去年才從Amazon跳槽到微軟,負(fù)責(zé)安全、合規(guī)、身分及管理的微軟執(zhí)行副總裁Charlie Bell,本周呼吁各界有意進(jìn)入元宇宙(Metaverse)應(yīng)該開始考慮元宇宙的安全性,強(qiáng)調(diào)透明度與互動不僅將推動元宇宙的采用,也會加速安全的學(xué)習(xí)過程,而共同合作更是元宇宙最強(qiáng)大的防御能力。
Bell指出,過去的安全威脅將是未來的借鏡,F(xiàn)在網(wǎng)絡(luò)世界所發(fā)生的社交工程、詐騙或網(wǎng)釣攻擊未來都可能在元宇宙的世界發(fā)生,駭客原本是采用類似的網(wǎng)域名稱或是電子郵件帳號,在元宇宙的世界里,駭客很可能假冒成同事的虛擬化身,倘若現(xiàn)在不采取行動,這些類似的威脅可能就會成為未來的破壞者。
因此,最好的機(jī)會就是在邁進(jìn)此一新時(shí)代之際,便建立具體且核心的安全原則,以促進(jìn)對元宇宙體驗(yàn)的信任與安心,若錯(cuò)過將會阻礙此一新技術(shù)的巨大潛力。
即便是在元宇宙的世界,Bell認(rèn)為身分依然是駭客入侵組織的首選,它不再是一個(gè)偽裝成銀行所發(fā)出的網(wǎng)釣郵件,也許是虛擬銀行大廳一個(gè)出納員的化身,要求使用者提供個(gè)人資訊,或者假冒為組織的執(zhí)行長,邀請使用者進(jìn)入一個(gè)惡意的虛擬會議,因此,解決身分認(rèn)證也是元宇宙最受關(guān)注的問題。
此外,未來的元宇宙也會是由不同的平臺與經(jīng)驗(yàn)供應(yīng)商組成,能夠真正的互通才能消除彼此間的差距,也能更安全,并創(chuàng)造全新的場景,例如在不同的平臺上虛擬展示PowerPoint簡報(bào)。Bell指出,元宇宙的各個(gè)參與者,都必須在服務(wù)條款與安全功能上有著清楚的且標(biāo)準(zhǔn)的交流,包括如何使用加密技術(shù),或是如何舉報(bào)與更新漏洞等。
當(dāng)業(yè)者得以合作共同抵抗安全威脅時(shí),安全研究人員、各組織的安全長或是相關(guān)產(chǎn)業(yè)都將與對手(駭客)一樣,得以洞悉并利用元宇宙的形勢,未來各種元宇宙平臺,可能會帶來并產(chǎn)生全新的資料流,改善身分認(rèn)證,找出可疑或惡意活動,甚至是重新視覺化網(wǎng)絡(luò)安全,以協(xié)助人類分析師即時(shí)作出決策。