成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

阿里聚安全移動(dòng)安全專家分享:APP渠道推廣作弊攻防那些事兒

justjavac / 1908人閱讀

摘要:阿里聚安全移動(dòng)安全專家陵軒在網(wǎng)絡(luò)安全生態(tài)峰會(huì)上分了渠道攻防的那些事兒。反進(jìn)程枚舉反越獄檢測(cè)完美偽造日活業(yè)務(wù)數(shù)據(jù)阿里聚安全渠道反作弊解決方案阿里聚安全移動(dòng)安全專家陵軒分享了阿里的渠道反作弊解決方案,獨(dú)創(chuàng)五層識(shí)別模型。

移動(dòng)互聯(lián)網(wǎng)高速發(fā)展,要保持APP持續(xù)并且高速增長(zhǎng)所需的成本也越來(lái)越高。美團(tuán)網(wǎng)CEO在今年的一次公開(kāi)會(huì)議上講到:“2017年對(duì)移動(dòng)互聯(lián)網(wǎng)公司來(lái)說(shuō)是非常恐的?!?。主要表現(xiàn)在三個(gè)方面,手機(jī)數(shù)不漲了、競(jìng)品太多、推廣費(fèi)漲30%。一本財(cái)經(jīng)媒體也曾報(bào)道了一條灰色產(chǎn)業(yè)鏈,1000萬(wàn)流量推廣預(yù)算的60%被內(nèi)鬼、中介、羊毛黨吞噬。

APP在渠道推廣過(guò)程中,如果無(wú)法監(jiān)控真實(shí)性的APP推廣行為,很可能是在為灰產(chǎn)送錢(qián)?;ヂ?lián)網(wǎng)錢(qián)多的地方,黑客也多,刷量成為非常值得薅羊毛的一個(gè)點(diǎn)。企業(yè)不僅僅是浪費(fèi)了大量的人力物力,并且還有可能錯(cuò)失了最佳的推廣時(shí)機(jī)。所有的用戶數(shù)據(jù)混雜著大量的虛假數(shù)據(jù),根本無(wú)法進(jìn)行有效的數(shù)據(jù)分析。甚至老板會(huì)懷疑運(yùn)營(yíng)團(tuán)隊(duì)的能力。

根據(jù)目前APP推廣的行情,直播類應(yīng)用一個(gè)有效安裝普遍在5~10元左右,游戲和金融類APP推廣單價(jià)高達(dá)數(shù)十元。如何辨別渠道作弊,降低公司損失,是一件非常重要且迫切的事情。阿里聚安全移動(dòng)安全專家陵軒在2017網(wǎng)絡(luò)安全生態(tài)峰會(huì)上分了“APP渠道攻防的那些事兒”。

APP渠道推廣及刷量
APP渠道推廣模式
一般來(lái)說(shuō),廣告主(APP廠商)推廣自家應(yīng)用主要有3種方式:第一種是和大渠道商合作,例如各大手機(jī)應(yīng)用市場(chǎng),以及主流媒體,如新浪微博、今日頭條等。第二種是和手機(jī)廠商合作,手機(jī)出廠的時(shí)候預(yù)裝相應(yīng)APP。第三種也是大家比較熟知就是廣告聯(lián)盟,各個(gè)站長(zhǎng)手里都有很多的渠道資源。

刷量作弊方式
目前主流的渠道刷量作弊的方式有4種
1、眾籌刷
利用第三方平臺(tái),發(fā)布下載任務(wù),通過(guò)傭金吸引兼職人員和社會(huì)人士來(lái)刷量。眾籌刷的特點(diǎn)是激活設(shè)備都是真人真機(jī),激活I(lǐng)P和位置信息也都各不相同,沒(méi)有明顯的作弊特征,識(shí)別難度大。但是用戶提現(xiàn)需要綁銀行卡,金額又不大,所以用戶熱情度不高。推廣自身軟件也是個(gè)難點(diǎn)。

