元宇宙為網(wǎng)絡(luò)攻擊做好準(zhǔn)備了嗎?
去年3月,元宇宙概念股羅布樂(lè)思(Roblox)在美國(guó)紐約證券交易所正式上市;5月,F(xiàn)acebook表示將在5年內(nèi)轉(zhuǎn)型成一家元宇宙公司;8月,字節(jié)跳動(dòng)斥巨資收購(gòu)VR創(chuàng)業(yè)公司Pico……2021年,元宇宙無(wú)疑成為了科技領(lǐng)域最火爆的概念之一。雖然它只是一個(gè)想法,但發(fā)展勢(shì)頭很猛。它結(jié)合了增強(qiáng)現(xiàn)實(shí)和虛擬現(xiàn)實(shí),是另一種數(shù)字現(xiàn)實(shí),人們?cè)谄渲泄ぷ?、娛?lè)和社交,是繼互聯(lián)網(wǎng)之后的一大熱門(mén)。
然而在其成為一大潮流時(shí),伴隨而來(lái)的一大挑戰(zhàn)是,如何應(yīng)對(duì)網(wǎng)絡(luò)攻擊。
元宇宙好比是共享的虛擬空間,人們由數(shù)字化身(avatar)來(lái)代表,這個(gè)虛擬世界的壯大和發(fā)展,取決于其中的社會(huì)做出的決定和行動(dòng)。它是現(xiàn)實(shí)世界新的一對(duì)一數(shù)字副本,可搜索、可點(diǎn)擊、機(jī)器可讀。隨著虛擬世界變得更具交互性,人們必須對(duì)其在這個(gè)世界的行動(dòng)和行為負(fù)責(zé)。這就需要考慮網(wǎng)絡(luò)安全,即使元宇宙數(shù)年后才會(huì)成為現(xiàn)實(shí),也要為網(wǎng)絡(luò)攻擊做好準(zhǔn)備。
現(xiàn)在的問(wèn)題是元宇宙是否準(zhǔn)備好應(yīng)對(duì)網(wǎng)絡(luò)攻擊,無(wú)論有沒(méi)有準(zhǔn)備好,網(wǎng)絡(luò)攻擊都會(huì)到來(lái)。因?yàn)樵钪媸且环N熱門(mén)商品,是網(wǎng)絡(luò)攻擊的完美目標(biāo)。雖然我們可以使用現(xiàn)有技術(shù)來(lái)防御元宇宙,但可能無(wú)法阻止以前從未見(jiàn)過(guò)的新攻擊。元宇宙將需要新技術(shù)和更多方法,來(lái)阻止這類攻擊。
我們首先需要考慮數(shù)據(jù)安全。紐約大學(xué)一位教授稱,我們需要數(shù)字貨幣在元宇宙中運(yùn)作,比如非同質(zhì)代幣(NFT)。然而,黑客已經(jīng)在想方設(shè)法竊取NFT,并將零日漏洞作為NFT來(lái)兜售。因此,如果NFT用于元宇宙中,我們應(yīng)該為任何針對(duì)它們的攻擊做好準(zhǔn)備。因?yàn)槲覀冇肋h(yuǎn)不知道會(huì)發(fā)生什么,攻擊者會(huì)攻擊薄弱環(huán)節(jié),并利用未準(zhǔn)備好的元宇宙。
要對(duì)元宇宙做好準(zhǔn)備,還需要重新考慮和修訂,甚至可能需要發(fā)明網(wǎng)絡(luò)安全法律和協(xié)議,以涵蓋元宇宙的所有風(fēng)險(xiǎn)。不過(guò),這說(shuō)起來(lái)容易做起來(lái)難。當(dāng)前,新技術(shù)不斷發(fā)展和變化,網(wǎng)絡(luò)安全很難跟上步伐。元宇宙最終可能會(huì)面臨網(wǎng)絡(luò)安全事件和數(shù)據(jù)泄露的挑戰(zhàn),我們可能會(huì)看到更多類似科幻的攻擊(比如化身被黑)。這些事件可能更難識(shí)別、驗(yàn)證和加以控制,而且很難在向用戶和數(shù)據(jù)保護(hù)機(jī)構(gòu)通知泄密事件方面確定責(zé)任界限。
目前來(lái)看,元宇宙空間需要保護(hù)的方面包括隱私、數(shù)據(jù)使用方面的倫理道德和安全指導(dǎo)準(zhǔn)則、生物特征識(shí)別數(shù)據(jù)(即使用VR設(shè)備時(shí)的用戶動(dòng)作和身體特征)等,將來(lái)可能會(huì)更多。就像新組織一樣,元宇宙也需要一些指導(dǎo)準(zhǔn)則。目前,尚未確立保護(hù)元宇宙的系統(tǒng)或政策,因此元宇宙提供者的目標(biāo)應(yīng)該是實(shí)施這些指導(dǎo)準(zhǔn)則和系統(tǒng)。一旦確立了這些指導(dǎo)準(zhǔn)則,就可以在如何防備元宇宙網(wǎng)絡(luò)攻擊方面提供更堅(jiān)實(shí)的基礎(chǔ)。
現(xiàn)在還很難說(shuō)該如何防范未來(lái)對(duì)元宇宙的所有網(wǎng)絡(luò)攻擊。如前所述,人們對(duì)于元宇宙的性質(zhì)及其未來(lái)發(fā)展還沒(méi)有確切定義或清晰理解。也許元宇宙多年后才會(huì)成為現(xiàn)實(shí),但愿到那時(shí)我們對(duì)它的發(fā)展有一個(gè)更清晰的認(rèn)識(shí)。屆時(shí),我們將了解所涉及的技術(shù),能夠詳細(xì)討論如何防范網(wǎng)絡(luò)攻擊。
我們已經(jīng)看到像Facebook這樣的組織對(duì)元宇宙感興趣。Facebook首席執(zhí)行官M(fèi)ark Zuckerberg準(zhǔn)備將公司帶入元宇宙領(lǐng)域,未來(lái)也許會(huì)有更多的組織加入這股潮流。同時(shí),隨著越來(lái)越多的企業(yè)紛紛轉(zhuǎn)向遠(yuǎn)程工作,無(wú)疑也提升了元宇宙的價(jià)值。這將意味著網(wǎng)絡(luò)安全會(huì)變得更加重要,因?yàn)閷⒔M織從物理世界擴(kuò)大到虛擬世界的任務(wù)帶來(lái)了新的安全問(wèn)題。
參考鏈接:
https://hackernoon.com/is-the-metaverse-ready-for-cyberattacks-wj1q3725