The Metaverse: איומי אבטחה בתוך עולם המציאות המדומה PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

The Metaverse: איומי אבטחה בעולם המציאות המדומה

  • Metaverse מאפשר למשתמשים ליצור אווטאר וירטואלי המייצג אדם בתוך עולם המציאות המדומה למרבה הצער, רכיבים אלה יכולים לשרת גם האקרים סייבר מכיוון שהם יכולים לשכפל אווטאר.
  • ככל שה- Metaverse היא סביבת הפעלה מופצת בענן, מרובת ספקים ואינטראקטיבית, היא אינה חסינה מפני התקפות חומרה.
  • אנשים רבים ואפילו אנשי מקצוע רואים באבטחת בלוקצ'יין, או אבטחת סייבר, אמצעי להגנה מפני האקרים סייבר

כאשר המציאות של המטא-ברס סוף סוף התחוור למשתמשי קריפטו ו-NFT, כולם השתגעו בהתרגשות. זה היה המימוש של הסרט מטריקס, וכל חובב טכנולוגיה ראה בכך חלום שהתגשם. פיתוח Web3 עשה משהו שאף אחד לא חשב שהוא אפשרי, שהוא רק בדיוני. עם זאת, כמות המשוב החיובית הייתה מוחלטת.

חברות גדולות כמו פייסבוק, גוגל ועוד רבות קפצו על הרעיון של מציאות מדומה, שבה אינסוף אפשרויות אומרות תזרים מזומנים אינסופי. ברגע שההבנה הזו שקעה, החלה העבודה ליצירת הסביבה הוירטואלית האינטראקטיבית ביותר, ונולדו איטרציות שונות.

עם זאת, אנשים רבים רואים רק את היתרונות שמביאים ה- Metaverse. לעומת זאת, אחרים רואים בו כלי לרוע תאגידי. למרות שבמאמר זה נראה את איומי האבטחה והאמצעים השונים של הבלוקצ'יין המעורבים בתוך Metaverse. למען האמת, הנזק שעלול להתרחש בתוך החידוש הזה גורם גם להאקרים לסייבר בטירוף.

למרות זאת, ידע הוא כוח והידיעה היכן לחפש אמורה לעזור לך לנווט ב- Metaverse בקלות, לא לנטוש אותו לחלוטין. טכנולוגיה היא לא טובה ולא רעה. זה מבוסס על מי משתמש בו ומאיזו סיבה.

סקירה קצרה של Metaverse

The Metaverse היא סביבה וירטואלית שבה אנשים מתקשרים, מתחברים ומנהלים עסקים. אבן הבניין של Metaverse היא Web3, והפונקציונליות שלו נתנה פירות ליכולות והחוויות הייחודיות הרבות שיש ל- Metaverse כיום.

Web3 הביא לנו את Metaverse, סביבת מציאות מדומה, אך למרבה הצער, האקרים סייבר ניצלו פרצות אבטחת בלוקצ'יין שמפריעות להתקדמותה.[Photo/VentureBeat]

הרעיון של מציאות מדומה מתוארך לעשרות שנים לפני שמחדשים אפילו עשו את הפוטנציאל של Web3; למרבה הצער, עדיין לא גילינו מנגנונים. בשל חוסר זה בציוד, זה היה זהה לפרויקטים המדפים שרוב המתכנתים צריכים לזכור לעתים קרובות.

כמו כן, קרא התקפת פישינג וכיצד היא פוגעת באבטחת הבלוקצ'יין.

למרבה המזל, כשהמכונאי של הבלוקצ'יין הוליד קריפטו, NFT ובינה מלאכותית משופרת, Metaverse הפך בהדרגה למציאות. עם זאת, הופעת הבכורה הגלובלית "המעשית" הראשונה אי פעם הגיעה במהלך מגיפת ה-COVID-19, כאשר כולם נאלצו להשלים עם "עבודה בבית". חוסר הפעילות הזה היה גולת הכותרת של Metaverse, והוא חווה זינוק מיידי בשימוש במציאות מדומה. כך ה- Metaverse, היכולות והפוטנציאל קיבלו את הטעם הראשון של הכרה ראויה.

