360安全專家談快手遭黑灰產入侵:攻擊者可能利用底層漏洞 繞過實名認證與審核鏈路
12月23日消息,安全12月22日23時30分,談快快手直播頻道內突然涌現大量涉及淫穢色情、手遭實名審核血腥暴力等極度違規的黑灰影像內容。
針對這一極端突發情況,產入快手在23日0時前后采取了“無差別關停”的侵攻緊急止損措施。凌晨0時45分,利用漏洞鏈路快手直播頻道已恢復正常。底層
據了解,繞過認證在短短60到90分鐘內,安全黑客組織通過技術手段侵入快手系統,談快導致整個平臺安全體系陷入癱瘓。手遭實名審核攻擊者利用約1.7萬個僵尸賬號開設直播間,黑灰大量播放包含色情、產入暴力、侵攻恐怖等違規內容,有的直播間單場觀看量甚至逼近10萬人。
對此,360數字安全集團專家分析指出,這極有可能是一場有組織、有預謀的外部黑客攻擊。
從技術路徑來看,攻擊者可能利用了直播推流接口的底層漏洞,繞過了平臺的實名認證與內容審核鏈路。這種大規模、高頻次的黑產滲透,暴露出快手在應對極端安全攻擊時的風控防御體系存在明顯漏洞。
本文地址:http://www.zj28.net/news/24d44799528.html
版權聲明
本文僅代表作者觀點,不代表本站立場。
本文系作者授權發表,未經許可,不得轉載。