极验创始人吴渊:恶意流量威胁新趋势,揭秘网络黑产3大核心本质

5059d8ac32898d8e4357f9ee567c9706.gif

记者 | 邓晓娟

出品 | CSDN云计算(ID:CSDNcloud)

天下没有免费的午餐,更没有免费的流量。以电商为例,最疯狂的时候,某电商平台单个获客成本接近400元。作为互联网的稀缺资源,流量的成本不断冲击着企业运营红线。

而就当企业盯着成本、守着转化时,网络黑产已完成对平台的流量渗透。随着互联网的快速发展,网络空间生态治理变得极为复杂。

2021年,全网61.5%的流量源自黑灰产的恶意交互,这批不可信的流量,不仅数量庞大,且增速迅猛。在脚本程序以及群控云控设备的加持下,网络黑灰产攻击变得更加隐蔽与多样化、技术上更加复杂。同时,在获取资源效率上,超出正常用户近800倍。一旦这些资源被交易,便是企业损失的开端。

如今,黑产已经形成了一个成熟的产业链,彼此有着明确的分工。受到"低门槛赚快钱"的诱惑,每年都不断有人加入黑产行列。在互联网红利已经结束的当下,各企业想方设法做增长,流量成本愈发昂贵。但流量成本的上升反而给黑产更大的作案动力,因需求驱动的流量,当中包含着更大的利润空间,从而让如今的黑产行业更加猖獗。源源不断的不可信流量通过伪装,涌向企业。而这些恶意流量不但对企业稀缺资源与资产形成垄断,并不断挤占着原本属于正常用户的空间,最终造成用户的大量流失。 

因此,线上资产被流量绑架成为了企业当下急需解决的核心问题。针对这个困局,CSDN采访了国内恶意流量对抗领域的代表服务商——极验的创始人&CEO吴渊,围绕以下几个问题进行了深入探讨:

  • 当下的黑灰产业都通过哪些方式破坏行业流量的平衡?

  • 洞悉恶意流量攻击本质,可信流量治理如何帮助企业破局?

  • 臃肿且低效,安全服务商打造安全产品的难点是什么?

  • 极验颠覆传统字符验证码的行为验证历经9年,发展现状如何?

  • 为什么说下一个十年“可信流量治理”将成为企业竞争力的关键?

a1bee05be8dcff905654cb7f7185949a.png

极验创始人&CEO 吴渊

4fb70978faf2b69d69e167a0689f1f35.png

行为验证4.0是目前抵抗恶意流量的强盾

2012年,极验全球首创行为验证技术,利用生物特征与人工智能技术解决交互安全问题。经过9年不断创新和迭代,到2021年我们正式推出了行为验证4.0,整个产品发展过程如下:

680675ab3bfc8f6c8fd7dbf0934ea02b.png

第一代验证码通过鼠标的轨迹加上AI来分辨真人与机器;第二代验证技术为智能型验证,利用AI的能力,让所有客户的数据形成相应的网络,使得其中一家受到攻击时,其他在同一个网络里的企业自动防御同类型攻击;第三代验证码是无感式认证,利用多年积累下的庞大的黑产数据提前辨识可信与不可信流量;到如今的第四代适应型验证码,安全性与第三代相比高出3.78倍。

行为验证4.0 之所以能够将安全性提升3倍多,主要在于"以动制动":将数据包、校验、弹出验证等环节拆分为7个部分,每隔一段时间将每一个部分做一次动态更新,在黑产做完攻击准备时,防御手段已经变化2-3次了,让黑产的攻击手段变得无效。针对黑产核心能力而推出的对抗方案,通过提高黑产的攻击成本,帮助企业实现灵活动态的防控效果。

af8e9c0ac516c1edd68f114e3755d098.png

d939c1aa70f999f445143fdd2784f00d.png

揭秘当下黑灰产业恶意流量攻击的方式

经过9年时间的发展,极验正在为超过32万家网站和App提供对抗黑灰产恶意流量的安全产品和服务,因此对黑灰产破坏行业流量的方式最为熟悉。据极验创始人&CEO吴渊介绍,网络黑色产业链已经非常成熟与完善,而国内黑灰产犯罪团伙更为复杂、精细。通过一些技术手段以及设备支撑,他们可以拥有相较于正常用户更高的效率,这些手段主要分为三类:

