昨晚的快手,简直上演了一出魔幻现实主义大戏。
就在2024年12月23号晚上十点多,当大多数人正准备刷会儿手机睡觉的时候,快手直播间突然“炸了”。不是那种明星空降的热闹,而是被成千上万涉黄、低俗的直播内容,给硬生生冲垮了。那场面,用网友的话说,叫“举报键都快点冒烟了”。
根据多家媒体的报道,大概有1.7万个账号,像商量好了一样,在同一时间涌进快手开播。内容嘛,不堪入目。更离谱的是,这些直播居然没像往常那样被秒封,有的挂了足足一个多小时,直播间里甚至挤进了上万号“吃瓜群众”。一时间,各种截图、录屏在网上疯传,段子手们也集体上线。有人说“快手流失的老铁一夜之间回归了四百多万”,有人调侃“比暗网还刺激的地方找到了,就是快手直播间”,更损的还有“快手变快播,这波深夜福利猝不及防”。
玩梗归玩梗,但对快手来说,这绝对是场彻头彻尾的噩梦。虽然App Store的下载排名像坐火箭一样从四十开外窜到了第二,但这“泼天的富贵”,谁接谁心虚。果不其然,今天股价就绿了。今天一早,还有眼尖的网友发现,不少招聘公众号都在发快手急招安全岗位的信息,这补救的意味,简直不能再明显了。
快手官方后来回应,说这是黑灰产有组织的网络攻击,已经报警处理。但话又说回来,这帮人到底是怎么做到的?他们从哪儿搞来这么多账号?又是怎么绕过号称“铜墙铁壁”的实名认证和内容审核的?这一连串问号,才是昨晚这场闹剧里,最让人后背发凉的部分。
先说账号哪来的。上万个直播间,在同一时间段,播着差不多内容的“小电影”,这摆明了不是散兵游勇,而是有预谋、有组织的批量攻击。脚本肯定是提前写好的,素材也是备齐了的。那账号资源呢?在网络安全圈里,这其实不算什么世纪难题。用户在各种地方泄露的信息、企业数据库被拖库、甚至一些不起眼的浏览器插件,都可能是源头。黑产用“撞库”这种老办法,就能搞到一堆很久不登录的“僵尸号”。还有一种更流行的说法,叫“接码服务”,简单说就是有个平台专门提供手机号收验证码,黑产写个脚本,自动注册,验证码自动填,账号就像流水线上的产品,哗哗地就出来了。
账号有了,实名认证这关怎么过?直播平台不都要求强实名吗?这确实是道坎儿,但也不是无解。有业内大佬分析,可能性有好几种:比如平台内部有“内鬼”接应;或者系统存在还没被发现的致命漏洞(也就是0day漏洞);再或者是更高级的、长期潜伏的APT攻击。不管用了哪一招,结果就是,快手的实名认证闸口,昨晚确实没拦住这群人。
最魔幻的还在后面。就算账号混进来了,平台的内容审核是干嘛吃的?平时咱们在直播间,抽根烟、衣服领口低点,系统警告立马就糊脸上了。昨晚可好,那些毫无遮挡的违规画面,就这么明目张胆地播着,不仅进了推流,还能靠观众手动举报才被发现。这只能说明一件事:快手的内容安全机制,在那一刻,彻底被“冲垮”了。
通常流程是,直播画面先由AI快速筛查,有嫌疑的再交给人工复审。但昨晚那种情况,上万个违规直播间同时开炮,AI算力根本不够用,直接过载;人工审核员面对洪水般的警报,也不知道该先关哪个。用专业点的话说,这叫“饱和攻击”,专治各种内容审核系统。还有技术人士猜测,可能是某个早已废弃、但没下线的内容安全接口被“挖坟”了,成了攻击的突破口。总之,风控系统出了大问题。
至于这帮人费这么大劲攻击快手图啥?是为了卖盗号链接,还是纯粹想在新版《治安管理处罚法》实施前挑衅一把?目前谁也说不清。虽然传言直播间里挂了盗微信的链接,但微信官方很快辟谣了,说没有发现相关案例。
不过,快手这一夜,算是给所有互联网公司都敲了一记重重的警钟。这不仅仅是一次内容违规事件,更是一次赤裸裸的网络安全攻防战。它暴露出,在黑灰产不断升级的技术手段面前,平台的防御体系依然存在脆弱点。
有安全专家说得挺在理,大量用户的账号密码可能在互联网上“裸奔”,平台得负起更大的责任。比如推广多因子认证:就算密码对了,登录地点异常、设备陌生、行为不像本人,那就必须再来一道短信验证或者刷脸确认。多设一道关卡,就多一分安全。
说到底,网络安全这东西,平时觉得是成本,是麻烦;可真出了事,那就是天大的代价。快手这次,算是用一次全网围观的事故,给行业上了一堂昂贵的公开课。重视安全、加大投入,不能总等到“锅”砸下来了,才想起来要补窟窿。毕竟,互联网这片海,风平浪静时你好我好,一旦暗流涌动,谁知道下一波冲击,会轮到谁呢?