Den mörka sidan av metaversen PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Den mörka sidan av metaversen

Ett av de mest diskuterade ämnena inom teknik idag är "metaversen", som löst beskrivs som skärningspunkten mellan den virtuella och fysiska världen. På grund av att det är i sin linda, har det ännu inte definierats helt och det är fortfarande delvis i spekulationsområdet.
Bill Malik (bilden ovan), vice vd för infrastrukturstrategier på Trend Micro, uppskattar att den fullständiga implementeringen av metaversen är cirka fem till tio år från att bli verklighet fullt ut. Men cybersäkerhetsexperter har redan förutsett några hot som måste åtgärdas i förväg.
En färsk rapport från Trend Micro varnade för förekomsten av mörkversen, som är den mörka webben som förs till metaversen. På grund av bristen på tillsyn från tillsynsmyndigheter och brottsbekämpande myndigheter är mörkersidan ett utrymme för underjordiska marknadsplatser, kriminell kommunikation och olaglig verksamhet.
"Metaversen tillåter individer och bots att agera i huvudsak utan övervakning, standarder, förordningar eller lagar," sa Malik till Företagsrisk och försäkring. "Bland riskerna är möjlig stöld eller ändring av en organisations immateriella rättigheter, kränkningar av en individs integritet och kriminella transaktioner."
Enligt rapporten kommer mörka utrymmen att finnas på säkra platser, endast tillgängliga för de med rätt autentiseringstoken. Kommunikation kommer att begränsas till närhetsbaserade meddelanden, och dessa marknadsplatser kommer att fungera som mötesplatser för olaglig verksamhet, såsom försäljning av skadlig programvara, handel med stulen data och planering för verkliga brott.
Malik sa att legitima organisationer som gör affärer på metaversen borde ha tillräckligt skydd för sin informationsteknologi (IT) och operativ teknologi (OT).
"En affärstransaktion länkar en säljare som har en produkt eller tjänst och viss immateriell egendom med en köpare som har lite pengar och ett affärsbehov via ett kommunikationsmedium," sa Malik. "I metaversen består infrastrukturen som får det att verka verkligt av många olika former av teknik, både konventionell IT och OT, som arbetar för att hantera avkänning av komponenter, deras fysiska inbördes samband och deras interaktioner. Medan de flesta IT-protokoll kan säkras, saknar OT principer för informationssäkerhet och integritetsdesign. Så dåliga aktörer kommer att kunna undergräva affärstransaktioner genom att stjäla eller ändra produkten, tjänsten eller den immateriella egendomen, stjäla eller omdirigera köparens pengar, snoka på affärskraven eller manipulera med transaktionerna som flyter mellan dem."
En annan faktor som komplicerar att hantera metaversen är att ingen helt förstår vad det är. Detta kan leda till allvarliga brister och förbiseenden från organisationers riskhanterare.
"Metaversen kommer att behöva större nätverksbandbredd, processorkraft och lagringskapacitet än traditionell elektronisk handel eller modern digital transformation," sa Malik. "Det största misstaget kommer att vara att missförstå infrastrukturkraven som metaverse kommer att befalla. I närheten av det kommer att misslyckas med att förstå de otaliga sårbarheter som denna miljö lägger till organisationens attackyta.”
På grund av att metaversen är en skärningspunkt mellan de virtuella och fysiska världarna, förväntas verkliga frågor som social ingenjörskonst, propaganda och "falska nyheter" blöda in i metaversen, vilket komplicerar hur organisationer och individer navigerar i detta utrymme.
"Dessa risker är för närvarande stora problem och kommer bara att öka med tiden," sa Malik. "Företag kommer att möta förbättrade affärse-postkompromisser, spjutfiske och ransomware-attacker, som nu kommer att ha ett större och dyrare mål – den kostsamma metaverse infrastrukturen i sig. Individer kommer att upptäcka en känslomässigt engagerande miljö fylld av förbättrade sensorer, vilket ger annonsörer och propagandister större insikt i deltagarna, och större inflytande och övertalningsförmåga.”
Malik förklarade att med hjälp av metaverses förbättrade interaktivitet och datainsamling kan dåliga aktörer utnyttja människors psykologiska tendenser för att främja sina mål.
"Vi vet från psykologin att människor reagerar på visuella bilder som de kanske bara ser för ett ögonblick," sa Malik. "Dessa svar visar sig som mikrouttryck, som det kortaste leendet eller rynkan. Medan en deltagare njuter av showen, kan en annonsör blinka en enda bildruta av, låt oss säga, ett får, som deltagaren kan ler kort åt. Observera att varken bilden eller leendet når deltagarens medvetna medvetenhet. Några ögonblick senare kan annonsören blinka en bild av en tjur, som deltagaren kan rynka på pannan kort. Annonsören vet nu att denna deltagare har en känslomässig reaktion på dessa bilder. Senare kan deltagaren se ett nyhetsklipp med två kandidater. Medan den första kandidaten talar slinker annonsören in en kort bild av ett får. Deltagaren ser inte bilden men tänker "Hon är trevlig." När den andra kandidaten är på skärmen visar annonsören en bild av en tjur. ’Han är läskig’, känner deltagaren. Annonsören har framgångsrikt påverkat deltagaren som aldrig medvetet såg någon av utlösare. På detta sätt kommer även metaversen att kunna skörda stora och detaljerade insikter om var och en av sina deltagare.”
Ett sätt att skydda organisationer och individer från de olika riskerna i metaversen är att ge deltagarna adekvat utbildning för att undvika att falla offer för dåliga skådespelare, sa Malik. Det räcker dock inte.
"Metaverse-leverantörer kan tillhandahålla utbildningsutrymmen så att deltagarna kan utöva omdöme och öva sig på att hantera falska nyheter, rykten och övertygande tekniker," sa Malik. "Men de företag som finansierar denna miljö har inga ekonomiska incitament att göra sina användare smarta. De betalande kunderna – annonsörerna och influencers som genererar intäkterna – skulle föredra en oinformerad konsument. De skulle vara lättare mål.
"I slutändan kommer vi att behöva tillgripa reglering och lagstiftning för att göra metaversen säker," sa han. "Det kommer att ta tid. De pågående avslöjandena av integritetsmissbruk och säkerhetsbortfall från dagens sociala mediejättar visar att självreglering inte kommer att fungera. Det är avgörande för teknik- och säkerhetsgemenskapen att också kliva in nu för att tänka på hur metaversen kommer att utnyttjas av hotaktörer under de närmaste åren.”

Tidsstämpel:

Mer från Fintech Nyheter