  1. 通过批量模拟行为,利用计算机程序或者模拟器获得行为上效率的提升,达到高效率获取有效资源的效果;

  2. 通过卡商、料商与养号平台,囤积大量身份信息(身份证号、手机号等),用于黑产身份伪装,获得身份上效率的提升;

  3. 使用群控、云控等方式,通过云控黑产突破了设备的限制,获得设备上的高效。

通过以上三种能力手段,黑产便能实现三种非常规的能力:模拟行为能力、伪造身份能力、云控设备能力。

65db21f8e4b6063eaf6b25a1d74f4eb6.png

在效率上提升的同时,黑产链条也在不断完善与升级。以数据黑产为例,早期的数据交易模式是由不同渠道人员窃取数据后交由中介处理,再由中介销售给下游团伙,产业链交易各方较为分散且隐蔽。而当下的数据黑产,有的甚至披上了“合法”的外衣,摇身一变成为新型数据公司替代了传统的数据中介。依靠强大的产业链条支撑,黑灰产攻击成本越来越低并且越来越高效,这与企业高昂的营销投入,以及疲于应付的风控形成强烈反差。

bb2a0c1f552ea87e0ed55b2d1b8fb8e6.png

洞悉黑产恶意流量攻击的本质,可信流量治理的底层技术逻辑

吴渊告诉我们,多数人以为黑产是基于场景使用固定的方法进行作案,但实际上黑产会跟随不同的行业/场景进行变化。而面对高效且拥有庞大黑产链支撑的黑产团伙,目前市面上基于场景或行业打造的解决方案,实际上并不足以真正对抗黑产。经过不断总结提炼,极验发现一个流量的可信程度,主要由行为、身份、设备三要素决定的。所以,不论黑产如何变化,无外乎是以上述三种方式进行相应的整合或调整。

基于此,极验开创性打造了全新的三验产品体系,针对黑产的三大核心能力进行精准对抗,并于2021年下半年正式推出的"可信流量三要素"解决方案。三验产品体系具体如下:

1、行为验:极验第四代适应型验证技术,通过行为维度来分析流量是否可信,七层模块可应对不同的攻击模式,能够在单位周期内形成4374种变化,大幅提升黑产攻击成本,相较于上一代产品而言,黑产的绝对攻击成本上升了3.714倍。

2、身份验:利用本机认证接口,三网融合技术让手机身份验证从过去的15秒缩短到1秒,提高用户转化率超20%;同时利用风控隐形前置架构,做到提前辨识、联动、防御,也就是分析、记录、分析三个核心环节进行风控隐形前置,让风控反应周期前置0.5h-48h。在不影响体验的情况下实现黑产攻击的有效拦截。

3、设备验:摈弃指纹验证逻辑,通过底层逻辑聚焦各个设备的多维度数据,并建立设备可视化关系图谱,利用三维复核技术:历史复核、归因复核、风险复核让验设备更"安全",使流量可标记、设备可关联,为企业识别可信流量。

3c5370629cddb3ca9ee7fb602288f284.png

其中行为验利用分析行为维度数据,对可信流量进行识别与应对;身份验利用各类身份接口的校验,对可信流量进行识别与应对;设备验利用设备维度数据,对可信流量进行识别与应对。在需要对可信流量进行识别与分析的场景中,比如批量账号注册。其实三验都能从各自的维度进行解决,但各有优劣:

