A Kuaishou responde ao incidente de conteúdos pornográficos a inundar as salas de transmissão ao vivo.
Desenvolvimento do evento No dia 22 de dezembro, por volta das 22 horas, ocorreu um grande incidente de disseminação de conteúdo ilegal na plataforma Kuaishou, com várias salas de transmissão concentrando a exibição de vídeos obscenos e performances vulgares, com algumas salas atingindo quase 100 mil visualizações. O mecanismo de revisão da plataforma não conseguiu interceptar a tempo, levando à disseminação contínua de conteúdo ilegal por cerca de 1,5 horas. Às 0h15 do dia 23, a Kuaishou fechou urgentemente a função de transmissão ao vivo e baniu contas relacionadas, e às 0h45 começou a restaurar gradualmente a normalidade.
Resposta da plataforma A Kuaishou anunciou na madrugada do dia 23 que este incidente foi causado por um ataque de crime cibernético. O sistema já foi urgentemente reparado e a polícia foi informada, além de a situação ter sido reportada às autoridades competentes. A plataforma enfatiza que está decididamente contra conteúdos ilegais e está colaborando com a investigação da polícia.
Análise de características e causas do ataque 1. Métodos de ataque automatizados A produção negra e cinza utiliza o registro em massa de contas zumbis e explora vulnerabilidades nas interfaces de transmissão ao vivo para publicar e disseminar conteúdos ilícitos em questão de segundos, contornando completamente a verificação de identidade e a cadeia de revisão manual. O mecanismo de revisão manual tradicional, devido à sua lentidão, não consegue lidar com ataques frequentes, resultando em "proibições que não acompanham os novos".
2. Assimetria nas capacidades ofensivas e defensivas Os especialistas em segurança da Qihoo 360 apontaram que a produção negra e cinza já entrou na era dos "ataques automatizados", enquanto a plataforma ainda depende de defesa manual, resultando em uma discrepância de eficiência significativa. Este ataque expôs as falhas do sistema de gerenciamento de riscos da plataforma ao enfrentar eventos de segurança extrema.
Impacto e Aviso Futuros - O evento fez com que o preço das ações da Kuaishou caísse mais de 4% na manhã seguinte, resultando numa evaporacão de cerca de 16,4 bilhões de dólares de Hong Kong. - Especialistas do setor apelam para que as empresas reforcem a "defesa interna e externa", devendo atualizar as tecnologias de defesa contra ataques externos e fortalecer o controle de permissões internas, a fim de evitar que "insiders" ou brechas de autorização sejam exploradas.
Resumo Este evento destaca as lacunas na defesa das plataformas de livestreaming quando confrontadas com ataques automatizados de atividades ilícitas, além de soar mais uma vez o alarme para a necessidade de atualização da segurança cibernética. Embora a Kuaishou já tenha tomado medidas de emergência, como construir um sistema de defesa automatizado mais eficiente continua a ser um problema central que precisa ser resolvido no futuro.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
A Kuaishou responde ao incidente de conteúdos pornográficos a inundar as salas de transmissão ao vivo.
Desenvolvimento do evento
No dia 22 de dezembro, por volta das 22 horas, ocorreu um grande incidente de disseminação de conteúdo ilegal na plataforma Kuaishou, com várias salas de transmissão concentrando a exibição de vídeos obscenos e performances vulgares, com algumas salas atingindo quase 100 mil visualizações. O mecanismo de revisão da plataforma não conseguiu interceptar a tempo, levando à disseminação contínua de conteúdo ilegal por cerca de 1,5 horas. Às 0h15 do dia 23, a Kuaishou fechou urgentemente a função de transmissão ao vivo e baniu contas relacionadas, e às 0h45 começou a restaurar gradualmente a normalidade.
Resposta da plataforma
A Kuaishou anunciou na madrugada do dia 23 que este incidente foi causado por um ataque de crime cibernético. O sistema já foi urgentemente reparado e a polícia foi informada, além de a situação ter sido reportada às autoridades competentes. A plataforma enfatiza que está decididamente contra conteúdos ilegais e está colaborando com a investigação da polícia.
Análise de características e causas do ataque
1. Métodos de ataque automatizados
A produção negra e cinza utiliza o registro em massa de contas zumbis e explora vulnerabilidades nas interfaces de transmissão ao vivo para publicar e disseminar conteúdos ilícitos em questão de segundos, contornando completamente a verificação de identidade e a cadeia de revisão manual. O mecanismo de revisão manual tradicional, devido à sua lentidão, não consegue lidar com ataques frequentes, resultando em "proibições que não acompanham os novos".
2. Assimetria nas capacidades ofensivas e defensivas
Os especialistas em segurança da Qihoo 360 apontaram que a produção negra e cinza já entrou na era dos "ataques automatizados", enquanto a plataforma ainda depende de defesa manual, resultando em uma discrepância de eficiência significativa. Este ataque expôs as falhas do sistema de gerenciamento de riscos da plataforma ao enfrentar eventos de segurança extrema.
Impacto e Aviso Futuros
- O evento fez com que o preço das ações da Kuaishou caísse mais de 4% na manhã seguinte, resultando numa evaporacão de cerca de 16,4 bilhões de dólares de Hong Kong.
- Especialistas do setor apelam para que as empresas reforcem a "defesa interna e externa", devendo atualizar as tecnologias de defesa contra ataques externos e fortalecer o controle de permissões internas, a fim de evitar que "insiders" ou brechas de autorização sejam exploradas.
Resumo
Este evento destaca as lacunas na defesa das plataformas de livestreaming quando confrontadas com ataques automatizados de atividades ilícitas, além de soar mais uma vez o alarme para a necessidade de atualização da segurança cibernética. Embora a Kuaishou já tenha tomado medidas de emergência, como construir um sistema de defesa automatizado mais eficiente continua a ser um problema central que precisa ser resolvido no futuro.