首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

遭遇信任危机了吗?从XcodeGhost漏洞事件看安全测试

从XcodeGhost漏洞事件来看领域,安全问题是引发“信任危机”重要导火索,作为安全领域老鸟,在手一片红海的当下,想谈谈安全重要性,同时想给大家分享一些实用安全测试方法。...二、该如何做安全测试? 其实游戏本质,是客户端与服务器端数据通信。安全测试过程也主要是围绕数据来进行。安全测试,其实也是安全攻击过程。在攻击过程中,让其存在安全问题自动显现出来。...通过对数据修改,让服务器端承认修改后异常数据,就是安全测试所需要发现问题。首先,开始安全测试前,需要对游戏分类有大概了解。...还有一类游戏,由于需要考虑到游戏实时操作体验,使用是UDP协议交互。这类游戏使用了弱校验封包逻辑。 而到了时代,除了上述两个原因,还需要考虑手机不同于PC端独特情况。...如果使用加速后,可以降低游戏难度,或者增加游戏得分,那这就属于安全问题。 ? (三)Wetest安全测试 Wetest安全测试,主要侧重于Apk层面的权限、策略风险等问题。

2.8K20

阻击外挂——《龙之谷安全测试那点事

外挂八大危害  为了避免这些损害,腾讯游戏内部测试流程已经将“安全测试”设立为必经环节,腾讯大部分手游上线前都会进行安全测试,《王者荣耀》、《穿越火线:枪战王者》,《梦幻诛仙》等六星级游戏更是每一个版本都主动寻求漏洞扫描...为了吸取端历史教训,避免游上线后再次出现游戏外挂,《龙之谷测试团队选择与腾讯WeTest合作,使用手安全测试专家模式,对游戏客户端、服务器、以及通信协议方面的安全质量进行全面检测和把控。...函数风险智能分析流程 3 实现方案 测试目标 根据安全测试团队对腾讯游戏多年测试经验,安全漏洞主要会出现在客户端、游戏逻辑和服务器三个层面,为了整体全面的发现外挂情况,测试团队将外挂风险项细化情况如下...安全漏洞测试为《龙之谷》项目组避免了经济损失,为游戏正式开启不删档,为用户提供安全、公平、健康游戏环境提供了坚实支撑和保障。...关于腾讯WeTest安全测试团队 腾讯WeTest安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本安全漏洞,预警风险,打造出业界领先安全测试技术方案

3.3K30
您找到你想要的搜索结果了吗?
是的
没有找到

阻击外挂:《龙之谷安全测试那点事

为了吸取端历史教训,避免游上线后再次出现游戏外挂,《龙之谷测试团队选择与腾讯WeTest合作,使用手安全测试专家模式,对游戏客户端、服务器、以及通信协议方面的安全质量进行全面检测和把控。...图:函数风险智能分析流程 三、实现方案 测试目标 根据安全测试团队对腾讯游戏多年测试经验,安全漏洞主要会出现在客户端、游戏逻辑和服务器三个层面,为了整体全面的发现外挂情况,测试团队将外挂风险项细化情况如下...安全漏洞测试为《龙之谷》项目组避免了经济损失,为游戏正式开启不删档,为用户提供安全、公平、健康游戏环境提供了坚实支撑和保障。...关于腾讯WeTest安全测试团队 腾讯WeTest安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本安全漏洞,预警风险,打造出业界领先安全测试技术方案...原文链接:阻击外挂——《龙之谷安全测试那点事

6.6K00

后劲不足,“体验”会是端发展一张王牌吗?

