Trend Micro upozorňuje na slabé miesta vo vývoji bezpečnosti metaverse

V novej správe zverejnená Uviedla to americko-japonská spoločnosť Trend Micro zaoberajúca sa kybernetickou bezpečnosťou Metaverse má čoraz väčšie zraniteľnosti, ktoré by sa mohli prejaviť v priebehu nasledujúcich troch až piatich rokov.

Ako uviedol Trend Micro, medzi hlavné hrozby pre sektor, najmä z hľadiska regulácie, patria obavy o bezpečnosť NFT, vývoj „darkverse“ podobného temnému webu, finančné podvody, obavy o súkromie, fyzické hrozby, rozšírená realita (AR ) hrozby, sociálne inžinierstvo a útoky na tradičné informačné technológie.

Pokiaľ ide o NFT, Trend Micro konkrétne napísal:

„Vlastníctvo NFT sa overuje pomocou blockchainov, takže sú náchylné na útoky blockchain únosov. NFT, ktoré sa spoliehajú na menšie blockchainy, by mohli byť zraniteľné voči útoku Sybil. Toto je miesto, kde útočník získa kontrolu nad viac ako 50 % partnerských uzlov, ktoré overujú transakcie, a teda môžu manipulovať s overením vlastníctva NFT. Nakoniec, metaverzný priestor nemusí rešpektovať vlastníctvo uplatňované v NFT, pretože na to neexistuje žiadny právny dôvod.“

Spoločnosť tiež verí, že zločinecké skupiny by mohli byť priťahované do sveta Metaverse kvôli obrovskému objemu transakcií elektronického obchodu, pričom uvádza: „V metaverse pravdepodobne uvidíme viac schém pump-and-dump. Škodliví aktéri zvýšia hodnotu digitálnych aktív prostredníctvom falošných odporúčaní, odporúčaní a investícií; a potom vyhodiť majetok.“ Teoreticky je ocenenie virtuálnej pôdy vysoko závislé od vnímania a mohlo by byť prístupné manipulácii.

Napokon, Trend Micro si myslí, že orgány činné v trestnom konaní by v prvých niekoľkých rokoch vývoja metaverse mali potenciálne problémy kvôli vysokým nákladom na zachytenie digitálnych zločinov a zločincov vo veľkom rozsahu. Problémy budú mať aj preto, že je ťažké určiť jurisdikciu. Čas potrebný na vybudovanie metaverznej expertízy by tiež znamenal, že tento druh trestných činov by mohol byť v prvých rokoch z veľkej časti bez polície. Firma povedala:

„Ak je používateľ podvedený alebo okradnutý, získanie pomoci, podanie sťažností alebo právne kroky bude veľmi ťažké. Používateľ bude používať aj decentralizované digitálne meny, čo situáciu ešte skomplikuje.“

Vo svojom závere správa vyzýva na vývoj vhodných bezpečnostných modelov v očakávaní veľkého prílevu investícií do odvetvia. Mark Zuckerberg, generálny riaditeľ spoločnosti Meta, nedávno povedal, že Metaverse je príležitosťou, ktorá by mohla odomknúť „biliónov dolárov v priebehu času.