寶物被盜案層出不窮
深夜3點,“雞排”又啟動電腦,像往常一樣,熟練地在鍵盤上打出一組賬號、密碼,很快地,屏幕進(jìn)人“武士傳奇”虛擬世界中。這一晚,“雞排”計劃再添購幾件新式武器、裝備,力拼更高等級。“咦?怪了,怎么不見了?”看看畫面上自創(chuàng)的角色,“雞排”驚呼:“寶物被盜了!”本來威風(fēng)凜凜的武將,竟然被偷得只剩下一件短褲!
“怎么可能?”提起賬號被盜經(jīng)過,玩家“雞排”難掩激動地說,才3天沒開機(jī),辛苦練功、購買的裝備就不翼而飛。他提出申訴后,游戲公司只把有價值的毒龍武器、+8全身裝備、30億虛擬貨幣歸還,但倉庫里的補(bǔ)血藥水、卷軸等消耗品卻要不回來,整套東西被盜出去后,少說可賣現(xiàn)金3萬元(新臺幣,下同)。
下了班,玩家“法拉利”迫不及待登人“黃易Online”,這款線上游戲他剛玩兩個月,前后共花了5000多元,正要大展身手發(fā)揮攻掠密技,沒想到一上線,就發(fā)現(xiàn)東西都消失了。“法拉利”很生氣,但他說,因為他使用現(xiàn)在最紅的外掛“神行”,以為掛著睡覺也能練功,如今寶物一夕被盜光。也只能自認(rèn)倒霉。
玩家“骷髏頭”也有被盜經(jīng)驗。半年來,他每晚必在“完美世界”練功3小時,等級與日俱增。“骷髏頭”說,幾天前他不小心瀏覽了不該去的網(wǎng)頁,不料隔天就中了木馬程序,害他辛苦練來的心血全白費,寶物被盜空不打緊,游戲角色全身被剝得只留一件白色內(nèi)褲,“就看到光溜溜的人,真是氣憤啊!”
每年被盜寶物價值高達(dá)70億
賬號遭到黑客人侵,寶物被盜案例近年來層出不窮。由于虛擬世界的武器、裝備被玩家視為有價商品,也因為供需市場的存在,造成不肖人士從中非法牟利。根據(jù)臺灣電玩資訊網(wǎng)站“巴哈姆特”的萬人調(diào)查,每位玩家平均每月購買電玩游戲點數(shù)或相關(guān)商品費用的金額約2400元,若直接乘以每年被盜的300萬人次,估計每年遭黑客盜走的虛寶價值,至少達(dá)72億元。
在臺灣“消基會”近500件申訴案中,不乏家庭主婦“菜藍(lán)族”、中年男子、高中生,甚至有很多小學(xué)生在家長陪同下,到“消基會”申訴。但這只是冰山一角,隱藏的黑數(shù)難以估計。據(jù)了解,雖然臺灣約30%左右的玩家曾有過賬號密碼被盜紀(jì)錄,但大多數(shù)玩家并不會向“消基會”申訴或向警方報案。不報案的原因,除了自認(rèn)倒霉、被盜金額又不高之外,玩家說,就算報了案,寶物能找回來的少之又少,警方根本捉不到人,手續(xù)麻煩,而且有些游戲公司根本不理不睬。
線上游戲申訴的類型五花八門,一個玩家加入點數(shù)包月游戲,發(fā)現(xiàn)賬號被盜報警處理,卻被游戲公司鎖住賬號;玩家Emily因賬號被凍結(jié)致電游戲公司客服,卻被質(zhì)疑使用不當(dāng)程序,竟連沒有爭議的其它角色資料也一并被刪除;另外,有玩家的線上虛擬金幣被盜賣,遭到停權(quán)及報警處理后,游戲公司并未歸還查扣的金幣。
外掛讓游戲公司很頭痛
業(yè)界盛傳某家游戲公司的客服中心,向上匯報賬號、密碼被盜件數(shù),每月高達(dá)5000至7000筆。有些公司代理的游戲很多,但資訊安全控管機(jī)制沒做好,任由外掛四處流竄,如果同時在線的有6萬人,其中至少有二三萬人使用外掛程序。而熟悉線上游戲生態(tài)的行家也都知道,這就是外掛與游戲公司的“恐怖平衡”。
玩家“雞排”說,一款游戲越熱門,使用外掛的人就越多,有些公司擔(dān)心萬一砍掉使用外掛的賬號,上線人數(shù)就會變少,所以睜一只眼閉一只眼。曾有公司為了遏止外掛,砍掉使用外掛的賬號,游戲人數(shù)果然明顯下降,因為公司把外掛砍掉,玩家不能借外掛練功、快速升級,干脆就不玩了。但若不砍外掛,又怕破壞游戲安全,游戲公司其實是很矛盾的。
游戲交易獲利驚人
虛擬世界的金幣成了賺錢工具,是賬號被盜的主要原因。“骷髏頭”說,游戲幣兌現(xiàn)金的比例要看這款游戲熱不熱,例如“蓋世英雄”目前市價行情是1:10,“完美世界”是1:1600。“骷髏頭”說,他在玩天堂的時候,本來并不知道游戲幣能賣錢,有一次某個線上朋友想提高等級,問他有沒有天幣,想跟他買,自此他才發(fā)現(xiàn)天幣和臺幣可以對價交換。當(dāng)時天幣的幣值,100萬天幣能賣到新臺幣2萬元。后來他靠賣天幣、寶物,每月平均收入6萬元,比上班薪水還要高,打線上游戲反成正職,那年他的收入高達(dá)百萬元。