诸如游戏体验不足、游戏同质化严重、用户沉浸感不强等等,都成为了目前发展“热潮渐退”原因。...热潮褪去,端市场发展“市场图鉴” 随着手市场热潮渐退,用户对使用体验要求不断提高,目前市面上推出许多游戏手机概念更是“宣传大于功效”,寻找一个合适优质游戏成为了当前许多“深度游戏患者”...从目前市面上IP形态来看,智能相对论认为,五类IP均在“蹭IP”基础之上,因噎废食吃相并不好看。比如三年前,《花千骨》影视剧爆火,随之同行也出尽风头。...最后,和良莠不齐市场相比,端看起来还有几分优势,比如在观感上胜出一筹,也容易给玩家带来身临其境游戏体验,再加上端游兴起时间更早,成功基本形成了强大IP效应,尽管受到手市场一些冲击...重点关注领域:AI+医疗、机器人、智能驾驶、AI+硬件、物联网、AI+金融、AI+安全、AR/VR、开发者以及背后芯片、算法、人机交互等。

95240

遇见RT——实时光线追踪带来体验革命

它是网易首款唯美古风恋爱,以北宋汴京为故事背景,故事跨越时空,情节精彩动人,讲述了一段段感人至深爱情故事。这款游戏玩家以女性为主,怎么才能够满足女性玩家需求呢?...在移动端实时镜面反射,是一个目前并没有完全攻克难题。当前镜面反射技术有SSR技术、光栅化镜面反射技术。SSR技术是一种屏幕空间反射技术,首先带宽消耗很高,它反射并不精致、清晰。...有了华为实时RT技术,就可得到清晰反射,做到画质和功耗平衡。 画质效果对比。在阴影方面,光栅化结果和光线追踪结果有什么不一样?...众所周知,光栅化阴影存在一些问题,这些问题在光线追踪框架下是看不到。光线追踪阴影可以做到真正软阴影,即阴影能够完成由锐利到模糊一个过渡,这是在光栅化框架下做不到。...RT特性使用说明 实时光线追踪在手首次实现,可以说是整个图形处理领域里程碑事件,同时游戏厂商也多了一条体验提升途径。希望未来能够有更多游戏厂家合作加入,带给用户更加极致视觉体验

97020

你知道威胁安全对象有哪些吗?

背景 游客户端发展往往会吸引一批想从游戏中获利以及爱好逆向分析研究员关注,因此安全攻守之道就产生了。...,最终导致收入降低。...接下来我们分析威胁游客户端安全对象有哪些??? 运行环境威胁 模拟器 主流模拟器: 夜神模拟器,雷电模拟器,mumu模拟器,逍遥模拟器,蓝叠模拟器,腾讯助手,海马玩模拟器,遁地模拟器。...威胁小结 威胁安全对象从原理上来说主要分为:内存修改、函数调用、模拟点击、协议模拟。其中尤以内存修改类外挂占比居多,因此对于威胁安全主要打击对象还是主要放在修改器和注入框架方面。...(图片来源2020腾讯游戏安全会议) 解决方案 目前安全主流对抗方案:游客户端进行接入反外挂检测SDK模块,并调用sdk检测对抗功能接口(sdk主要包含jar包和so文件),所以判断手游客户端是否接入主流反外挂检测模块

5.5K31

谈谈龙之谷兼容测试一百个坑

游戏内容不仅继承了端内容,还根据操作方式以及平台特性进行了改进,使之更适合移动用户操作,界面分部也更加合理。...支持主流模拟器 目前重度产品有部分用户在 PC 端使用模拟器进行游戏,龙之谷用户也不例外,也存在一批模拟器用户,适配中心也对模拟器测试进行了支持,虽然模拟器测试不属于常规兼容性测试支持范围,但为了更好扩展产品支持度...关于 WeTest 兼容性测试团队 腾讯 WeTest 兼容性测试团队积累了 10 年测试经验,旨在通过制定针对性测试方案,精准选取目标机型,执行专业、完整测试用例,来提前发现游戏版本兼容性问题...,针对性地做出修正和优化,来保障产品质量。...目前该团队已经支持所有腾讯在研和运营项目。

1.5K11

腾讯首款战争策略「乱世王者」兼容测试之路

二、游戏品质 《乱世王者》做为腾讯首款战争策略,无论游戏性以及品质都达到了一个令人满意程度,在正式上线一周内便成功达到iOS畅销排行前三佳绩。...,足以看出兼容性测试为用户游戏体验创造了良好环境,规避了用户体验风险。...关于WeTest兼容性测试团队 腾讯WeTest兼容性测试团队积累了10年测试经验,旨在通过制定针对性测试方案,精准选取目标机型,执行专业、完整测试用例,来提前发现游戏版本兼容性问题,针对性地做出修正和优化...,来保障产品质量。...目前该团队已经支持所有腾讯在研和运营项目。