2、病毒刷
利用惡意病毒感染手機(jī)設(shè)備,靜默安裝其他推廣APP。2016年,獵豹移動(dòng)曾曝光過(guò)國(guó)內(nèi)有一家A股上市公司利用此方法來(lái)謀取暴利。這個(gè)病毒在2016年1-6月全球爆發(fā),每天的日活達(dá)到120多萬(wàn),在全球的多個(gè)國(guó)家都有被感染的跡象。獵豹移動(dòng)在捕獲這個(gè)病毒之后做了一個(gè)實(shí)驗(yàn),中毒手機(jī)在2、3個(gè)小時(shí)內(nèi),安裝了200多個(gè)應(yīng)用,共消耗掉2G流量。若按照APP移動(dòng)分發(fā)0.5美元下載成本保守估計(jì),日賺可達(dá)50萬(wàn)美元,非常之暴利。

病毒刷的特點(diǎn)是感染一些比較老的容易被提權(quán)的設(shè)備,感染后后臺(tái)靜默安裝,自動(dòng)激活,消耗用戶流量。但是病毒開(kāi)發(fā)、傳播難度較大。

3、人肉刷
人肉刷的主要模式是,工作室的機(jī)架上部署了成百上千臺(tái)各種型號(hào)的移動(dòng)設(shè)備,黑產(chǎn)工作人員每人負(fù)責(zé)幾十臺(tái)設(shè)備,進(jìn)行推廣APP的下載、安裝、激活。

人肉刷的特點(diǎn)是設(shè)備有ROOT、越獄權(quán)限,通常會(huì)安裝有修改設(shè)備信息的軟件。需要購(gòu)買(mǎi)真實(shí)設(shè)備,投入比較大,作弊成本相對(duì)偏高。

4、機(jī)器刷
機(jī)器刷是APP推廣中最常見(jiàn)的作弊手段之一。只需要一個(gè)Android模擬器就可以做刷量的工作了。以目前主流的10G內(nèi)存PC機(jī)來(lái)說(shuō),平均每個(gè)模擬器占用200M內(nèi)存,基本上可以模擬出50臺(tái)模擬器。
機(jī)器刷的特點(diǎn)是設(shè)備都是模擬器,并且有ROOT權(quán)限,會(huì)安裝有修改設(shè)備信息的軟件。其作弊成本極低,只需要一臺(tái)PC機(jī)就可以操作。

傳統(tǒng)反作弊方案
基于上述的幾種作弊方案,移動(dòng)互聯(lián)網(wǎng)企業(yè)通常會(huì)有一些簡(jiǎn)單的反作弊方案。比如,檢測(cè)設(shè)備是否具有ROOT、越獄權(quán)限;收集并檢測(cè)是否安裝了常見(jiàn)的作弊工具,例如修改設(shè)備信息的插件、自動(dòng)化點(diǎn)擊的軟件等;分析具體業(yè)務(wù)數(shù)據(jù),7日留存、自定義事件觸發(fā)情況等。思路就是不斷的抬高作弊的成本。

但是道高一尺魔高一丈,黑產(chǎn)反反作弊針對(duì)傳統(tǒng)反作弊方案進(jìn)行了一一破解,例如反進(jìn)程枚舉、反Root、越獄檢測(cè),真的是防不勝防。

反進(jìn)程枚舉

反Root、越獄檢測(cè)

完美偽造日活、業(yè)務(wù)數(shù)據(jù)

阿里聚安全渠道反作弊解決方案
阿里聚安全移動(dòng)安全專家陵軒分享了阿里的渠道反作弊解決方案 ,獨(dú)創(chuàng)五層識(shí)別模型。經(jīng)過(guò)十多年的沉淀以及多次雙十一的洗禮,可以有效識(shí)別各種刷量作弊。該方案將于8月份在阿里聚安全官網(wǎng)發(fā)布上線(http://jaq.alibaba.com),敬請(qǐng)期待!
在互聯(lián)網(wǎng)時(shí)代,流量為王,但是虛假的流量卻是海市蜃樓,蒙蔽著你的雙眼,把企業(yè)推向死亡的邊緣。如何辨別渠道作弊,及時(shí)止損,將是一件非常重要且迫切的事情。