מרכיבי המטא-וורס

ישנם שני מרכיבים קריטיים של Metaverse:

  • מציאות מדומה - היבט זה מספק את רכיבי המציאות המלאכותית שלו המבוססים בדרך כלל על ידי שימוש באוזניות VR, אשר טובלות את הראייה והשמיעה של המשתמש בסביבה מלאכותית הקשורה כמעט לדבר בפועל. צורות אחרות של טבילה כוללות מעקב מיקום אחר המציאות המאפשר לאדם להרגיש ולתקשר עם ה-enicuonrmet הווירטואלי
  • מציאות מועשרתזה בדרך כלל פחות סוחף מ-VR אבל נותן מענה למקום שבו חסר. AR מוסיף שכבות-על וירטואליות על קצה העולם הטבעי באמצעות עדשה. משתמשים בדרך כלל יכולים לראות את העולם האמיתי, אבל AR מוסיף לו קצת תבלינים אבל יוצר מסגרות מלאכותיות סביבו. זה מאפשר למשתמשים לראות דברים כלליים שאינם קיימים. דוגמה ארצית כוללת סמארטפון המשתמש באפליקציית Waze או HoloLens של מיקרוסופט.

חשוב לציין שהמטרה העיקרית של Metaverse היא לשלב יום אחד גם VR וגם AR כדי ליצור סביבה וירטואלית חדשה על גבי העולם האמיתי. זה דומה ליצירת צורה חדשה של היבט מציאותי שנראה בלתי אפשרי לפני 30 שנה.

איומים על Metaverse

ההיבט הקריטי של מציאות מדומה זו הוא לספק אמצעי חלופי לאינטראקציה. לחבר אנשים פרטיים, אמנים, אנשי עסקים ואפילו ילדים ופלטפורמה הרבה יותר אינטראקטיבית ממדיה חברתית. אבטחת בלוקצ'יין לא יכולה לספק התערבות כזו; מכאן שהאקרים סייבר ניצלו את הפגם הזה ב-Web3 כדי לא רק לגנוב אלא גם לגרום נזק ל- Metaverse. איומי אבטחה אלה כוללים שלושה תחומים מרכזיים:

  1. פעולת גומלין
  2. חומרה
  3. סוציאליזם

להלן דוגמה לכל איום;

הונאה והונאות דיוג

Metaverse מאפשר למשתמשים ליצור אווטאר וירטואלי המייצג אדם בתוך המציאות המדומה. למרבה הצער, רכיבים אלה יכולים לשרת גם האקרים סייבר מכיוון שהם יכולים לשכפל אווטאר. Metaverse הוא מקלט לתכונות Web3 שונות כגון NFT ומטבעות קריפטוגרפיים.

מכאן שבדרך כלל מדובר במכונה משומנת להרוויח כסף. עסקאות התנהגות רבות באמצעות אווטרים, והתחזות היא בעיה רצינית. האופי האינטראקטיבי של מציאות מדומה היא מקום גידול להנדסה חברתית מכיוון שההאקר הסייבר יכול לשכנע אותך באופן פעיל בזמן אמת.

קרא גם התקפה של 51%: איום אבטחת הבלוקצ'יין שמסוור את מנגנון הוכחת העבודה.

ישנם מקרים רבים שבהם אנשים התחזו כעסקים לגיטימיים או קמעונאים ואפילו אספני NFT. שיטת הפעולה שלהם פשוטה יחסית אך גורמת לנזק חמור. התחזה למשתמש, השבת את הקול וצור אינטראקציה עם הלקוח כדי לרכוש את אמונו עד שיחשוף את המידע הרצוי.

תוכנות זדוניות

רוב האנשים לא מבינים את זה, אבל ככל שה-Metaverse הוא סביבת הפעלה מופצת בענן, מרובת ספקים, אינטראקטיבית, היא אינה חסינה מפני התקפות חומרה. אוזניות VR הן עדיין מחשב מתקדם אך עדיין רגישות לתוכנות זדוניות.

