原标题:“她在元宇宙中被骚扰了!”元宇宙的安全和隐私如何保障?
导读
我们对产业元宇宙的已知部分很少,大部分仍为未知,在这种情况下,“安全”掌握着元宇宙的发展命脉。如果不能解决安全和隐私的保障问题,产业元宇宙的发展很可能受到很大的阻碍。
全文字数:3000字,写作用时:360分钟,阅读时间:10分钟
物女皇:细思极恐
这是我在专栏写的第252篇文章。
随着元宇宙的兴起,智能硬件正在持续进化,我们小时候科幻片里的情景正在逐一实现。在家看电视,米饭熟了,元宇宙模式下的智能家居会通过AR眼镜提醒。有人敲门,不必起身,在连接元宇宙的摄像头或猫眼里就可以查看…
然而这一切场景,都在发生安全问题时戛然而止。
最近,关于智能硬件和虚拟空间的安全问题被频频曝光。普林斯顿大学的研究者利用一款开源的漏洞检测工具IoTInspector发现,大量知名品牌的智能家居设备,存在被窃听及窥视的风险,亚马逊、三星、索尼、谷歌等主流厂商的产品也没能幸免。
贝莱德推出元宇宙平台交易基金“iShares Metaverse UCITS” ETF:金色财经报道,资产管理巨头贝莱德(BlackRock)宣布推出元宇宙交易平台基金“iShares Metaverse UCITS” ETF,该 ETF 将追踪STOXX Global Metaverse Index指数,并使用EconSight专利数据分析来识别市场领导者、创新者和元宇宙技术领域的专业公司,涉及与元宇宙相关的数字市场、游戏、医疗保健、制造业、软硬件等领域。
贝莱德ETF产品策略师Omar Mouft表示,该公司将元宇宙视为全球通信和连接的下一个飞跃,有可能彻底改变许多领域和流程,重塑社会的方方面面。[2022/12/10 21:34:38]
每个品牌OpenSSL开源密码术库的过期时间分布图
这一结论来自5000名用户的5万台家用设备,通过追踪智能家居设备的连接方式和网络流量,分析其开源密码术库的过期时间得出。设备类型包括智能音箱、门铃、扫地机器人和摄像头等。这些设备存在个人数据和隐私外泄的风险,成为遭黑客入侵的潜在目标。
虚拟世界的VR社交同样遇到了传统社交媒体的骚扰挑战,而且由于这项媒介的高度沉浸感,问题变得更加严重。
去年12月,Meta正式开放了其元宇宙平台“HorizonWorlds”。据报道,在“HorizonWorlds”测试期间,一名女性测试者报告了一件非常令人不安的事——她在虚拟世界里遭到了性骚扰。这名测试者称,有一个陌生人试图在广场上“摸”自己的虚拟角色。她写道,“这种感觉比在互联网上被骚扰更为强烈”。而此事件被媒体报道为元宇宙中的首例性骚扰事件。
元宇宙平台Jakaverse完成300万美元pre-A轮融资:7月18日消息,泰国元宇宙平台Jakaverse宣布完成 300 万美元pre-A轮融资,Titan Capital Group Holdings领投并购入100个 Jakaverse元宇宙虚拟地块。
Jakaverse表示,他们计划利用这笔融资加速构建虚拟世界平台,同时推动游戏产品开发和其他创新,并继续进行后续的A、B、C轮融资。(Globenewswire)[2022/7/18 2:21:13]
为此,上个月,Meta推出了一项新功能,目的是减少虚拟现实中的骚扰和攻击。这项功能为社交应用中的虚拟人物设置一个四英尺的隐形“个人边界”,以防止其他人靠得太近。
同样在今年2月,微软也宣布为了提高安全性,将移除AltspaceVR托管的所有社交中心,并要求用户使用微软账户登录这个VR社交应用。
其实骚扰和攻击的问题在网络和虚拟现实中早已存在。非营利组织“打击数字仇恨中心”去年12月的报告称,研究人员在社交应用VRChat中11.5小时的用户活动记录期间,发现了100项潜在的违反规定的行为,包括性骚扰和虐待。
还有证据表明,黑客攻击不再是“孤狼”作战,而是“团伙”行为。一些黑客正在组建团队或企业,共享战术、信息和基础设施,研发勒索软件,以扩大领土并建立领导地位。这些黑客企业往往瞄准的是产业界的大型“猎物”,他们已经从网络攻击中赚取了数十亿美元,而且高额利润正在诱惑更多黑客加入。