2.5K00

谈谈龙之谷兼容测试一百个坑

游戏内容不仅继承了端内容,还根据操作方式以及平台特性进行了改进,使之更适合移动用户操作,界面分部也更加合理。 ?...支持主流模拟器 目前重度产品有部分用户在PC端使用模拟器进行游戏,龙之谷用户也不例外,也存在一批模拟器用户,适配中心也对模拟器测试进行了支持,虽然模拟器测试不属于常规兼容性测试支持范围,但为了更好扩展产品支持度...,来保障产品质量。...目前该团队已经支持所有腾讯在研和运营项目。...腾讯WeTest提供:兼容适配测试;云端真机调试;安全测试;耗电量测试;服务器压力测试;舆情监控等服务。

1.3K41

建一座安全“天空城” :揭秘腾讯 WeTest 如何与祖龙共同挖掘安全漏洞

游戏设计方面,《九州》设计了很大地图,不做任何地形限制;另外玩家在飞行过程中也能发生战斗,全方位空战体验在手中还是相对比较少见。...腾讯WeTest安全测试团队从2011年就开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本安全漏洞,预警风险,帮助提高腾讯游戏品牌和口碑。...WeTest安全测试针对三方面进行检查: 1)游戏客户端资源安全测试 2)游戏逻辑安全测试 3)服务器稳定性 测试实施 腾讯WeTest安全测试团队将审核内容分为静态安全漏洞和动态安全漏洞。...SR安全测试深度覆盖 其中比较典型检测方式有: 1、双端协议修改 安全测试工具通过直接注入游戏组包函数,自动解析协议结构,免去了需要依赖测试人员分析二进制数据进行协议破解。...关于腾讯WeTest安全测试团队 腾讯WeTest安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本安全漏洞,预警风险,打造出业界领先安全测试技术方案

2.9K00

建一座安全“天空城” ——揭秘腾讯WeTest如何与祖龙共同挖掘安全漏洞

游戏设计方面,《九州》设计了很大地图,不做任何地形限制;另外玩家在飞行过程中也能发生战斗,全方位空战体验在手中还是相对比较少见。...腾讯WeTest安全测试团队从2011年就开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本安全漏洞,预警风险,帮助提高腾讯游戏品牌和口碑。...WeTest安全测试针对三方面进行检查: 1)游戏客户端资源安全测试 2)游戏逻辑安全测试 3)服务器稳定性 测试实施 腾讯WeTest安全测试团队将审核内容分为静态安全漏洞和动态安全漏洞。...SR安全测试深度覆盖 其中比较典型检测方式有: 1、双端协议修改 安全测试工具通过直接注入游戏组包函数,自动解析协议结构,免去了需要依赖测试人员分析二进制数据进行协议破解。...关于腾讯WeTest安全测试团队 腾讯WeTest安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本安全漏洞,预警风险,打造出业界领先安全测试技术方案

2K30

他山之石:2016年创业者怎么做好一款

我们看到,游行业整体仍在增长,但增速明显放缓,数据显示市场增长速度目前已不足3%,这与高速增长2013年相比,已经严重下滑。...同时,在现在市场环境下,传统测试已经难以应对厂商对游戏质量测试更加多元化要求。...目前市场实际情况是,当大量游戏玩家涌入时候,服务器压力承载情况,中国游戏开发商对于中国玩家硬件、软件、网络环境安全风险不够了解。...一款游戏留存率数据与最终用户黏性从哪里来,显然游戏质量测试可能是必须要做到位一道坎。...现在游戏市场,连猪都能吹起来风口已经过去了,游戏从业者与其谈论如何爆发式增长,如何定位市场需求与发行渠道,但却没有把控产品质量基本环节。创业者怎么做好一款?或许你已经有了答案。