  • 采用卡商、黑身份库来伪造身份,黑产成本较高,身份验能很好的识别出来该身份存在伪造特征,但检验次数很少,同时对客户有强打扰。

  • 采用程序脚本、模拟器来伪造伪造行为,黑产成本较低,验行为能很好识别来黑产行为存在伪造特征,但检验次数可以很多,对客户打扰弱且体验好。

  • 设备验基于设备指纹技术,将来自于同一设备的会话关联到一起,通过历史前后有关联的信息整合利用,从而能弥补行为验与身份验在时间与关联维度上的弱项,而且其对客户完全隐形的特点,可以作为底层技术应用到更多场景,并把更多场景的数据关联起来进行分析。

通过对标黑产模拟行为、伪造身份以及云控设备三大核心能力,极验为企业提供了更系统、更联动、更具弹性的流量治理解决方案。此外,我们在做安全时还需要考虑体验,降低损失和提高收益需要共同考虑,所以行为验体验通过All in One 的技术提高交互体验;身份验通过网关取号接口提高认证体验;设备验通过可视化的设备关系图谱给客户发现异常提高分析体验。这样,基于可信流量三要素的对抗方案就能够在最大程度做流量治理的同时,保证用户的良好体验。

ad00d3788c166319013adb21ebceda46.png

臃肿且低效,如何突破安全产品的难点?

对于极验而言,"客户"是B端,但"用户"却是C端。在为B端企业提供服务的同时,也要重点考虑C端用户的使用体验。对此,吴渊表示,极验在设计产品初期就在会保证B端和C端的平衡,每一个产品都考虑了安全问题、用户体验、甚至企业内部沟通与管理的部分。

"去年年底我去拜访了接近20多家客户的安全部门负责人,我告诉他们,目前看到流量里面有61.5%都是不可信的流量,这些安全部门的负责人对于这个数据都表示认同,因为大家都意识到这个问题的严重性。"吴渊说。即便如今市场上提供的风控系统都能够识别出来这个占比,但处理率都在10%以下,并且这10%里大部分都是通过验证码进行处理的。

为什么会这样呢?我们以电商公司举例,比如,一家电商企业通过风控系统,识别出20,000个使用模拟器攻击的账号,正常来说,安全部门的负责人会主张将这些账号封禁掉,但这时候运营部门会认为每一个用户都是通过广告进行注册的,若流量拉新成本单个50元,一旦出现误封,公司将损失100万的成本,更为严重的是,误封将极大损伤企业的品牌口碑。

"所以当我们去做一个To B的产品时,我认为它解决的不只是一个技术的问题。如果单纯只是识别出61.5%的不可信流量,对于企业安全部门而言实际上是制造了一个负担,应该是帮他们解决如何更顺畅地与其他部门沟通,让解决方案落地。"吴渊表示。

所以,尤其是SaaS服务商,更不能只站在安全的视角去设计产品,还要站在整个公司的视角来考虑:安全、体验、企业内部对于安全问题的运营与相应的沟通都需要考虑,从一开始就基于这样的逻辑来设计产品,才能保持B端与C端两者之间的平衡。

7e6f22a6297840a23b2c3caf8e687d3f.png

流量治理的新十年

互联网的流量红利已经结束了,在前十年,大家追求的是流量的数量,但当数量见顶之后,未来十年将是企业追逐流量质量的时代。而流量质量这件事能否去做精细化的管理,如何拦截并处理大量虚假低质的不可信流量,并给予好的流量更好的待遇,将成为企业成功的关键。企业一旦实现对可信流量的治理,将不再被流量所绑架。

目前所互联网企业可信流量治理率只有10%,如果未来有一家公司可以在细致的指标下处理到20%~30%,则意味着它将在自己的行业里可以得到高于竞争对手两到三倍的利润。所以,未来谁能够将可信流量的治理率提高,谁就一定能成为自己行业里的领先者。

e14ba90e16f154f346241cf46bc71d93.gif

点分享

802dfb8a52676b5ae7c6042c607d1cec.gif

点收藏

67a623ab1d673452ce52387f61f36edd.gif

点点赞

c89bef294cb62ab3c13618d9aacb93c4.gif

点在看

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/512391.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

