元宇宙爆红后的冷思考:安全问题不容忽视
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!
元宇宙,一个出自30年前的科幻小说的概念,在2021年迅速蹿红,并吸引了科技公司以及消费领域企业的争相布局。彭博行业研究甚至预测,到2024年,元宇宙市场规模将达到8000亿美元。不过,各行各业在积极拥抱元宇宙的同时,有一个问题不可忽视——安全。
2021年,元宇宙彻底引爆全球,受到众多资本和企业的追逐,社交巨头Facebook宣布更名为Meta,并将发展重心放在元宇宙上;英伟达以其Omniverse平台为基础,构建了一个元宇宙愿景;微软有计划通过整合虚拟环境的新程序来实现元宇宙;腾讯首席执行官马化腾在业绩电话会议上表示,公司拥有大量探索和开发元宇宙的技术和能力……
除此以外,国内诸多企业在元宇宙相关商标赛道上的竞争也是如火如荼。数据显示,截至2021年12月8日,名称中含“元宇宙”的商标申请总量已超过7700条,共有1040余家公司参与了申请。
多种技术的综合运用
元宇宙概念最早出现于1992年的一部科幻小说《雪崩》,在小说中,人类戴上耳机和目镜,找到连接终端,以虚拟化身的方式在一个虚拟三维空间中生活,作者将这个虚拟空间称为元宇宙。
元宇宙被定义为一个结合了虚拟现实和增强现实的数字世界,它可能与现实世界相同,也可能基于想象,或者两者的某种结合。总的来说,元宇宙被视为互联网发展的新方向,将融合应用游戏机制、大规模互动直播活动、支持区块链的数字商品和虚拟商务,并将用于工作、学习、购物、休闲等各种活动,所有这些都以人际互动为核心。
近年来,随着科技的发展,人们对元宇宙这个概念有了更深的理解。元宇宙并不是某一种技术,而是一种整合了5G、云计算、大数据、物联网、人工智能、增强现实、虚拟现实、边缘计算等数字技术的互联网应用。
发展面临安全挑战
可以说,元宇宙概念大火的背后,是相关技术日益走向成熟作为支撑。但这也意味着,元宇宙的发展所面临的安全隐患可能会变得更加突出、更加复杂,具体来看:
一、技术漏洞。除了我们熟悉的普通网络钓鱼、恶意软件和黑客攻击之外,由于其基础架构,元宇宙可能会带来全新的网络犯罪。元宇宙采用的技术集成模式令其可能蕴藏更多的设计缺陷或漏洞。这些漏洞既有可能破坏系统本身的正常运行,也有可能被攻击者所利用。
例如,5G技术作为实现元宇宙的网络基础设施,实现了通信和计算的融合,基于大数据、人工智能的网络运维降低了人为差错,提高了网络安全的防御水平。不过,5G的虚拟化和软件定义能力以及协议的互联网化、开放化也带来了新的安全挑战,很有可能给网络带来更多的攻击。
物联网中的通信方式主要采用无线通信,以及大量使用电子标签和无人值守设备进行通信不过,由于成本、性能等方面的限制,使得物联网大部分所使用的终端属于弱终端,极易遭到非法入侵。这些技术遇到的问题,同样也有可能是元宇宙未来要面临的问题。
二、数据风险。元宇宙作为一个虚拟空间,需要对用户的身份属性、行为路径、社会关系、财产资源、所处场景等信息进行深度挖掘及实时同步。显然,元宇宙收集到的个人数据的数量以及种类丰富程度将是前所未有的,而这些数据在元宇宙中可能被盗用或被滥用。
三、硬件攻击。元宇宙依赖于硬件。元宇宙以外部数字设备为中心,如虚拟现实耳机,如果不加以保护,很容易成为黑客攻击的目标。通过这些头戴式设备或任何未来肯定会推出的可穿戴设备获取的数据本质上是非常敏感的。数据落入不法之徒手中,很容易成为网络罪犯的讹诈威胁的导火索。此外,当人类和企业组织不仅生活在现实世界中,而且还生活在元宇宙中时,知识产权可能更难保护。
值得注意的是,在元宇宙中,伤害一家公司并不像在网上留下负面评论那么简单。由于多层增强或虚拟现实隐藏了攻击者的真实身份,遭受到盗窃或骚扰的受害者很难或不可能诉诸法律。
写在最后:
