Metaverse 面临超过 8 个潜在的网络威胁

VSole2022-08-08 05:00:00

图片:土坯股票

由新兴技术组成,包括增强/虚拟/混合/扩展现实、物联网、人工智能和机器学习以及分布式账本技术。已经有一些类似 Metaverse 的应用程序,主要针对游戏玩家。尽管如此,在接下来的三到五年内,预计会有更多类似虚拟世界的应用程序将用于远程工作、娱乐、教育和购物。

趋势科技在一份新报告中观察到,一旦技术、硬件和网络基础设施成熟,许多类似虚拟世界的应用程序就会自然融合,从而产生潜在的网络威胁。该安全公司表示,有些现在适用,有些将在三到五年内适用。

虚拟世界中的网络威胁

趋势科技概述了八种潜在威胁类别。

1. NFT

不可替代的代币是一种独特的数据单元,存储在区块链中,可以出售和交易。安全问题包括完整性问题,因为 NFT 监管资产所有权但不提供存储。“这可能会导致勒索或其他犯罪攻击,”趋势科技表示。“如果 NFT 数据文件在勒索软件攻击中被加密,用户仍将保留所有权,但如果他们不支付赎金,他们可能会被阻止访问资产。”

2.黑暗宇宙

黑暗宇宙类似于暗网,“除了它存在于元宇宙内部。在某些方面,由于用户的伪物理存在,它比暗网更危险。” 报告称,黑暗宇宙是为了促进和进行非法或犯罪活动而创建的。该空间还可用于针对压迫性实体或政府的言论自由。它可能是非法或犯罪活动的空间。

3. 财务欺诈

犯罪分子“将被吸引到虚拟世界,因为这些世界将发生大量的电子商务交易。会有很多人试图利用用户,窃取他们的钱,并获取他们的数字资产。”

4. 隐私问题

将有一些主要由大公司创建和托管的免费使用的虚拟世界组。但作为回报,“元宇宙发行商将控制其元空间的各个方面,收集大量用户数据,并将收集到的数据货币化。即使有用户可以托管的开源元宇宙世界,托管它们的出版商仍然能够收集用户数据并将其货币化。” 鉴于对用户行为的前所未有的可见性,趋势科技预计数据主权等隐私问题将成为虚拟世界中的一个主要问题。

5. 网络物理威胁

空间网络是一种存在于 3D 中的计算环境,是“通过数十亿连接设备启用并通过 VR/AR/MR/XR 界面访问的真实和虚拟现实的孪生”。Metaverse 将成为空间网络的交互式应用层。物联网和网络世界的这种整合可能导致网络物理威胁,例如中间人攻击和未经授权访问数字孪生。该报告表明,欺凌和浪漫诈骗等犯罪将会发生,“因为攻击者可以在不暴露身份的情况下创建多个化身。”

6. 虚拟/增强/混合/扩展现实威胁

根据趋势科技的说法,虚拟现实和 MR 将同时出现在虚拟世界中,类似虚拟现实虚拟世界的空间将在两到三年内到来,而 AR/MR 虚拟现实空间至少需要四到五年的时间。因为用户可以在虚拟世界中创造新的身份和生活,“坏人会使用虚拟世界来计划和排练现实世界的犯罪活动。” 犯罪分子将试图阻止用户头像访问他们付费的服务,例如,阻止他们访问或离开建筑物或虚拟空间。如 NFT 部分所述,恶意行为者将要求赎金以授予用户访问他们支付的服务的权限。企业将在虚拟世界中创建其真实商店的数字副本。犯罪分子会将这些数字商店复制到不同的虚拟空间中,以欺骗购物者。

7. 社会工程学

社会工程使用心理操纵来诱骗用户犯安全错误或泄露敏感信息。“犯罪分子或国家行为者会寻找对某些话题敏感的弱势群体,然后放弃有针对性的叙述来影响他们。这些叙述可以用来放大当前的全球问题。” Deepfakes 可用于犯罪,犯罪分子可以渗透到虚拟空间以冒充官方头像,然后将用户误导到该空间。他们还可能冒充服务提供商并提供虚假信息以换取付款。

