黑產(chǎn)常見手法:從打接口、虛擬機(jī)到設(shè)備農(nóng)場(chǎng)
時(shí)間:2022-03-15 04:36:01 | 來源:網(wǎng)絡(luò)推廣
時(shí)間:2022-03-15 04:36:01 來源:網(wǎng)絡(luò)推廣
數(shù)美先后與打接口、虛擬機(jī)和設(shè)備農(nóng)場(chǎng)三種常見的黑產(chǎn)操作對(duì)陣,難度從低到高依次升級(jí)。
2015年公司剛成立時(shí),數(shù)美面臨的最普遍的黑產(chǎn)是打接口和虛擬機(jī)。
這兩種手法比較相似,都是用電腦模擬手機(jī)等移動(dòng)設(shè)備,以虛假設(shè)備信息和網(wǎng)站、APP的服務(wù)器端通信。
這種低成本手段是移動(dòng)互聯(lián)網(wǎng)水大魚大時(shí)期的遺留物,銘刻著各平臺(tái)未對(duì)黑產(chǎn)痛下殺手時(shí)的美好記憶,由于操作簡(jiǎn)便,不需額外資源,仍是目前主流的黑產(chǎn)手段之一。
識(shí)別打接口的主要方式是:引入設(shè)備標(biāo)識(shí)判斷邏輯,沒有任何設(shè)備標(biāo)識(shí)信息或信息不正確,就會(huì)被判斷為打接口假客戶端。
識(shí)別虛擬機(jī)的方法也不算困難其中一種方法是看CPU、PC上虛擬機(jī)使用的CPU指令集架構(gòu)和移動(dòng)設(shè)備會(huì)有明顯差別,如果發(fā)現(xiàn)指令集屬于PC而非移動(dòng)設(shè)備,則識(shí)別成功。
打接口、虛擬機(jī),攻破。
此后,黑產(chǎn)不得不啟用更高成本的新手段
關(guān)鍵詞:虛擬,設(shè)備,農(nóng)場(chǎng)