日本游戏巨头南梦宫发布“高达元宇宙”计划:3月29日消息,日本游戏巨头南梦宫举行第三次高达战略会议,宣布将开启“高达元宇宙”的开发。南梦宫称,将一步步建立元宇宙空间的基础,首先为每个类别创建虚拟社区,并将它们与南梦宫ID连接起来,再将这些称为“太空殖民地”的社区相连接,形成一个高达元宇宙空间“SIDE-G”。未来,以动画、高达模型、游戏、音乐等多种品类为主体构成SIDE-G的元宇宙将陆续在虚拟空间展开。此外,南梦宫表示,高达殖民地商店将于今年秋天将举行限时测试开放,下一个要推出的是“电子竞技殖民地”,正在建设中,将于2023年完工。未来,为了鼓励南梦宫集团以外的公司进入元宇宙业务,将提供一个普通用户可以使用元宇宙开展业务的场所。此前消息,万代南梦宫计划投资1.3亿美元开发“IP元宇宙”。(Cnet Japan)[2022/3/29 14:24:49]
我们对产业元宇宙的已知部分很少,大部分仍为未知,在这种情况下,“安全”掌握着元宇宙的发展命脉。如果不能解决安全和隐私的保障问题,产业元宇宙的发展很可能受到很大的阻碍。
世界科学出版社推出英文版《元宇宙》,助推中国文化走出去:金色财经报道,由世界科学出版社与中译出版社签约的《元宇宙》英文版目前正在出版,世界科学出版社将负责该书的国际出版与推广工作。世界科学出版社推《元宇宙》英文版的初衷是让中国文化理念走出去,体现我国社会科学研究的与时俱进,与国际先进方向同步。这本由中关村大数据产业联盟秘书长,国家发改委数字经济新兴基础设施课题组牵头人赵国栋、易股天下公司董事长,华建函数基金CEO易欢欢、大三生集团董事长,正和磁系创始合伙人徐远重三人撰写的《元宇宙》一书,就将从多个维度深度诠释元宇宙。(现代时刊)[2022/3/27 14:20:05]
月亮有暗面,产业元宇宙也有暗面,这篇文章我们从产业元宇宙的暗面来看看关于安全和隐私问题的最新分析和进展。
安全问题是产业元宇宙的第一隐忧
如今密集的各种安全漏洞和活生生的攻击事件已日渐白热化了。
疫情为黑客们创造了踏实在家鼓捣和发起网络攻击的机会,很多团伙把握机遇,将远程办公场景作为攻克的目标,干扰了部分企业的数字化转型进程,带来了新的焦虑和不确定性。每一次的攻击都可能造成万级设备的沦陷,覆盖面之广、损害之深也是原来的互联网攻击所无法企及的,不在同一个量级。
元宇宙价值指数今日为1242.33点:金色财经报道,据同伴客数据显示,11月12日元宇宙价值指数为1242.33点,较前日上涨54.51点,涨幅为4.58%。
构成元宇宙价值指数成分的上市企业或NFT平台皆为目前在虚拟经济领域表现出巨大市场价值和未来潜力的头部机构,该指数能够有效反映元宇宙虚拟经济整体价值的发展趋势。
注:2021年3月10日主要成份股roblox上市并产生第一个收盘价,故选取3/11日为本指数首次推出的基准日,初始值为100。[2021/11/12 21:45:42]
从2010年开始至今,每一年都有大规模的、杀伤力强的产业级安全事件发生,致使各行各业的安全问题备受关注。根据工业网络安全公司Claroty发布的最新调查,围绕IT、OT和信息系统发生的风险和漏洞与2018年相比,增长了110%。
风险的防范过程越来越复杂,漏洞遍布于各处,其中来自OT漏洞占比66%,IoT物联网漏洞占比9%,IT漏洞占比18%,IoMT医疗物联网漏洞占比8%。安全问题不再是单纯的IT、OT、IoT安全问题,而是更加复杂的混合安全问题。
2021年一共被检测到的漏洞有1439个,涵盖工业自动化、智能制造、智慧医疗等领域,固件和软件的漏洞均有,相比2020年明显提升。其中西门子、施耐德、台达、三菱等公司的产品均有漏洞被检测到。
这些漏洞中有87%的复杂度较低,非常容易被攻克,63%的漏洞与远程控制相关,53%的漏洞使攻击者有可能遥控设备。
另一份来自于非营利性组织XR协会的调研结果也显示,隐私和安全是阻碍沉浸式技术发展的第一要素,2019年和2020年分别有61%和49%的受访者表示对这一风险非常担忧。
我们拥有最好的网络和安全工具,但是用户数据的保护和隐私仍然存在各种问题,这对矛盾不断在此消彼长的动态中试图寻找平衡。
