网络爬虫安全:90后小伙,用软件非法搬运他人原创视频被判刑 ...

打印 上一主题 下一主题

主题 968|帖子 968|积分 2904

目录
违法视频搬运软件是网络爬虫
怎样发现偷盗视频的爬虫?
拦截违法网络爬虫


央视《今日说法》栏目克日报道了一名程序员开发非法视频搬运软件赢利超700多万,终极获刑的案例。
国内某知名短视频平台报警称,有人在网络上售卖一款视频搬运软件,利用软件的人可以绕过平台的考核机制,一键“搬运”窃取他人作品非法转载投稿。警方调查发现,在这背后是一条违法犯罪的财产链条,犯罪团伙的上游开发制作非法软件,通过更改短视频平台的代码,逃避平台羁系。


犯罪怀疑人 90 后程序员周某交代,这款软件主要用于非法搬运视频,支持视频镜像,去水印,草稿更换,摄像头更换等功能,修改后的视频支持在快手、抖音、哔哩哔哩、小红书、西瓜视频等主流视频平台一键发布,从而帮忙他人实现账号“快速涨粉”目的。从 2022 年 5 月到20 23 年 3 月份,周某累计赢利 700 多万元。现在周某已被判有期徒刑 3 年、缓刑 5 年;而负责软件贩卖的从犯陈某被判有期徒刑 3 年、缓刑 3 年 2 个月。



违法视频搬运软件是网络爬虫


该案件中,非法下载视频内容的软件是网络爬虫。网络爬虫,又被称为网页蜘蛛,网络机器人,是按照肯定的规则,自动地抓取网络信息和数据的程序或者脚本。




2022年11月,顶象防御云业务安全谍报披露,某外交媒体平台遭遇持续性的网络爬虫偷取。大量用户信息和原创内容被网络爬虫偷取,被黑灰产转售给竞争对手或直接用于恶意营销。
数据显示,2023年全球数据偷取量将达到1900亿条,其中凌驾80%的数据来自网络爬虫。网络爬虫通常会通过编程的方式自动访问网站,获取用户信息或数据。这类举动不仅侵占了用户的隐私,也给企业造成了巨大的经济损失。



怎样发现偷盗视频的爬虫?


现在的网络爬虫程序具有随机 IP 地址、匿名代理、身份修改、模仿人类操作举动等特征,非常难检测和制止,需要在多个维度进行识别与分析。


一是访问目标。恶意的网络爬虫的目的是获取网站、App的核心信息,好比用户数据、商品价格、批评内容等,因此它们通常只会访问包含这些信息的页面,而忽略其他无关的页面。
二是访问举动。网络爬虫是由程序自动实行的,按照预设的流程和规则进行访问,因此它们的举动具有明显的规律性、节奏性和一致性,与正常用户的随机性、灵活性和多样性有很大差异。
三是访问设备。恶意的网络爬虫的目标是在最短时间内抓取最多信息,因此它们会利用同一设备进行大量的访问操作,包括浏览、查询、下载等,这会导致该设备的访问频率、时长、深度等指标非常。
四是访问IP地址。恶意的网络爬虫为了避免被网站识别和封禁,会接纳各种手段变更IP地址,好比利用云服务、路由器、代理服务器等。这会导致该IP地址的泉源地域、运营商、网络类型等信息不一致,或者与正常用户的分布有明显弊端。
五是访问时间段。恶意的网络爬虫为了减少被发现的风险,通常会选择在网站流量较低、监控较弱的时间段进行批量爬取,好比深夜、凌晨等。这会导致该时间段内的访问量、带宽占用等指标非常。
六是大数据建模挖掘。通过对网站正常用户和网络爬虫的访问数据进行收集、处理、挖掘和建模,可以构建出专属于网站自身的爬虫识别模型,从而进步识别准确率和效率。



拦截违法网络爬虫


网络爬虫的攻击手段也日益智能化和复杂化,仅仅依赖限制访问频率或者前端页面加密已经难以有效防御,需要提升人机识别技能,增加非常举动的识别和拦截能力,以限制网络爬虫的访问,进步恶意偷取的攻击成本。顶象为企业提供了全流程的立体防控方案,能够有效防范网络爬虫的恶意偷取举动。
顶象无感验证基于AIGC技能,能够防止AI的暴力破解、自动化攻击和垂纶攻击等威胁,有效防止未经授权的访问、拦截网络爬虫偷取。它集成了13种验证方式和多种防控计谋,支持安全用户无感通过,及时对抗处理能力也缩减至60s内,进一步进步了数字登录服务体验的便捷性和效率。
顶象设备指纹通过将多端设备信息的内部买通,对每个设备生成统一且唯一设备指纹。基于设备、情况、举动的多维度识别计谋模型,识别出假造机、代理服务器、模仿器等被恶意操控等风险设备,分析设备是否存在多账号登录、是否频繁更换IP地址、频是否繁更换设备属性等出现非常或不符合用户习惯的举动,快速识别访问页面爬虫是否来自恶意设备。
顶象Dinsight及时风控引擎帮助企业进行风险评估、反欺诈分析和及时监控,进步风控的效率和准确性。Dinsigh的一样寻常风控计谋的平均处理速度在100毫秒以内,支持多方数据的配置化接入与沉淀,能够基于成熟指标、计谋、模型的经验储备,以及深度学习技能,实现风控自我性能监控与自迭代的机制。
与Dinsight搭配的Xintell智能模型平台,能够对已知风险进行安全计谋自动优化,基于风控日志和数据挖掘潜在风险,一键配置差异场景支持风控计谋。其基于关联网络和深度学习技能,将复杂的数据处理、挖掘、机器学习过程尺度化,提供从数据处理、特征衍生、模型构建到终极模型上线的一站式建模服务。从而有效挖掘潜在恶意爬取威胁,进一步提升对恶意偷取举动的识别度和对恶意网络爬虫的拦截效果。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

笑看天下无敌手

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表