Kuaishou відповів на інцидент з порнографічним контентом у прямому ефірі



Хід подій
22 грудня близько 22:00 на платформі Квайшоу сталася велика подія з розповсюдженням забороненого контенту. У кількох трансляціях одночасно з'явилися порнографічні фільми, вульгарні виступи та інший подібний контент, а кількість переглядів у деяких трансляціях наближалася до 100 тисяч. Механізм перевірки платформи не зміг своєчасно зупинити це, що призвело до тривалого розповсюдження забороненого контенту приблизно протягом 1,5 години. 23 грудня о 00:15 Квайшоу терміново закрив функцію трансляції та заблокував відповідні акаунти, а о 00:45 поступово відновив нормальну роботу.

Відповідь платформи
Офіційний представник Kuaishou 23 числа опівночі опублікував заяву, в якій зазначив, що ця подія сталася внаслідок атаки чорного та сірого ринку на платформу. Наразі система терміново відремонтована, повідомлено про інцидент у відповідні правоохоронні органи. Платформа підкреслила свою рішучість у боротьбі з порушеннями і співпрацює з поліцією у розслідуванні.

Аналіз характеристик атак та причин
1. Автоматизовані засоби атаки
Чорний і сірий ринок через масову реєстрацію зомбі-акаунтів та використання вразливостей інтерфейсу для трансляції в реальному часі реалізує публікацію та розповсюдження забороненого контенту за секунди, повністю обходячи процеси ідентифікації та ручної перевірки. Традиційний механізм ручної перевірки через затримки не може впоратися з високочастотними атаками, що призводить до ситуації, коли "заборони не встигають за новими".

2. Асиметрія атакуючих і оборонних можливостей
Експерти з безпеки Qihoo 360 вказують, що чорний і сірий ринки вже вступили в епоху "автоматизованих атак", тоді як платформи все ще покладаються на ручну оборону, що призводить до значної різниці в ефективності. Ця атака виявила прогалини в системі управління ризиками платформи при реагуванні на екстремальні безпекові події.

Подальші наслідки та попередження
- Подія призвела до того, що акції Kuaishou впали більше ніж на 4% у ранковій сесії наступного дня, а ринкова капіталізація зменшилася приблизно на 16,4 мільярда гонконгських доларів.
- Представники галузі закликають компанії посилити "захист зсередини та зовні", необхідно оновити технології захисту від зовнішніх атак, а також зміцнити контроль доступу всередині, щоб запобігти використанню "внутрішніх зрадників" або вразливостей у привілеях.

резюме
Ця подія підкреслила слабкі місця платформ для прямих трансляцій у захисті від автоматизованих атак з чорного і сірого ринку, а також знову сповістила про необхідність оновлення кібербезпеки. Хоча Kuaishou вже вжила термінових заходів, питання про те, як побудувати більш ефективну автоматизовану систему захисту, залишається основною проблемою, яку потрібно вирішити в майбутньому.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 2
  • Репост
  • Поділіться
Прокоментувати
0/400
HighAmbitionvip
· 19год тому
Різдво на Місяць! 🌕
Переглянути оригіналвідповісти на0
HighAmbitionvip
· 19год тому
З Різдвом Христовим ⛄
Переглянути оригіналвідповісти на0
  • Закріпити