疫情让数字化转型的进程得以加速,产业元宇宙的发展又进一步采集了用户的生物特征信息和个人敏感数据,虚拟世界如何更好的治理和通过法律法规约束用户的不法行为也是一个新的课题,这些因素的叠加,让产业元宇宙的暗面诡秘莫测。
可信元宇宙的一体多面
“木桶效应”告诉我们,一只木桶能装下多少水,完全取决于最短的那一块板。对于当下火热的产业元宇宙而言,安全问题稍有不慎便会成为制约其发展的“短板”。
另一方面,有没有可能在不泄露任何隐私的情况下,保障安全呢?理论上是可能的。很明显,随着科技的进步,我们很难在隐私和安全之间划清界限。不仅如此,几乎所有的界限都被清除或重新界定。
当我们考虑安全问题的时候,或许第一反应是如何兼顾成本提高、用户流失和上市时间延长的风险,接着第二反应是如何兼顾可靠、隐私和系统的强韧性。
因此我们需要从更大视角来考虑安全问题,安全、隐私、安保、可靠、强韧,这些维度都不是孤立的,他们是构成可信产业元宇宙的一体多面。而且当我们实现这些可信策略的时候,都要进行成本与收益的平衡,避免过犹不及。
一旦我们了解了各种可信的特性,他们对成本和业务的影响,以及各种评估程序和指标,就更有利于我们构建可信的产业元宇宙。
由于产业元宇宙由7层架构组成,因此当我们考虑安全问题时,需要全方位、立体化的涵盖终端硬件、传输网络、应用平台等多个层面和角度,面对各种挑战和需求。构建可信元宇宙时可能会遇到的挑战包括:
1.可信元宇宙的复杂性极高。
元宇宙的层级多,架构复杂,每个不同的层级中经常包含多个厂商的软硬件和系统,并且由不同的成员进行维护和管理,每个环节的安全策略不尽相同,有可能互不兼容,无法构成完整闭环。
2.可信元宇宙的成本敏感度高。
有些用户没有考虑安全预算,或者没有打算为了保护隐私而多付费用。在很多场合,为了提高安全性,最直接的方式是购买额外的硬件,或者是嵌入安全芯片,与此相关的投入势必产生成本提升和计较产品价格的用户流失。
3.可信元宇宙安全运营的管理难度大。
元宇宙的安全运营需要持续化的投入和管理,比如授权、加密、审计等,都需要训练有素的人员来承担相应的管理角色。如何安排好各种安全相关的职能,并且提供有效的培训和应急训练,对企业来说也是不小的挑战。
产业元宇宙的不同层次,可能面临相似的安全需求,比如隐私保护、数据保护、访问管理等,也可能存在差异化的安全需求,比如边缘安全、通信保护、态势感知等,这些都需要构建可信元宇宙的参与者们对于安全有更加深刻的理解。
写在最后
保障元宇宙的安全是一个长期的过程,需要行业共同使力,不断完善与演进。
标签:元宇宙VERSEVERAVE元力元宇宙是什么公司合法吗Miracle UniverseEVERF价格Metaverse Box Game
“将你的选票委托给行业有能力的专家,将使所有者在这些公司的管理中拥有更强大、更清晰的话语权。”1602年,荷兰东印度公司成立,许多人认为这是世界上第一次首次公开募股——允许完全陌生的人购买股票所.
1900/1/1 0:00:00市场为元宇宙疯狂已经不是一天两天了,从元宇宙出圈的那天起,元宇宙就成为市场热捧的对象。国内巨头中,腾讯、字节跳动、网易、百度等已经成为了“元宇宙”的忠实追随者.
1900/1/1 0:00:00加密货币中没有什么是长久的。金融领域泡沫的来源总是一致的。加密货币的许多发展都为2020年以来的历史性牛市埋下了种子,这得益于宽松的货币环境.
1900/1/1 0:00:00在2017年的Cryptokitties项目奠定了初始基础之后,Beeple以在2021年一季度创纪录的销售重新点燃了市场对于NFT的兴趣.
1900/1/1 0:00:00互联网50年发展历程就是“让搜索变得更简单更易用”的历程。每当点击网页浏览器进行搜索操作时,总能找到自己想要的讯息,但你知道这背后发生了什么?你可能会认为,通过联网设备操作浏览器,向服务器发送了.
1900/1/1 0:00:00英特尔中国董事长王锐,在接受凤凰《封面》采访时谈到:“元宇宙的最终需求是基础算力”。这就是典型的美国的硬核科技巨头在对待元宇宙这件事情上的态度,不高谈阔论,不盲目的谈论商业,而是非常务实的从底层.
1900/1/1 0:00:00