网络安全 频道

解剖恶意之心 虚拟财产的安全之路

    网游公司追缴流程
    玩家发现被盗—填写申请单及出具相关部门的公函—技术部门经过技术分析,确认被盗号属实—冻结被盗装备目前玩家的账号—并将分析处理结果上报—等待处理—最后将结果公布在相关网站。虽然网游公司有了在上述流程中明确了其追缴过程,但很多装备仍然是无法追回。如:出具相关部门的公函一项,很多地方公安部门都根本不知公函该何样填写,甚致无法出具,有的直接让找网络监侦察部门,而网络监侦察部门却让被盗者找当地地方部门。虽然盛大作为目前最大的网游公司,有五亿多的注册用户,拥有近两万台服务器,并自身建立了庞大的技术保障系统,将所有用户的数据都收集起来。其目的是使每个用户的游戏行为都有迹可查。其推出的硬件随机密码生成器(密保),虽然每分钟能够生成一个新的、不能重复使用的动态密码, 但一切的效果到底如何,只须进入游戏看玩家的发言信息便知了。

    互联网安全监管
    根据相关刑法第二百八十六条规定,故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。虽然法律有了,但如果一个恶意用户偷了几百个用户的密码账户,在第个帐户中抽取几百元或直接将该密码账号转手,这将会造成安全人员很难确认用户到底是不是被偷,以及被谁偷了。以前警方只要通过IP就可以找到犯罪人员。而现在恶意用户为了躲避警方的追查,不再租用专线,而改在了网吧(注:虽然规定网吧上网都必须利用身份证进行登记,但名存实亡,大多数网吧只要给钱就能上网),并且经常换地方,甚致盗取外国的IP,利用软件形成代理网络。这就给网络安全监管带来很大程序上执行难的问题。

    第三方交易平台
    随着利益平台的日益增多,5173、淘宝、易趣等网站上都有着不同的商人,其有的网络装备只不过替非法获得的虚拟物品隐藏了身份而已。而作为第三方交易平台也难,难在于:由于平台只是一个中介,无法辨别出商户销售的虚拟物品是否合法,也无法监督其来源,对于国家没有明确规定的禁售物品,第三方平台没有权剥夺用户销售的权利,如果能够证明是非法渠道得来的,平台也会对所销售的物品下架,按照情节严重,对其采取惩罚措施,若达到相关额度,会与当地公安局部门联系,请他们介入调查。

    笔者按:虽然网络虚拟装备在目前还存在很多安全因素,但在网络发展中的明天,必将使安全放在第一位,数字化的到来更证明了虚拟也是真实的一部份,银行的帐额不过是一串数字,但那就能消费而不必再一张一张的点钱,游戏中的财产装备也同理。那么如何能杜绝虚拟不安全因素的存在,那就得依靠有关部门携手同建及用户的小心对待了。玩家游戏帐号安全可根据http://safe.it168.com/ss/2007-08-21/200708210742906.shtml页面文章进行相关设置,让木马无用武之地。

0
相关文章