в полицию, а также ситуация была доложена соответствующим ведомствам. Платформа подчеркивает свою решимость противостоять незаконному контенту и активно сотрудничает с правоохранительными органами в расследовании.
Анализ характеристик атаки и причин
1. Автоматизированные методы атаки
Черно-серый рынок с помощью массовой регистрации зомби-аккаунтов и использования уязвимостей интерфейса потокового вещания для трансляции реализует мгновенное распространение нарушающего контента, полностью обходя процедуру реальной идентификации и ручного контроля. Традиционный механизм ручной проверки из-за своей задержки не может справиться с высокочастотными атаками, что приводит к "блокировке не успевает за новыми".
2. Ассиметрия атакующих и защитных способностей
Эксперты безопасности Qihoo 360 указывают на то, что черный и серый рынок уже вступили в эру "автоматизированных атак", в то время как платформы по-прежнему полагаются на ручную защиту, и разница в эффективности между ними огромна. Эта атака выявила уязвимости в системе управления рисками платформы в ответ на экстремальные события безопасности.
Последствия и предупреждения
- Событие привело к падению акций Kuaishou на утренних торгах следующего дня более чем на 4%, рыночная капитализация уменьшилась примерно на 16,4 миллиарда гонконгских долларов.
- Эксперты призывают компании усилить "защиту как изнутри, так и снаружи", необходимо обновить технологии защиты от внешних атак, а также укрепить контроль за внутренними правами, чтобы предотвратить использование "внутренних шпионов" или уязвимостей в правах.
Сводка
Данный инцидент подчеркивает уязвимости стриминговых платформ в защите от автоматизированных атак черного и серого рынка и вновь сигнализирует о необходимости повышения уровня кибербезопасности. Хотя Kuaishou уже принял экстренные меры, вопрос о том, как построить более эффективную автоматизированную защитную систему, остается ключевой задачей, которую необходимо решить в будущем.