如何将一棵LSM-Tree塞进NVM

简介: 随着非易失内存产品的商业化推广,我们对于其在云原生数据库中大规模推广的潜力越来越有兴趣。X-Engine是阿里云数据库产品事业部PolarDB新型存储引擎团队研发的一个LSM-tree存储引擎,目前在阿里云PolarDB产品上提供对外服务。我们以X-E…

再见了,我的散装研发管理平台;再见了,4台ECS!

简介: 目前云效全家桶的功能相对来说比较适合个人开发或者中小团队的群体,如果你此时正在为搭建这类管理平台做选型,同时预算和人力都捉襟见肘,那么不妨试试云效这个产品!一起白嫖一起爽!尤其服务器资源在阿…

15拆分成3个不同的自然数_17个数学重点知识点汇总,一篇搞定小升初

更多电子版学习资料请关注公众号:小学资源园地1体积和表面积三角形的面积底高2。公式 S ah2正方形的面积边长边长 公式 S a2长方形的面积长宽 公式 S ab平行四边形的面积底高 公式 S ah梯形的面积(上底下底)高2 公式 S(ab)h2内角和:三角形的内角和180度。…

走进统信软件,读懂国产操作系统新生态建设

回顾国际 2021 操作系统领域发展,有起伏有波澜:开源操作系统 Linux 迎来 30 岁,全球超级计算机 500 强和超过 70% 的智能手机都运行其上;CentOS 突然宣布 CentOS 8 停止维护,不少企业不得不面临迁移难题…… 反观国产…

Serverless 工程实践 | Serverless 应用开发观念的转变

简介: Serverless 架构带来的除了一种新的架构、一种新的编程范式,还包括思路上的转变,尤其是开发过程中的一些思路转变。有人说要把 Serverless 架构看成一种天然的分布式架构,需要用分布式架构的思路去开发 Serverless 应用。诚…

中科院计算机所硕士导师,中科院计算技术研究所研究生导师介绍:毕经平

中科院计算技术研究所研究生导师介绍:毕经平简历:2002年7月于中国科学院计算所获得博士学位,同年9月被破格提拔为计算所副研究员,2008年3月被任命为博士生导师,2009年1月获得卢嘉锡青年人才奖作者佚名次阅读2014-05-15代表论著:1)…

bash: 未预期的符号 `( 附近有语法错误_安规群中关于泄漏电流测试、接地符号等相关的6个问题,快来围观大神的回答吧!...

【本文属"世界认证地图"原创,未经允许,请勿转载哦~~~】问题一群员提问:接地这样符合GB4706.1-2005的标准要求吗?图片由群友提供群友解答:接地符号标错地方,应该如下图图片由群友提供专家解答&…

多项“首次”落地 腾讯云数据库助力金融机构国产化

日前,IDC发布了《2021年上半年中国关系型数据库软件市场跟踪报告》,数据显示,我国关系型数据库市场规模迅速增长。2021上半年,中国关系型数据库软件市场规模为11.9亿美元,整体市场同比增长37.2%。IDC预测,2…

庖丁解牛-图解MySQL 8.0优化器查询转换篇

简介: 在《庖丁解牛-图解MySQL 8.0优化器查询解析篇》一文中我们重点介绍了MySQL最新版本8.0.25关于SQL基本元素表、列、函数、聚合、分组、排序等元素的解析、设置和转换过程,本篇我们继续来介绍更为复杂的子查询、分区表和JOIN的复杂转换过程。 作者 |…

hivesql修改字段类型_Hive SQL语法总结

Hive是一个数据仓库基础的应用工具,在Hadoop中用来处理结构化数据,它架构在Hadoop之上,通过SQL来对数据进行操作,了解SQL的人,学起来毫不费力。Hive 查询操作过程严格遵守Hadoop MapReduce 的作业执行模型,…