隨著其它游戲陸續(xù)上市,“骷髏頭”說,天幣行情跌到不像話的地步,1萬元臺幣就能買到1億多天幣,無利可圖讓他改玩其它游戲。現(xiàn)在他的家中擺著兩臺主機(jī),一臺在商城買黃金護(hù)身符、黃金守神符。“骷髏頭”指著屏幕說,他用68萬完美幣買進(jìn),然后標(biāo)價71萬賣出,若有人愿意買,就能現(xiàn)賺3萬,每月約有臺幣六七千元現(xiàn)值進(jìn)賬。這還是合法交易,必須先買點數(shù)卡,從游戲商城買寶物再售出,賺取利差。
合法買賣都能賺,一些非法交易更是營收驚人。臺灣“刑事局科技犯罪防制中心”主任李相臣說,近年破獲的幾樁盜賬號事件中,有位高中生盜寶物上網(wǎng)賣,年賺300萬元,還能養(yǎng)家糊口;一位少年趁著父母睡覺時,大玩特玩線上游戲卡巴拉島,把虛擬寶物賣給另一玩家,賺了1億元貨幣,但因沒交貨成了詐欺。不少黑客人侵游戲公司服務(wù)器洗游戲幣,復(fù)制游戲幣就跟銀行制造偽幣一樣,這些玩家年收入高達(dá)百萬的不在少數(shù)。
木馬大入侵
賬號為什么易被盜取?“雞排”說,一是玩家使用外掛練功,而制造外掛的多是大陸公司,通過偵測行為傳給黑客,賬號密碼就被盜取;二是沒用外掛還是被盜,因為電腦中了木馬程序;三是主機(jī)伺服器被入侵,有些小型游戲公司因資訊安全控管不佳遭入侵,所有游戲玩家都完蛋。
“骷髏頭”說,黑客會在網(wǎng)站上放木馬程序,玩家瀏覽不該去的網(wǎng)站就會中毒,例如有些網(wǎng)站打上免費外掛字樣,你被吸引去瀏覽,就被木馬入侵了。另外現(xiàn)在很多外掛程序都是兩岸合作,網(wǎng)絡(luò)傳言大陸有的地方專門在做外掛與黑客,大搞集體性經(jīng)濟(jì)。早期盜賬號集團(tuán),IP都設(shè)在臺灣,但風(fēng)險大,容易抓到;現(xiàn)在黑客將技術(shù)轉(zhuǎn)移到大陸,就不易被破解。
還有一種方式是直接入侵官網(wǎng),設(shè)置一個假鏈接,黑客植入木馬,玩家根本不疑有它;另外,還有入侵官網(wǎng)資料庫破壞或盜取,“骷髏頭”透露,某家公司就曾被“黑”至少5次,但公司絕不會承認(rèn),就是害怕一公布,玩家都來要賠償了。
臺灣“刑事局”日前也從大陸黑客方面攔截了很多賬號密碼,黑客現(xiàn)在最新手法是先申請類似網(wǎng)址,再去買關(guān)鍵字,假設(shè)關(guān)鍵字中有“游戲”兩字,點進(jìn)去就被植入木馬程序,網(wǎng)友根本是防不勝防;更無奈的是,只要追到IP地址是在大陸,臺灣“刑事局”就無法處理。
防盜總動員
對于被盜寶,游戲公司雖然應(yīng)負(fù)一大半責(zé)任,但玩家賬號被盜,自己也應(yīng)負(fù)一半責(zé)任。如果使用習(xí)慣不良,例如利用外掛練功或瀏覽不正常網(wǎng)頁中了木馬程序,或是跟友人共享賬號導(dǎo)致寶物被盜,就怪不得別人。
游戲玩家都希望游戲公司建立警戒機(jī)制防止黑客攔截,為避免賬號被盜,游戲公司也為玩家設(shè)計了許多防盜機(jī)制。比方有的游戲公司推出了數(shù)碼安全卡,利用讀卡機(jī)把芯片卡與賬號對應(yīng),上線時須插入卡片,才能啟動游戲賬號,想盜賬號者沒卡就進(jìn)不去。
而有的游戲公司推行的手機(jī)鎖防盜功能也很有效。玩家可以通過官方網(wǎng)站設(shè)定三支手機(jī)號碼,每次玩游戲時,必須撥入設(shè)定手機(jī)的其中一支手機(jī)號碼,解密后才能進(jìn)入,玩家在3分鐘內(nèi)登入賬號、密碼,不用接通,主機(jī)看到“來電顯示”就會啟動線上游戲。
業(yè)者建議,玩家可以在不同游戲設(shè)定不一樣的密碼,就不至于太容易被盜;此外,不要用外掛,定期掃毒,利用公司推出的加密裝置,少用不正常程序,少去瀏覽不正常網(wǎng)站,更能減少被盜風(fēng)險。
海外星云 2007年14期