《王者荣耀》“健康系统”隐忧:孩子几元钱就能买个成人账号
来源:华夏时报
华夏时报记者 侯军 实习记者 宿慧娴 北京报道
用户数达到2亿的明星手游产品《王者荣耀》,近来因青少年的“游戏瘾”闹剧频发,深陷舆论漩涡,甚至被贬损为“精神鸦片”。为此,《王者荣耀》7月18日起正式上线“健康系统”,严防未成年人过度沉迷。
不过,现实状况常常并不遂人愿。“兵来将挡,水来土掩”,所谓“健康系统”非但不能成为家长和老师们的救命稻草,还成为了滋养游戏交易平台一方的沃土。未成年人仅需几元钱就能购买到成年人账号,规避防沉迷系统。与此同时,也催生了信息外泄的隐患,甚至成为不法分子倒卖信息的“摇钱树”。
除此之外,游戏账号的买卖难免涉及到个人身份信息的外泄。中国电子学会计算机取证专委会委员张璇向本报记者分析,所谓能够进行游戏装备、游戏账号买卖的交易平台,往往并非官方网站,其安全性难以保证。技术人员仅凭身份证号、手机号等个人信息,通过大数据就可以勾画出一个人的所有网上行为。
“健康系统”上线
在移动互联网的黄金时代,《王者荣耀》一路高歌猛进。公开资料显示,2016年,移动游戏以1022亿元的市场销售收入超过端游,增长至57.2%,成为份额最大的游戏品类。作为腾讯公司的“手游支柱”,《王者荣耀》在今年3月首次夺下全球iOS(苹果系统)收入冠军。
根据中国游戏业咨询机构伽马数据发布的《2016年中国电竞产业报告》显示,《王者荣耀》2016年全年收入为68亿元,占2016年手游总收入的17.7%。腾讯公司公开信息显示,截至今年4月,这款游戏的累计注册用户超过2亿,渗透率达到22.3%。据第三方平台极光大数据的《王者荣耀研究报告》,14岁以下用户占比3.5%,15-19岁用户(含18-19岁成年用户)占比22.2%。
青少年用户无可辩驳地成为《王者荣耀》的主力军。7月3日,《人民日报》刊发《是娱乐大众还是“陷害”人生?》,点名《王者荣耀》对未成年用户造成危害。
为此,《王者荣耀》7月4日正式推出健康游戏防沉迷系统的“三板斧”:限制未成年人每天登陆时长;绑定硬件设备实现一键禁玩;强化实名认证体系。据了解,“未成年人充值限额”、“规避小号”等功能将会陆续上线。
其中,对未成年人的登陆限制为每日21:00至次日8:00,12周岁及以下未成年用户将无法登陆游戏,已在线的用户将会收到系统提示并被下线。7月18日,这一新功能正式上线。此外,“健康系统”的第二板斧——针对未成年人的“成长守护平台”,也已开启运营。家长通过这一平台绑定孩子账号可掌控其游戏时间。从7月4日至7月17日晚间,“成长守护平台”新增绑定账号已超过130万,总数达到200万。
未成年人的见招拆招
正所谓上有政策,下有对策。各游戏交易平台为应对所谓的“三板斧”各显神通,不但早已提供账号购买、账号出租和代练服务等。在中国网络游戏服务网(5173平台)上,每款出售账号都注明QQ等级、英雄个数以及是否绑定账号,防沉迷设置通常为成年。这些账号的价位从十几元到上万元不等。
由于腾讯开启了游戏实名制认证,账号买卖涉及到身份信息的转换。中国网络游戏服务网的客服告诉本报记者,防沉迷系统和QQ安全中心的身份验证是不关联的。与此同时,交易客服会在买家下单购买之后验证防沉迷系统,因此,即便身份证号上有着出生年份信息,也不影响防沉迷系统的初始设定。
除中国网络游戏服务网外,记者在搜索引擎中输入“王者荣耀账号”,首页出现的8868、交易猫、魔游游等五个游戏交易平台都能以不到10元的价格轻松买到《王者荣耀》账号和代练服务。
可见,新版“健康系统”依然存在漏洞。防沉迷系统是根据用户自行提交的身份信息判断用户年龄。据记者了解,未成年人除了利用游戏交易平台规避年龄限制外,使用父母身份信息注册账号的也大有人在。更有甚者,还存在修改身份信息的“防沉迷系统破解术”。
据媒体报道,腾讯有关负责人就各类防沉迷系统破解手段表示,运营团队将持续加大监管力度,强化实名认证,对账号租赁、辅助认证等灰色行为进行打击和屏蔽,同时联合司法机关采取强有力的整治措施。
入“农药坑”超过半年的资深玩家邓女士告诉记者,根据“段位”的不同,《王者荣耀》一盘游戏打下来耗时20至40分钟不等。“相比于去年大火的《阴阳师》,《王者荣耀》挑战性更大。过年的时候周围人都在呼朋唤友地玩,不玩感觉自己都out了。”
交易暗藏信息外泄隐患
前述提到游戏交易平台上的账号买卖、代练服务等在中国早已是众人皆知的灰色产业链。以中国网络游戏服务网为例,只需邮箱和手机号的验证,即可注册到一个平台账号进行游戏交易。
由于腾讯开启了游戏实名制认证,多数账号在买卖交易时需要修改身份信息。平台客服告诉本报记者,在买家看中商品并下单后,会由交易客服进行换绑,这时需要买家将身份证号和姓名等信息交给客服。同样,卖家在将账号挂出售卖时,也需将身份证号等信息提交至游戏交易平台。
身份证号、手机号、邮箱等信息泄露至第三方平台的隐患究竟有多大?张璇向《华夏时报(公众号:chinatimes)》记者表示,网络世界中,身份证号、手机号、邮箱等信息往往作为用户身份识别的重要环节,泄露之后的危害和隐患是巨大的。通过这些信息作为突破口,例如普通用户往往会在不同网站采用相同的密码,黑产人员通过撞库(黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表)等方法,完全可以获取到更多的个人信息,同时通过大数据就可以勾画出一个人的所有网上行为,衣食住行相关的各种数据。这也是我们看到很多诈骗案件之所以能够实施的前提条件。
上月,《北京晨报》就曾报道一女子将自己的游戏账号在网上出租,之后发现自己游戏账号中的道具不断遭到变卖,光是道具损失就高达人民币两千元。更让她担心的是游戏账号已经绑定了银行卡、手机号和身份证等个人重要信息。
据记者了解,在网上只要花几百元就能从专门贩卖个人信息的团队买到各类公民个人信息。而身份户籍、名下资产、手机通话记录、名下支付宝账号、全国开***房记录、车辆信息甚至是定位等信息的来源,仅仅就是手机号。
同时,张璇告诉记者,由手机号引发的大量数据泄露每天都在发生。“有的互联网平台没有做好安全防护,或者有内外勾结进行数据买卖的行为。”在她看来,所谓能够进行游戏装备、游戏账号买卖的交易平台,往往并非官方网站,其安全性难以保证,也有很多表面上是装备交易,而实际上是虚假的诈骗。
对于游戏玩家的信息安全,张璇给出了切实的建议:首先要防止自己的账号被盗,无法分辨真伪的链接、程序不要点击;做好个人电脑的安全防护;不要贪图便宜,购买游戏币、装备等,私下交易很容易诱发盗号和诈骗;一定要有足够的安全意识,不要采用弱口令,避免不同网站采用相同密码;警惕利用游戏的诈骗信息传播。