不久前,著名的游戏硬件制造商雷蛇 (Razer), 用户数据意外泄露。
在大数据时代,经常发生数据泄露事故。按照惯例,受害者会严词讨伐,但这一次,受害者用户出乎意料的宽容。
有人说:都是小号,不怕;没什么好泄露的。
还有人说:臭玩游戏的信息,没人会要吧?
嗯?这还是我认识的世界吗?
回顾泄漏事件
8 月 18日,一个叫 Bob Diachenko 安全研究员发现有点不对劲。
一个不安全的数据库暴露了大约10万人在 Razer 网店购买商品的信息,包括姓名、邮箱、电话号码、订单明细等。
而且,由于配置的原因,可以在搜索引擎中露的用户信息。
任何与数据泄露有关的人都是大事。Bob 一刻也不敢耽误,赶紧写了一封解释问题的邮件,发给雷蛇,友好地说可以一起处理。
没想到,热脸贴在冷臀上,接下来的三周,Bob 与各种非直接人物沟通,泄露问题就像一个球,没有人面对。Bob 在过去的几周里,我喜欢通过电子邮件与雷蛇公司的不同代表交谈,但没有鸡蛋。
最后,在 9 9 日,Bob 在 LinkedIn (凌英) 发表的一篇文章收到了雷蛇的官方回复,大意是:
非常感谢 Bob Diachenko 先生,让我们意识到,由于服务器配置错误,客户订单等信息可能会暴露出来。在泄露的信息中,不包括信用卡号码、密码等敏感信息。配置错误的服务器已于9月9日修复。请放心,我们将继续努力工作。
雷蛇数据泄露事故花了近一个月的时间,从发现到最终修复。
回到开头玩家的观点,那些抱着它的人「反正信用卡等涉及钱财的信息没有泄露,仅仅是订单信息而已,无伤大雅,算了算了」心态的人,这种宽容,在“购物订单被泄露,XXX 被诈骗 XXX 元”、“购物信息泄露,XXX 信用卡被盗刷 XXX 元”我从未见过这样的新闻。
那么,另一种观点是,真的没有人想要用户游戏数据吗?
谁的眼睛盯着用户的游戏数据?
今年1月,大量用户前往游戏平台 TapTap 反映他的个人信息被泄露了,一些玩家使用刚刚完成的手机号码,在 TapTap 平台预约了一款手机游戏,但没过多久就收到了各种手机游戏的推广电话。另外, TapTap 平台上的注册等行为,同样会引来各种手游的电话和短信推广。
这是游戏数据的第一个常见用途:精准推广。
在备案过程中,TapTap 发现被骚扰的用户范围远不止自己的平台,而是覆盖了整个网络游戏用户。同时,骚扰信息也表现出一些共同特征:
1、电话:对手游戏用户投放准确,表现为反复拨打同一号码,通话者多为机器人,骚扰方式是先打电话,挂断后立即安排短信;
2、短信:内容集中,大部分是网游下载,集中在几款游戏上。
看看这波定向推广,真的太精准了。
第二种常用游戏数据:钓鱼诈骗。
钓鱼诈骗不是什么新鲜事。简单来说,就是骗子利用数据冒充数据相关者,然后套取钱财。典型的例子之一是 Apple ID 诈骗:损失 iPhone,即使对方刷机,也需要输入原 Apple ID 可以再次使用,否则是砖块,为了得到主人 Apple ID,骗子会伪装成苹果官员,用邮件,QQ 等等,打着帮助你的旗号,千方百计套取你的 Apple ID。
在电子商务平台上,利用泄露数据进行钓鱼欺诈的例子也很多,如订单欺诈:刚收到货物,有“客服”打电话,先把订单的所有信息都报清楚,然后说商品有质量问题需要召回,钱会原路退回,得到受害者的信任,“客服”会丢出一个链接,让消费者配合填写银行卡信息。一旦填写完成,卡里的钱很快就会变成所有者。
每一个泄露的数据都可能成为骗子砧上的鱼。
雷蛇的泄露也不例外。安全研究人员已发出预警。犯罪分子很可能利用泄露的用户订单信息冒充雷蛇官员,发起相关钓鱼诈骗攻击,提醒用户保持警惕,不要轻易点击陌生链接,保护财产安全。
游戏用户的注册数据大多用于准确的推广和钓鱼欺诈。此外,容易被忽视的玩家行为数据也有重要用途:推动游戏制作。
电商平台的“猜你喜欢”,越来越变成“懂你喜欢”,了解你的基础是你每次点击和停留,游戏也是如此。
在游戏制造商看来,需要考虑游戏中的每一个对话设置、每一个地图设计、每一个武器力量和每一个关卡奖励。考虑的基础是用户数据。
拿知名游戏《CS:GO》说吧。2013年,制造商在游戏中增加了一种武器 M4A1-S,五个月后,武器的比例达到三分之一,表明武器太强大,玩家喜欢使用。在这种情况下,制造商有两种方法可以平衡游戏体验:1。削弱武器的力量;2。调整武器的价格。
所以你看,制造商非常关心玩家的行为数据,因为数据的另一端与你的钱包相连。
如果需要,就有供应。大量游戏数据分析公司应运而生,专门帮助游戏公司盯着用户:玩家在新手阶段放弃游戏,需要调整关卡难度;新版本迭代导致用户流失,需要调整策略;新英雄的出场率极低,形象不太 low 强度太低,需要调整。
这些数据可以促进游戏更有趣,对自己的游戏制造商、其他类似的游戏制造商和更有用。
你看,每一个数据,哪怕不起眼,暗中有一双眼睛盯着它。
参考资料:
1、https://www.bleepingcomputer.com/news/security/razer-data-leak-exposes-personal-information-of-gamers/
2、https://www.huxiu.com/article/307039.html