元宇宙為網絡攻擊做好準備了嗎?
去年3月,元宇宙概念股羅布樂思(Roblox)在美國紐約證券交易所正式上市;5月,Facebook表示將在5年內轉型成一家元宇宙公司;8月,字節跳動斥巨資收購VR創業公司Pico……2021年,元宇宙無疑成為了科技領域最火爆的概念之一。雖然它只是一個想法,但發展勢頭很猛。它結合了增強現實和虛擬現實,是另一種數字現實,人們在其中工作、娛樂和社交,是繼互聯網之后的一大熱門。
然而在其成為一大潮流時,伴隨而來的一大挑戰是,如何應對網絡攻擊。
元宇宙好比是共享的虛擬空間,人們由數字化身(avatar)來代表,這個虛擬世界的壯大和發展,取決于其中的社會做出的決定和行動。它是現實世界新的一對一數字副本,可搜索、可點擊、機器可讀。隨著虛擬世界變得更具交互性,人們必須對其在這個世界的行動和行為負責。這就需要考慮網絡安全,即使元宇宙數年后才會成為現實,也要為網絡攻擊做好準備。
現在的問題是元宇宙是否準備好應對網絡攻擊,無論有沒有準備好,網絡攻擊都會到來。因為元宇宙是一種熱門商品,是網絡攻擊的完美目標。雖然我們可以使用現有技術來防御元宇宙,但可能無法阻止以前從未見過的新攻擊。元宇宙將需要新技術和更多方法,來阻止這類攻擊。
我們首先需要考慮數據安全。紐約大學一位教授稱,我們需要數字貨幣在元宇宙中運作,比如非同質代幣(NFT)。然而,黑客已經在想方設法竊取NFT,并將零日漏洞作為NFT來兜售。因此,如果NFT用于元宇宙中,我們應該為任何針對它們的攻擊做好準備。因為我們永遠不知道會發生什么,攻擊者會攻擊薄弱環節,并利用未準備好的元宇宙。
要對元宇宙做好準備,還需要重新考慮和修訂,甚至可能需要發明網絡安全法律和協議,以涵蓋元宇宙的所有風險。不過,這說起來容易做起來難。當前,新技術不斷發展和變化,網絡安全很難跟上步伐。元宇宙最終可能會面臨網絡安全事件和數據泄露的挑戰,我們可能會看到更多類似科幻的攻擊(比如化身被黑)。這些事件可能更難識別、驗證和加以控制,而且很難在向用戶和數據保護機構通知泄密事件方面確定責任界限。
目前來看,元宇宙空間需要保護的方面包括隱私、數據使用方面的倫理道德和安全指導準則、生物特征識別數據(即使用VR設備時的用戶動作和身體特征)等,將來可能會更多。就像新組織一樣,元宇宙也需要一些指導準則。目前,尚未確立保護元宇宙的系統或政策,因此元宇宙提供者的目標應該是實施這些指導準則和系統。一旦確立了這些指導準則,就可以在如何防備元宇宙網絡攻擊方面提供更堅實的基礎。
現在還很難說該如何防范未來對元宇宙的所有網絡攻擊。如前所述,人們對于元宇宙的性質及其未來發展還沒有確切定義或清晰理解。也許元宇宙多年后才會成為現實,但愿到那時我們對它的發展有一個更清晰的認識。屆時,我們將了解所涉及的技術,能夠詳細討論如何防范網絡攻擊。
我們已經看到像Facebook這樣的組織對元宇宙感興趣。Facebook首席執行官Mark Zuckerberg準備將公司帶入元宇宙領域,未來也許會有更多的組織加入這股潮流。同時,隨著越來越多的企業紛紛轉向遠程工作,無疑也提升了元宇宙的價值。這將意味著網絡安全會變得更加重要,因為將組織從物理世界擴大到虛擬世界的任務帶來了新的安全問題。
參考鏈接:
https://hackernoon.com/is-the-metaverse-ready-for-cyberattacks-wj1q3725