Cube 技术解读 | 支付宝新一代动态化技术架构与选型综述

简介: 支付宝客户端的动态化技术经历三个阶段:现阶段也就是第三阶段是实体组件部分光栅化的hybrid模式,Cube 就是该模式下的产物。 如标题所述,笔者将持续更新《Cube 技术解读》系列文章。本文为Cube系列首篇文章,后续…

阿里云数字巡展:“云上峰会”背后的秘密武器

简介: 近日,阿里云官网上线了叫做“数字巡展”的新产品,专为各行业在数字化创新提供解决方案。数字巡展,立足于设计创新,融合定制化虚拟空间、沉浸化技术体验、数字化企业营销三大核心能力,通过创意和技术优…

把所有圆圈连接起来的游戏_20个幼儿园体育小游戏教程

1、游戏《木头人》游戏规则:幼儿手拉手围成一个圆圈,边走边念儿歌"我是一个木头人,不会说话不会动,看谁坚持一分钟"念到最后一个字时所有幼儿摆出造型不动。老 师说时间到才能动,游戏反复进行。2、游戏《粘泡…

拒绝双写:巧用Lindorm数据订阅

简介: 本文介绍了双写场景的一致性问题,详细介绍了三种解决方案,并针对DB->Binlog->Kafka方案给出了Lindorm数据订阅的最佳实践 双写问题介绍 双写问题(Dual Write Problem)是指:需要同时修改两个独…

春节快到了,来写个烟花动效吧

作者 | Eason来源 | 程序员巴士2022虎年大吉,预祝各位小伙伴们新年快乐,这篇文章教大家如何在 Canvas 中实现高性能的烟花粒子特效,通过使用 Canvas BitmapShader GestureDetector技术栈,实现趣味 2D 春节烟花特效页面&#xff…

商用服务器系统比较好,商用服务器操作系统都用哪种

商用服务器操作系统都用哪种 内容精选换一换切换弹性云服务器操作系统。支持弹性云服务器数据盘不变的情况下,使用新镜像重装系统盘。调用该接口后,系统将卸载系统盘,然后使用新镜像重新创建系统盘,并挂载至弹性云服务器&#xff…

边缘使用 K8s 门槛太高?OpenYurt 这个功能帮你快速搭建集群!

简介: 为了降低 OpenYurt 的使用门槛,帮助更多地开发者快速上手 OpenYurt,社区提供了 OpenYurt 易用性工具 yurtctl。该工具致力于屏蔽 OpenYurt 集群创建的复杂性,帮助开发者在本地快速地搭建 OpenYurt 开发测试集群。 OpenYurt…

Effective Java 在工作中的应用总结

简介: 《Effective Java》是一本经典的 Java 学习宝典,值得每位 Java 开发者阅读。笔者将书中和平日工作较密切的知识点做了部分总结。 作者 | 宜秋 来源 | 阿里技术公众号 《Effective Java》是一本经典的 Java 学习宝典,值得每位 Java 开发…

harfbuzz安装位置 linux_最新Ubuntu 20.04 LTS已发布,在Win10中该如何进行安装和使用?...

最近Ubuntu发布最新的20.04 LTS长期支持版本,官方提供为期5年的更新升级、安全修复等服务。国内的优麒麟团队也同步放出了优麒麟20.04 LTS,加入了全新的UKUI 3.0桌面环境。那么如何在微软的Windows系统中安装体验最新的Ubuntu系统呢?实际上相…

如何查看华为服务器配置信息,查看服务器网络配置信息

查看服务器网络配置信息 内容精选换一换ECS的网卡绑定虚拟IP地址后,该虚拟IP地址无法ping通。以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低频率原因排查,从而帮助您快速找到问题的原因。如果解决完某个可能原因仍未解决问…