זכור, Web3 אינו חסין מפני האקרים סייבר. אבטחת בלוקצ'יין היא אזור משחקים חדש עבורם כדי לבחון את היכולות שלהם. הם יכולים לקבל גישה למערכות, לגנוב מידע אישי או לחטט בפעילויות שעלולות להוביל למחשב נייד או לסמארטפון.

Metaverse מחזיק בהיבטים שונים, כגון NFTs ומטבעות קריפטוגרפיים. למרבה הצער, לפעמים זה לא המטרה אלא האמצעי למטרה. אלה שמתקשרים עם Metaverse מקשרים את המחשבים הניידים והסמארטפונים שלהם לאוזניות ה-VR שלהם, ניגשים בקלות למידע שונה. שער זה מאפשר להאקרי סייבר לעקוף את אבטחת הבלוקצ'יין ולהשיג מידע חיוני.

דוגמה עדכנית היא פיגוע המכונה "פיגוע האח הגדול". זה פעל סביב משתמש שהוריד תוכנה זדונית שמנצלת את מצב המפתחים. זה נתן לו גישה להרשאות מסוימות, כמו הקלטת מסך והורדה.

יתר על כן, הוא התעסק בהגדרות ה-VR, ושינה את מה שהמשתמש יכול לראות. לפי Cobalt's Wong, אם תוקף מנצל נקודות תורפה שונות של תוכנה ומתמרן את הגבולות בין וירטואלי למדויק, זה עלול לגרום לנזק ממשי.

קיטוב והקצנה

אנשים רבים ואפילו אנשי מקצוע רואים באבטחת בלוקצ'יין, או אבטחת סייבר, אמצעי להגנה מפני האקרים סייבר. למרבה הצער, זה רק חצי נכון; מנתחי אבטחה אחראים להבטיח שכולם ירגישו בטוחים ויכולים לנהל את העסקים שלהם בצורה שלא תפריע לאחר.

ל- Metaverse, למרבה הצער, חסרה המדיניות הדרושה כדי לבלום היבט זה. Web2 מורכב מפלטפורמות שונות, חלק גדול וחלק קטן. ככל שהוא אינטראקטיבי, הוא מכיל גבולות בלתי נראים שונים שמסווגים את כל הפלטפורמות הללו. Web3, לעומת זאת, דוגלת בדו קיום ובחיים משותפים במרחב וירטואלי מתמשך משותף. רוב האנשים חושבים שהאקרים סייבר הם האיום היחיד, אבל זה רחוק מלהיות נכון.

כמו כן, קרא רכיבי ליבת אבטחת בלוקצ'יין: כלים לבדיקת האבטחה של בלוקצ'יין.

היבטים של בריונות רשת מציאותית הם מציאות ב-Web3 והטרידו אנשים. כעת דמיינו את ההשלכות שלו על פלטפורמה שממזגת קבוצות שונות בתכלית ואולי מנוגדות במרחב וירטואלי אחד. אבטחת בלוקצ'יין תהיה אחת מדאגות רבות. ככזה, ל-VR צריכה להיות מדיניות שונות האוסרות על התנהגות והתנהלות כאלה. זה מבטיח שכל אדם עם תכונות והתנהגויות ייחודיות יכול להתקיים במקביל.

לרוע המזל, זהו גורם מוזנח באבטחת הבלוקצ'יין, במיוחד מכיוון שרבים מאמינים שה-Metaverse הוא עולם שבו הם יכולים לשחרר את תכונות הרשע המדוכאות שלהם.

סיכום

Blockchain Security כוללת תוכנה, חומרה ויחס אנושי כדי לספק את הסביבה האידיאלית עבור Web3. ה-Metaverse הוא עדיין התקדמות עובדת, וככל שהאקרים סייבר מנסים לסכן את המערכת שלו, גם לנתחי אבטחה יש את חלקם ההוגן בתרומות. מציאות מדומה יכולה לשנות לחלוטין את האופן שבו אדם רואה את החיים, אבל רק באמצעות חוקים ותקנות קבועים כדי לשלוט ולשלוט באילו פעולות סבירות.

בול זמן:

עוד מ Web 3 אפריקה