元宇宙的概念引發了熱烈的討論,但已經有人提出了關于安全性的問題;
虛擬世界可能會為網絡釣魚、身份盜竊甚至間諜活動提供新機會;
我們必須在元宇宙早期就建立核心安全原則,使人們能夠安全地工作、購物和娛樂。
在喧囂之中,元宇宙正以意料之內和意想不到的方式到來。
毫不夸張的地說,一些利用耳機和混合現實技術來實現的全新體驗近在眼前,但元宇宙可能會帶來的其他影響是難以發現的。
任何新穎的技術都具有一種內在的社會工程優勢。在元宇宙中,針對你身份的詐騙和網絡釣魚可能來自一個熟悉的面孔——簡直就像有一個假冒你同事的化身,而不僅僅是一個具有誤導性的域名或電子郵件地址。如果現在我們不采取行動,這類威脅可能會對企業造成破壞。
JAN3首席執行官受邀與墨西哥參議員就墨西哥如何采用加密貨幣進行討論:5月1日消息,據Bitcoin Magazine發推表示,JAN3首席執行官、比特幣中國前首席運營官Samson Mow于4月29日與墨西哥參議員兼財政委員會主席討論了關于墨西哥如何采用加密貨幣墨西哥如何采用加密貨幣的問題。
據悉,墨西哥是拉丁美洲最大的經濟體之一,如果成功采用加密貨幣,將為整個地區帶來深遠的影響,對于加密貨幣市場來說是一個重要的里程碑。[2023/5/1 14:36:45]
由于元空間平臺或體驗都不是孤立的,互操作性十分重要。例如,“信任”絕不能止步于虛擬會議空間的門口,它必須延伸至其中的互動和應用程序。否則,安全不確定性將阻礙人們在新虛擬空間中的言語和行為,并造成可以被利用的漏洞。
美國國會法案呼吁聯邦政府研究加密貨幣用于非法活動的案例,并就如何減少這些用途提出建議:4月27日消息,周四向美國參議院和眾議院提交的一項兩黨法案將呼吁聯邦政府研究加密貨幣用于非法活動的案例,并就如何減少這些用途提出建議。《金融技術保護法案》建議成立一個工作組,負責研究恐怖分子或其他犯罪分子如何使用加密貨幣和其他新的金融技術,并為國會和監管機構提出旨在打擊這些用途的建議。[2023/4/27 14:31:26]
這讓我們意識到元宇宙早期階段的重要性:在這個時代開始之時,我們有機會建立具體的、核心的安全原則,來為元宇宙體驗培養信任和安心。如果我們錯過了這個機會,阻止采用那些有很大潛力提升可訪性、改善合作和業務的技術將是無用功。安全團隊必須共同努力,為安全工作、購物和娛樂打下基礎。
薩爾瓦多居民仍對如何使用比特幣和Chivo錢包感到困惑:11月27日消息,薩爾瓦多政府此前通過Chivo錢包向當地居民發放了價值30美元的比特幣,兩個月后,許多人仍然對如何使用比特幣和該應用感到困惑,他們在花掉或兌現比特幣后,已經完全放棄使用Chivo。其他人則表示,他們仍在坐等價格上漲。30歲的機修工Luis Mauricio表示:“Chivo還不能完全運作,但我希望隨著時間的推移,它能得到修復,這會讓人們對它的使用更有信心。”他補充說,自己在周末使用Chivo ATM機時也遇到了問題。
此前消息,數百名薩爾瓦多人10月底表示,有黑客用其身份證號碼打開了Chivo錢包,以獲得政府提供的30美元比特幣獎勵。(Decrypt)[2021/11/28 12:36:42]
確保元宇宙的安全性
Polychain Capital實習生展示如何使用100美元對CheapETH進行51%攻擊:風險投資公司Polychain Capital的18歲實習生Anish Agnihotri展示了51%攻擊的工作方式,以達到教育目的。Agnihotri選擇了CheapETH來進行實驗。為了發動攻擊,Agnihotri租用了能夠每秒執行14.4億哈希的挖礦設備。這樣一來,他就可以占據該網絡哈希率的72%左右。此外,他還租用了虛擬機來運行區塊鏈。總費用不到100美元。(The Block)[2021/5/18 22:12:59]
那么,我們可以期待些什么呢?人們又該如何在元宇宙中創建可信環境呢?