50620

腾讯WeTest助力游戏不再负重安全压力

这些隐患与漏洞不仅破坏了游戏内平衡,造成用户娱乐体验大幅下降,导致玩家遭受财产损失,严重情况下还会导致厂商品牌口碑受损,生命周期缩短,蒙受经济亏损。...SR安全测试渗透测试):专家团队持续护航,开发源头扼制漏洞滋生 为了全量覆盖多品类游戏功能,腾讯WeTest首先组成IEG漏洞专家测试团队,超过700个产品版本累积经验,实现了行业独创渗透测试方案...SR安全测试深度覆盖 在保密性极强灰盒测试与黑盒测试中,无需接入SDK、对游戏本身无影响条件下,工具将主动挖掘钻石盗刷、无敌秒杀等40多种安全漏洞,覆盖全量游戏功能,提前暴露游戏潜在安全风险...腾讯WeTest安全服务客户案例 在腾讯WeTest对外技术开放三年后,业内多家游戏开发厂商成功体验腾讯标准安全解决方案。...三周年庆典期间,只要在WeTest平台注册用户,均可免费体验标准兼容、云真机、压测大师、安全扫描、应用安全扫描等五大服务,更可享用总价值最高达45100元(人民币)代金券,其中更包含价值20000

1.8K20

安全】产品文档捉虫活动

为了提升广大用户文档使用体验,现推出【安全】产品文档定向捉虫活动。邀请大家对指定产品文档进行体验,反馈文档问题就有机会获得腾讯云电子代金券、京东储值卡和神秘礼!...发现和反馈文档问题价值越高,奖品越丰厚。说明:请您尽可能详细地描述遇到问题和场景,以便我们尽快为您解决问题。产品范围本次捉虫大赛检视对象为:安全产品文档。...、标准兼容测试、专家兼容测试、远程调试、安全测试、服务性能测试、品牌经营管家、游戏安全、风控平台、流量反欺诈、验证码、小程序安全、文本内容安全、图片内容安全、音频内容安全、视频内容安全、营销号码安全...您可 登录腾讯云,进入 文档中心,选择 安全 类别下产品文档进行体验和捉虫。参与方式说明:1. 代金券发放对象为:已完成实名认证腾讯云用户(协作者、子账号、国际账号除外)。2....在哪里可以查看问题处理状态?答:您提交问题后,一般1-3个工作日会收到我们站内信回复。您可在文档中心 > 我反馈 中查看所有问题处理状态。如您对本活动有任何疑问,欢迎留言反馈。

29610

从《火影忍者OL》看腾讯安全全周期解决方案

相对于游戏研发过程中其他问题,由于安全测试门槛较高,市场上绝大多数游开发者都无法主动高效提前处理潜在安全风险。...在核心玩法方面,《火影忍者OL》带给了玩家最具火影特色combo策略战斗体验,充分还原了动画中庞大世界观,大到气势磅礴忍界大战,小到忍者考试、小队PK等火影式特色玩法等都是玩家体验重点。...以《火影忍者OL》为例,在开发阶段,不删档测试前1-2个月,首先接入SR安全团队渗透测试宕机漏洞检测,使用腾讯游戏独家研发安全漏洞挖掘技术,主动挖掘游戏业务安全漏洞。...在不删档测试某一个版本中,通过接入SR渗透测试宕机漏洞检测,为《火影忍者OL》挖掘出了如下漏洞: ?...WeTest游戏安全服务也会继续深耕安全业务,守护品质,守护玩家。 面向全生命周期安全解决方案,现已通过腾讯WeTest平台对外服务,欢迎了解。 点击“阅读原文”即可体验

