半夜3點,排位5殺!你為什麼不如一個60歲老太太|剖析_風聞
三言财经-三言财经官方账号-2021-09-10 07:05
出品|三言財經
作者|迪麗冷巴
最近,一則"60歲老太太凌晨三點排位,用趙雲拿五殺"的消息火了。
網友大呼:我奶常山趙子龍!

消息的出處是一個截圖,冷巴前幾天看到並沒有在意,以為只是個編造的段子。
沒想到,今天遊戲方回應了,有這麼個號:

從技術手段和實際驗證結論來看,系統認為確係“本人”在進行遊戲。至於現實中該賬號是否屬於“他人代過人臉”,則無法判斷,也沒有權限在後台數據之外做進一步確認。
是本人,但本人加了引號,也就是確定賬號是60歲老太太的,但,是不是她本人玩,是無法確定的。
那麼就有了兩種可能:一,是老太太本人玩的;二,老太太幫家裏小孩掃臉,小孩玩的。
如果真是老太太本人玩的,她是怎麼養成習慣(如果有)半夜3點起來玩的?是不是老頭子總起夜讓她睡不着,或者老頭子總打呼嚕?

導致她晝伏夜出,找到一款可以消磨時間的好遊戲?白領上班族、精幹小夥子都夠嗆能半夜3點玩遊戲。
看到上面公告,一位國服top級玩家直呼:不可能是老太太玩的!
從選的英雄、戰績、時間,都能判斷是不是真老太太,三點打遊戲,還三排五排;
老年,女性,任何一個標籤都不足以支撐凌晨3點用趙戳戳拿五殺;
趙雲那手速,沒20歲玩不好,最好能看看這個號的戰績,就更能證明是不是老太太。
從這份公告看,也可以拋出幾個問題:
1、平台屢次判定賬號疑似未成年人操作,怎麼判定的?
2、半年時間進行了17次人臉驗證,既然有未成年人嫌疑,是不是後續僅通過人臉識別就可以放行了。
3、除了掃臉,還有沒有別的辦法驗證未成年人。
4、如果家長代掃臉,同意孩子玩,是不是就真沒法阻止了。
5、平台有沒有權力查老太太賬號戰績。
6、租號代過人臉是怎麼操作的,能不能阻止。
來,我們剖析一下子:

先來個知識點,老太太3503的身份證歸屬地是福建莆田,她的姓林,是莆田第二大姓。
再看看平台能不能調用戰績信息:

相關隱私協議指出,平台會收集用户的遊戲操作等信息,包括對戰信息、成就信息。主要是用來向自己或好友展示的。

會收集遊戲對局信息等,用於遊戲運營統計分析、客服投訴處理及其他遊戲安全分析。老太太這個案例,是否屬於這類分析情況?

這些情形無需徵求用户授權同意:公共知情等重大公共利益相關的、個人聲譽、合法的新聞報道、公共利益開展統計或學術研究所必要等等。
老太太案例應該算是公共利益相關吧?

還可能通過遊戲行為數據,如點擊壓力和半徑、點擊相對位置、加速度方向、重力方向、語音等來判定是否未成年人。比如老年人可能點擊半徑大、加速度小(反應慢)。

如果初步判斷是未成年人,再啓用人臉識別驗證。這就有點主次關係博弈了,以遊戲行為為準,還是以人臉識別為準呢?
遊戲行為大概率判斷是未成年人後,未成年人找家長人臉識別繼續玩?還是按照當下存在鑽空子的情況,人臉識別雖然過了,但也要以遊戲行為數據作為主要判斷標準?
這個問題比較難回答。從公告來看,平台選擇了整體"判定疑似——>人臉識別"的路徑。但中間過程多次重複"疑似-識別-疑似-識別-疑似-識別" alt=“500” /> 再看上圖,平台建立了未成年主動服務平台,在疑似未成年消費後嘗試聯繫監護人進行提醒。那疑似未成年在非規定時間玩遊戲的話,是否也可以聯繫監護人?在經過確認後,是否應該強制退出遊戲。
有沒有頭疼?再看看租號是怎麼玩的吧。
冷巴通過一下午的研究,瞭解到租號模式有兩種:一種是通過上號器,一種是通過第三人掃碼登錄遊戲。而非對方給你遊戲賬號。
客服會給租號平台的網址讓進行挑選,根據級別不同大致6-20塊玩一個小時,兩個小時起步。


下單後,客服會給一個上號器的下載地址,然後給一串代碼輸入。

接着需要輸入姓名身份證,以及進行人臉驗證。客服説為了防止未成年人玩,但之前是不需要驗證的。
筆者為防止隱私泄露,沒有進行下一步。不過前幾天央視報道,啓動上號器後不用自己打開遊戲,上號器會自動喚起遊戲並自動登陸,整個過程沒有觸發任何實名認證機制。
據量子位前兩天的測試,先退出自己的遊戲賬號後,回到上號器,會自動填寫用户名密碼授權登陸QQ,然後就可以進遊戲了。
安全專家解釋,這相當於把一台手機上兩個用户的關係延伸到互聯網上,登錄的QQ可能在另外一台設備或服務器上,登錄完後再喚起本地的其他應用,相當於異地登錄了。
另一種掃碼登錄的方式,則不需要自己人臉識別。

客服會給到一個帶二維碼的網址

打開後出現二維碼,提示掃描登錄

客服讓等了一會後,出現"授權成功" alt=“500” />
點打開後,進入遊戲了

這個號級別王者37星

英雄全滿,皮膚幾乎都有
也就是説,通過第三方掃我手機上的二維碼,對方授權成功後,就直接在我手機登錄了對方的賬號。對方是沒有給我微信號的,當下我的手機還是我的微信,但遊戲登錄了對方的微信賬號。
筆者正常玩了一局,整個過程沒有任何身份驗證提示。
原理應該跟上面安全專家講得一樣。這種不知道平台能不能通過技術手段屏蔽掉。
回過頭來,如果真的是老太太本人玩的,隨着年事漸高,用趙雲到處戳、激動擊殺,萬一一激動血壓升高什麼的,又是另一個問題。會不會防止老年人沉迷網遊?