8. 传统 IT 攻击

趋势科技预计,当前的威胁情景很可能也会发生在虚拟世界中,包括

  • 分布式拒绝服务
  • 勒索软件
  • 一旦 Metaverse 应用程序 API 公开,不良行为者就会尝试编写恶意代码或网络钓鱼
  •  如果在调用或执行 API 调用时使用现有技术,则针对云的攻击
  • 易受攻击的设备,因为元界应用程序将与许多物联网设备通信以实现网络物理 AR 交互。

立即规划安全模型

趋势科技指出,“我们设想的元界很可能是不可行的,也无法实现,整个元界的想法会朝着一个新的方向改变方向。” 然而,随着大量投资涌入 Metaverse,现在是开始为其开发安全模型的时候了。

“这具有挑战性,因为我们正在探索一个不断发展的概念,并试图为目前不存在的产品和服务创建安全指南,”这家安全公司指出。但是,“预测威胁并及早采取行动将帮助我们保护类似虚拟世界的应用程序和未来的虚拟世界。”

趋势科技虚拟世界
本作品采用《CC 协议》,转载必须注明作者和本文链接
元宇宙被许多公司视为一个巨大的商机和新的工作方式。然而,趋势科技在最近的一份研究报告中警告说,网络犯罪分子可能会滥用该技术。安全研究人员预测,元宇宙中可能会出现一种类似于今天互联网暗网的“暗宇宙”。网络黑帮的阴谋甚至可能发生在受保护的房间中,这些房间只能从特定的物理位置并通过有效的身份验证令牌才可访问,这将使执法机构无法进入暗宇宙地下市场。犯罪分子使用暗宇宙和NFT来洗钱。
元界由新兴技术组成,包括增强/虚拟/混合/扩展现实、物联网、人工智能和机器学习以及分布式账本技术。已经有一些类似 Metaverse 的应用程序,主要针对游戏玩家。尽管如此,在接下来的三到五年内,预计会有更多类似虚拟世界的应用程序将用于远程工作、娱乐、教育和购物。
根据Palo Alto Networks《Unit 42 2021勒索软件报告》显示,与2020年相比,企业平均支付的赎金上升了82%。为预防勒索软件攻击,企业可通过进行勒索软件准备情况评估,诊断其防御攻击的准备程度;或通过桌面演习识别内部的安全漏洞,从而改善网络安全状况。
元宇宙下一个新世界
2024-02-23 13:46:00
元宇宙(Metaverse)是一个虚拟现实空间,用户可在其中与科技手段生成的环境和其他人交流和互动。
人们具有弹性,并且已经掌握了他们的数字生活,优化了他们使用的设备并调整了他们的虚拟世界和物理世界之间的平衡。但德勤的一份新报告发现,过多的设备——以及管理它们所涉及的工作——正在导致技术疲劳和屏幕过载的持续问题。
元宇宙是以智慧互联、智能交互等先进信息技术手段,通过增强客观物理空间、融合数字虚拟世界,创造形成的虚实共生的新型社会形态。 国家“十四五”规划提出要打造数字经济新优势,充分发挥海量数据和丰富应用场景优势,促进数字技术与实体经济深度融合,赋能传统产业转型升级,催生新产业新业态新模式。近期,科技界、学术界纷纷入局元宇宙概念,再度推动世界主要国家对数字化技术的集中审视,我国防工业领域也须高度重视相关概
数据安全的核心问题是“动态监管”、“动态维护”、“动态管理”。技术上的check list是做不了这个事情的,必须是运营+管理+评估的体系,才能把数据安全运行起来,才能看到效果。 数据安全治理服务方案要快速实践和落地,帮助用户简单入门并且快速见到效果,然后慢慢把复杂的体系建立起来。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
虚拟现实是一个临界于科学与幻想之间的概念,在虚拟现实领域,元的概念将会伴随着信息技术发展成为一种新的潮流。
当前,5G(第五代移动通信技术)的研究、部署正在全球范围内如火如荼地进行,预计2020年左右大规模实现商用。在研发5G各项关键技术的同时,欧美已经开始在95GHz以上的超高频段对6G(第六代移动通信技术)等前沿领域进行探索。
VSole
网络安全专家