去年才從Amazon跳槽到微軟,負責安全、合規、身分及管理的微軟執行副總裁Charlie Bell,本周呼吁各界有意進(jìn)入元宇宙(Metaverse)應該開(kāi)始考慮元宇宙的安全性,強調透明度與互動(dòng)不僅將推動(dòng)元宇宙的采用,也會(huì )加速安全的學(xué)習過(guò)程,而共同合作更是元宇宙最強大的防御能力。
Bell指出,過(guò)去的安全威脅將是未來(lái)的借鏡。現在網(wǎng)絡(luò )世界所發(fā)生的社交工程、詐騙或網(wǎng)釣攻擊未來(lái)都可能在元宇宙的世界發(fā)生,駭客原本是采用類(lèi)似的網(wǎng)域名稱(chēng)或是電子郵件帳號,在元宇宙的世界里,駭客很可能假冒成同事的虛擬化身,倘若現在不采取行動(dòng),這些類(lèi)似的威脅可能就會(huì )成為未來(lái)的破壞者。
因此,最好的機會(huì )就是在邁進(jìn)此一新時(shí)代之際,便建立具體且核心的安全原則,以促進(jìn)對元宇宙體驗的信任與安心,若錯過(guò)將會(huì )阻礙此一新技術(shù)的巨大潛力。
即便是在元宇宙的世界,Bell認為身分依然是駭客入侵組織的首選,它不再是一個(gè)偽裝成銀行所發(fā)出的網(wǎng)釣郵件,也許是虛擬銀行大廳一個(gè)出納員的化身,要求使用者提供個(gè)人資訊,或者假冒為組織的執行長(cháng),邀請使用者進(jìn)入一個(gè)惡意的虛擬會(huì )議,因此,解決身分認證也是元宇宙最受關(guān)注的問(wèn)題。
此外,未來(lái)的元宇宙也會(huì )是由不同的平臺與經(jīng)驗供應商組成,能夠真正的互通才能消除彼此間的差距,也能更安全,并創(chuàng )造全新的場(chǎng)景,例如在不同的平臺上虛擬展示PowerPoint簡(jiǎn)報。Bell指出,元宇宙的各個(gè)參與者,都必須在服務(wù)條款與安全功能上有著(zhù)清楚的且標準的交流,包括如何使用加密技術(shù),或是如何舉報與更新漏洞等。
當業(yè)者得以合作共同抵抗安全威脅時(shí),安全研究人員、各組織的安全長(cháng)或是相關(guān)產(chǎn)業(yè)都將與對手(駭客)一樣,得以洞悉并利用元宇宙的形勢,未來(lái)各種元宇宙平臺,可能會(huì )帶來(lái)并產(chǎn)生全新的資料流,改善身分認證,找出可疑或惡意活動(dòng),甚至是重新視覺(jué)化網(wǎng)絡(luò )安全,以協(xié)助人類(lèi)分析師即時(shí)作出決策。