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/11273.html

相關(guān)文章

  • 阿里安全2016年報(bào)》

    摘要:每天新增近個(gè)新移動(dòng)病毒樣本,每秒生成個(gè)阿里聚安全移動(dòng)病毒樣本庫(kù)年新增病毒樣本達(dá)個(gè),平均每天新增個(gè)樣本,這相當(dāng)于每秒生成一個(gè)病毒樣本。阿里聚安全的人機(jī)識(shí)別系統(tǒng),接口調(diào)用是億級(jí)別,而誤識(shí)別的數(shù)量只有個(gè)位數(shù)。 《阿里聚安全2016年報(bào)》發(fā)布,本報(bào)告重點(diǎn)聚焦在2016年阿里聚安全所關(guān)注的移動(dòng)安全及數(shù)據(jù)風(fēng)控上呈現(xiàn)出來(lái)的安全風(fēng)險(xiǎn),在移動(dòng)安全方面重點(diǎn)分析了病毒、仿冒、漏洞三部分,幫助用戶了解業(yè)務(wù)安全...

    2json 評(píng)論0 收藏0
  • 20萬(wàn)大獎(jiǎng)等你拿!阿里安全攻防挑戰(zhàn)賽報(bào)名開(kāi)啟!

    摘要:阿里聚安全攻防挑戰(zhàn)賽官方交流旺旺群。獎(jiǎng)項(xiàng)設(shè)置預(yù)熱賽單項(xiàng)獎(jiǎng),每題成績(jī)排名前的隊(duì)伍,團(tuán)隊(duì)成員將獲阿里聚安全定制禮品一份。 阿里聚安全攻防挑戰(zhàn)賽 已成功舉辦過(guò)兩屆,并逐漸成為安全行業(yè)經(jīng)典賽事品牌,本屆更是推出史上最強(qiáng)權(quán)威導(dǎo)師助陣,是業(yè)界不可錯(cuò)過(guò)的年度盛事!挑戰(zhàn)賽主要讓參賽選手真實(shí)的挑戰(zhàn)阿里巴巴移動(dòng)安全和業(yè)務(wù)安全的防御。本次挑戰(zhàn)賽獎(jiǎng)勵(lì)豐厚,總獎(jiǎng)金累計(jì)20萬(wàn),還有定制禮品等你來(lái)拿! 作為姊妹賽事...

    浠ラ箍 評(píng)論0 收藏0
  • 阿里安全受邀參加SFDC安全大會(huì),分享互聯(lián)網(wǎng)業(yè)務(wù)面臨問(wèn)題和安全創(chuàng)新實(shí)踐

    摘要:本次北京大會(huì),阿里聚安全高級(jí)安全專家方超,特受邀作為上午主會(huì)場(chǎng)的分享嘉賓,為大家?guī)?lái)互聯(lián)網(wǎng)業(yè)務(wù)面臨問(wèn)題淺談和安全創(chuàng)新實(shí)踐演講。 現(xiàn)今,技術(shù)引領(lǐng)的商業(yè)變革已無(wú)縫滲透入我們的日常生活,「技術(shù)改變生活」的開(kāi)發(fā)者們被推向了創(chuàng)新浪潮的頂端。國(guó)內(nèi)知名的開(kāi)發(fā)者技術(shù)社區(qū) SegmentFault 至今已有四年多了,自技術(shù)問(wèn)答開(kāi)始,他們已經(jīng)發(fā)展成為一個(gè)問(wèn)答、專欄、筆記、頭條以及線下活動(dòng)等多產(chǎn)品線的技術(shù)交...

    wind3110991 評(píng)論0 收藏0
  • 從Google Play下載應(yīng)用并不安全,上千款監(jiān)視軟件偽裝其中

    摘要:月同時(shí),約有百萬(wàn)用戶在谷歌應(yīng)用商店里感染了惡意軟件,它隱藏在超過(guò)多個(gè)流行的游戲中,例如。近日安全研究者發(fā)現(xiàn)在第三方應(yīng)用市場(chǎng)和谷歌應(yīng)用商店存在上千款惡意偽裝軟件。是如何工作的首先上傳至谷歌應(yīng)用市場(chǎng),偽裝成名為的通信工具。 如果你認(rèn)為在官方應(yīng)用市場(chǎng)里下載app就覺(jué)得安全的話,小編可以負(fù)責(zé)任的回答你:too young too simple,sometimes native 今年4月,Ban...

    Miyang 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<