虽然元宇宙现在可能只是一个流行词,但它是一个越来越受欢迎的概念。假设元宇宙被广泛采用,它将在很大程度上改变人类之间的互动方式。然而,这种新的媒介,人们可以通过增强的方式在线连接,这将为网络罪犯打开新的攻击面。
因此,加强对元宇宙的监管,有助于让整个行业发展得更健康、可持续。与此同时,了解到元宇宙存在的风险,并部署正确的网络安全资源进行防御,也是在这个新时代保证安全的关键。
目前,元宇宙尚处于初步探索阶段,离设想的互联网的终极形态还相去甚远。未来,元宇宙将如何改变世界,值得期待。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Apache Log4j 被发现第三个漏洞
继 CVE-2021-44228 和 CVE-2021-45046 之后发现的第三个 Log4Shell 漏洞。 距离 Apache Log4j “核弹级”漏洞的公开已过去将近一周,在此期间被记录的漏洞总共有两个,分别是 CVE-2021-44228 和CVE-2021-45046。针对漏洞的补丁版本也早已发布: Apache Log4j 2.16.0 已发布 Apache Log4j 2.15.0 发布,安全漏洞已得到解决 不过安全公司 Praetorian 的研究人员昨日表示,2.15.0 存在一个更严重的漏洞——信息泄露漏洞,可用于从受影响的服务器下载数据。 与此同时,Praetorian 已将该漏洞的所有技术细节发送给 Apache 软件基金会,他们尚未透露更多细节。Praetorian 强烈建议使用者尽快升级到 2.16.0,但尚不清楚此错误是否已在 2.16.0 版本中解决。 Praetorian 研究人员也无法确定数据泄露漏洞的在野利用。他们没有提供有关该漏洞的其他详细信息,这是因为不希望黑客轻易利用漏洞。 研究人员提供了新漏洞的概念验证:https://www.yo...
- 下一篇
为什么“工资单”是公司安全下一个战场?
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 目前,“工资单”逐渐成为网络攻击者针对的主要目标之一,因其涉及金融机构间大量资金转移以及人工操作,很容易遭到黑客攻击。 薪资安全面临那些挑战? 长期以来,工资单一直都是公司财务系统的脆弱部分。企业基础环境下,财务和人力资源两个部门,对技术人才的吸引力远远落后落后于其他部门职能部门,接受变革方面也同样缓慢。 虽然准确的薪资管理一直是企业不能规避的关键问题,但是随着网络攻击增多,企业应该优先考虑数据安全。 财务部门在工作中需要处理大量员工薪资数据,一些企业虽然使用了各种软件“跨越”多个表格处理员工数据,但归根结底这些数据需要人工输入,会存在一些漏洞。 首先,由于数据是人工输入的,因此经常会出现人为错误。这些错误会给公司带来各种问题,从合规性来看会损害雇主和雇员之间的信任度。 其次,使用人工工资单时,缺乏一个清晰和安全的数据传输渠道。黑客可以通过创建类似工资单页面进行网络钓鱼攻击,利用企业与客户之间或企业与雇员之间在工资单数据方面来回交换。 最后,当企业有海外员工时,问题会变得更加复杂。工资单会涉及货币、税号、报告样式等方...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- 设置Eclipse缩进为4个空格,增强代码规范
- Hadoop3单机部署,实现最简伪集群
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- 2048小游戏-低调大师作品
- CentOS6,CentOS7官方镜像安装Oracle11G
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2更换Tomcat为Jetty,小型站点的福音