2.6K30

游医生已上线,专享腾讯级“魔鬼”锻造流程

近日,腾讯云联合腾讯WeTest重磅上线一站式质量提升方案,全面开放内部全链路测试解决方案,涵盖兼容、安全、性能——测试三部曲,输出腾讯级“魔鬼式”测试流程和技术评审标准,帮助客户在各个环节高效完成精品化打磨...对症|安全专家测试(Security Radar) 在腾讯内部,通常在游戏版本转功能测试阶段就介入了安全模块测试。...腾讯WeTest安全测试开放独家漏洞挖掘技术,针对静态安全漏洞和动态安全漏洞不同特性,分别进行差异化测试和修复。...在《梦幻诛仙》项目测试阶段,安全测试团队累计挖掘出了20个致命级漏洞,19个高危级漏洞,28个中危级漏洞,并第一时间制定修复方案,评估和验收结果与风险,为《梦幻诛仙稳定运行提供了坚实技术保障...Cube资源报告分析结果(部分截图) 真正一站式质量提升解决方案 除兼容、安全、性能必备测试三部曲之外,腾讯云测试解决方案还囊括了真人游戏体验(游戏评测)以及产品口碑和评论监测(企鹅风讯),

2.1K20

​CODING 助力中甩开低效桎梏,尽情奔向游戏王国

是领先全球化 IP 游戏运营商。...游进入 2.0 时代,人肉运维亟待解决 近年来,市场玩家用户增量在逐渐减少,意味着过去渠道为王盈利模式在弱化,游戏厂商产品能力愈发重要,如何高效地研发出优质成为许多游戏厂商发力点。...[3] 自动化流水线提高发布效率 解决脚本管理问题后,接下去就是脚本运行问题。...[6] 精细化安全机制保驾护航 由于运维工作特性,对安全有很高要求。中运维团队使用了 CODING IP 白名单机制以及日志功能来提高人员登录 CODING 安全性。...中目前处在非常快速发展时期,在未来,中将基于 CODING 打造更加快速游戏交付流程,给玩家们带来更快更好更新奇游戏体验。 点击进入 CODING,体验高效云上研发工作流

51430

【重磅】三大部门&七大腾讯端联合举办!守护你游戏安全

然而近期,小助手在后台留言里时常收到玩家反馈,称自己要么遇到游戏骗局,要么就是队友涉及违规行为,虽然有空调wifi西瓜,但游戏体验还是不够呀。...在这个暑期,为了给大家带来更好体验,是时候“亮剑”了! 夏日游戏安全三重奏 即将来袭 ? 这个夏天,让我们守护你游戏安全!...腾讯游戏安全中心联合腾讯守护者计划团队和腾讯举报中心,推出系列游戏安全活动,用最有趣方式和高质量内容,向大家科普各类游戏安全知识,提高防诈骗和抵制各类违规行为意识。...Part.1 如此有意义游戏安全活动,怎会少得了热门游戏和人气主播支持! 我们携手7大腾讯端及众多游戏主播,向全网游戏玩家呼吁,暑假期间文明游戏,共同维护清朗游戏环境!...本次活动先介绍到这里啦,想及时接收活动最新消息并第一时间参与赢取小伙伴,记得关注@腾讯游戏安全中心公众号和微博哦! ?

1.1K20

测试者布道,腾讯互娱总监魏学峰分享研测干货

腾讯互娱品质管理负责人魏学峰现场分享腾讯研发测试体系,系统阐述打造精品品质之道。 Mobile Testing Summit China是一个围绕移动应用及游戏测试开发技术国际性技术大会。...魏学峰表示游戏测试贯穿锻造整个流程。 ? 图:游戏测试贯穿锻造整个流程 在腾讯内部一款游戏从游戏产品布局开始游戏质量测试就贯穿其中。...图:压力测试前后数据变化明显 出现服务器响应缓慢、卡顿、崩溃即便设计再精美的产品也无法留住用户心。可以说优异应用性能是良好用户体验坚实基础。...腾讯WeTest专家团队兼容测试与自动化标准测试相结合,游戏开发者只需要提交游戏包体,游戏标准兼容测试便会在云端自动化展开,一小时内即可获得游戏兼容测试报告。 安全 测试标准 ?...严重影响了游戏收益、平衡,大幅缩短了游戏生命周期。腾讯游戏内部测试流程从2011年初便将“漏洞测试”设立为必经环节,腾讯大部分手游上线前都会进行游戏漏洞测试

87410
领券