十分重要的一點是,記住歷史經常重演
當我們睜一只眼閉一只眼的時候,技術革新就會逐漸滲透。虛擬世界中的房地產繁榮并不稀奇——在上世紀九十年代,令人夢寐以求的dot-com域名在經紀人和投機者中十分火爆。
“如何看待比特幣大跳水?”登上知乎熱榜:金色財經報道,根據知乎首頁,提問“如何看待比特幣大跳水?”登上知乎熱榜,現排名第3位,熱度686萬。[2021/1/12 15:57:18]
早期的萬維網確實會帶來一場商業革命,但它是以二十世紀九十年代的許多人沒有完全預料到的方式發生的。與此同時,建立網站的便捷性也導致了一股詐騙淘金熱——詐騙者假冒銀行、政府機構和家喻戶曉的品牌域名。這些問題一直持續到今天。
我們已經看到這種循環一遍又一遍上演。當Wi-Fi首次出現在筆記本電腦上時,企業安全團隊對它們持謹慎態度。但不久之后,你就買不到沒有Wi-Fi的筆記本電腦了——無論你組織的安全策略是否涵蓋無線網絡方面。
當iPhone和Android手機出現時,它們成為了職場自帶設備的強力催化劑。幾乎在一夜之間,個人設備成為了一種新的類別,而企業必須跟上這個節奏。從邏輯上講,我們可以期待元宇宙帶來的產品特點和體驗以幾乎相同的方式影響企業。
從教訓中汲取經驗并保持領先
我們早就知道,安全性是一項團隊運動,任何一個供應商、產品或技術能憑一己之力保護安全性。當今守衛者團隊的信息共享和合作文化不是一夜之間就能產生的巨大成就。如今,互聯網服務供應商、云服務供應商、設備制造商,甚至是市場上的行業競爭對手,都認識到了在安全性問題上合作的必要性。
當前我們正處于技術革新的關口,在關鍵優先事項上保持一致以確保元宇宙的長期安全性至關重要。而身份認同、透明度和守衛者之間的持續團結感十分關鍵。
身份是入侵者的首要攻擊地
多年以來,詐騙者一直聲稱自己是被廢黜的王子,有財富可以分享,或者是拼命想要聯系你的主辦方,而電子郵件和短信的出現讓這些詭計在數字世界中重新流行起來。
以此類推,我們可以想象一下元宇宙中的網絡釣魚是什么樣子。它不會只是一封來自銀行的假郵件,而可能是一個在虛擬銀行大廳里詢問你信息的出納員,它還可以是假冒你CEO的化身,想要邀請你參加一個惡意的虛擬會議。
這就是為什么在元宇宙中解決身份問題是頭等大事。組織需要知道,采用支持元宇宙的應用程序和體驗不會顛覆他們的身份和訪問權限。這意味著在這個新世界中的企業必須讓身份易于管理。
把多因素身份驗證和無密碼身份驗證等功能融合到平臺中將是富有建設意義的。我們還可以基于最近在multicloud領域的創新,讓IT管理員僅使用一個控制臺就能管理用戶所依賴的多個云應用體驗通道。
透明度和互操作性將是關鍵性因素
元宇宙中將會有許多平臺和經驗提供者,真正的互操作性可以使它們之間差距縮小并且使其安全。與此同時,它還能實現令人興奮的新場景——想象一下你可以將虛擬PowerPoint演示文稿帶入客戶的虛擬會議室,即使它們在不同的平臺上運行。
透明度可以幫助我們實現這宏偉目標的每一小步。新平臺一旦大規模進入企業,通常會面臨嚴峻的挑戰,而這通常是安全研究人員真正開始研究代碼、產品特性和產品聲明的時候。
元宇宙的股東們應該預料到這些安全問題,并做好準備以應對任何變化。他們必須就服務條款、安全特性、漏洞報告和更新進行明確并標準的溝通。
透明度有助于加速人們對元宇宙的適應——它加快了我們對于安全性的學習過程。
最強有力的防御就是合作
過去和如今的互聯網問題——假冒、試圖竊取證書、社會工程、國家間諜活動、不可避免的漏洞,在元宇宙中也將與我們同在。我們需要一個具有誠信、規范和團隊精神的安全團隊來預測和應對這些挑戰。
近年來,隨著風險的增加,在元宇宙平臺和體驗開始塑造未來之際,我們在整個科技行業中合作與應對威脅方面取得的進展仍是安全的基石。
安全研究人員、首席信息安全官和行業股東們也將有機會像對手一樣了解元宇宙的地形,并將其轉化為優勢。元宇宙平臺可能會創建和生成全新的數據流,有潛力改進身份認證、查明刻意或惡意活動,甚至使網絡安全可視化,以幫助人工分析師即時做出決定。
與任何新領域一樣,高期望值、激烈競爭、不確定性和快速學習將決定元宇宙如何演變——如何確保它的安全性也是如此。但是,我們不需要預測元宇宙的最終影響,就能認識并接受安全與信任原則,這些原則能使整個旅程變得更安全。
讓我們把在身份、透明度和安全團隊強大合作方面學到的經驗教訓作為最高的理想,使新一輪技術革新充分發揮其潛力。
翻譯:張一凡
元宇宙的安全性問題已經被提出。
作者:CharlieBell
微軟執行副總裁
DeFi數據 1.DeFi代幣總市值:1173.57億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:326.
1900/1/1 0:00:001.DeFi需要什么才能成為主流?對于那些傳統金融產品無法滿足人們獲得重大的潛在利益,這就不難理解為什么這么多人愿意接受DeFi世界并承擔如此大的風險.
1900/1/1 0:00:00前言??? 隨著Facebook吹響邁向元宇宙的嘹亮號角,并革命性的把自己公司名稱改為META,各科技公司都把目光投向這個在30年前的科幻小說中誕生的概念.
1900/1/1 0:00:004月21日消息,幣安宣布前英國金融行為監管局和美國金融業監管局職員StevenMcWhirter和SethLevy加入幣安.
1900/1/1 0:00:001997年7月2日,泰國政府被迫解除泰銖與美元的掛鉤。這一事件引發了大規模恐慌,因為每個人都爭先恐后地避免預期的自由落體和資產貶值,導致大量資本逃離該國.
1900/1/1 0:00:00頭條 ▌四川省發改委發文稱嚴打挖礦和執行差別電價4月15日消息,四川省發改委發布通知,根據國家和省整治虛擬貨幣“挖礦”活動相關政策規定,嚴禁一切虛擬貨幣“挖礦”活動.
1900/1/1 0:00:00