日前,微软 *** 安全负责人查理·贝尔公开呼吁将元宇宙平台武装起来,即关注 *** 安全问题。此外,据说这是为了在新技术开发的早期阶段对黑客进行“杀戮”。
他表示,未来在元宇宙上会有很多创新,也会有一些问题,比如安全问题,这需要整个行业去寻找解决方案。
根据查理·贝尔的说法,在传统的电子邮件时代,黑客可能会假扮成用户的朋友进行欺骗,而在元宇宙中,黑客可以通过窃取虚拟头像来在线作弊。
此外,元宇宙缺乏对用户活动和内容的集中管理,这对用户的安全构成了巨大的挑战。
例如,对于元宇宙中的欺诈,查理·贝尔表示,黑客可能伪造一封来自银行的电子邮件,使用银行出纳员的虚拟化身,或者冒充用户公司的首席执行官并邀请他参加视频会议室,从而进行犯罪活动。
对此,贝尔表示,“微软、Meta等进入元宇宙领域的科技公司必须在产品开发阶段更加注重安全,而不是在后来的问题出现后再进行修复。
查理·贝尔呼吁,所有开发者或用户都应该提前考虑如何维护元宇宙的安全,防止黑客、虐待、骚扰等非法内容。
他还建议,软件开发商还需要相互配合,实现用户账户的互联互通(使用户可以使用同一账户跨越多个元世界),并引入各种安全工具来填补平台之间可能存在的安全漏洞,如多步身份验证和免密码登录技术。
在行业安全合作方面,查理·贝尔表示,平台服务商可以推出统一的工具来管理用户安全和用户对不同供应商不同应用的访问。
然而,查理·贝尔对元宇宙的安全性持乐观态度。
他说,“元宇宙的特点是去中心化,这也增强了安全性,即不同的公司可以带来自己独特的安全技术,解决认证和透明的漏洞报告等。”
此外,他还在博文中表示,当元宇宙时代开始时,行业有机会建立明确的规范和核心安全原则,从而促进元宇宙居民之间的互信,确保元宇宙的使用体验。
如果错过现在的机会,未来元宇宙的推广将受到阻碍,人类社会将无法享受元宇宙带来的接触、合作和商业发展的机会。
在电子系统中,人们往往只考虑软件层面的安全性。
人们通常认为木马、恶意软件和其他形式的黑客攻击是更大的威胁;然而,从EE的角度来看,安全有了新的含义。
许多更大的安全威胁都是基于硬件的,攻击者可以直接从运行我们安全和加密软件的硬件中窃取信息。
侧通道攻击(SCA)是硬件安全面临的更大威胁之一。
在本文中,我们将介绍SCA的概念、它们的工作原理以及它们为何如此强大。
Hackernews 编译,转载请注明出处: Mozilla 在其 Firefox 浏览器中加入了带外数据软件升级,包含了两个高影响力的安全漏洞。 Mozilla 称,这两个漏洞正在被大肆利用。 标记为 cve-2022-26485和 cve-2022-26486的零日漏洞被描述为影响 XSLT ...
3 月 24 日,欧盟管理机构宣布《数字市场法案》(Digital Markets Act,简称DMA)已达成共识,将会对欧洲的大型科技公司进行全面的监管。作为一项具有深远影响的雄心勃勃的法律,该法案中最引人注目的措施将要求每个大型科技公司(在欧盟拥有超过 750 亿欧元的市值或超过 4500 万人...
Hackernews 编译,转载请注明出处: TrickBot 是一个臭名昭著的“ Windows 犯罪软件即服务”(Windows crimeware-as-a-service,简称 caa)解决方案,被各种黑客用来提供下一阶段的有效载荷,比如勒索软件。TrickBot似乎正在做...
Google 安全团队 Project Zero 近日分享了过去几年安全研究的统计数据,在 2019 年 1 月至 2021 年 12 月期间,团队共计报告了 376 个漏洞,期限为 90 天。其中 351 个(93.4%)已被修复,14 个(3.7%)被供应商标记为“WontFix”,11 个(2...
Mozilla 很高兴地宣布,Firefox 90 版本将支持基于“元数据请求标头”的获取功能,使得 Web 应用程序能够保护自身和用户免受各种跨源威胁。据悉,此类威胁涵盖了跨站点请求伪造(CSRF)、跨站点泄露(XS-Leaks)、以及投机性跨站点执行侧信道(Spectre)攻击。 跨站攻击的背...
上周,微软发现了针对政府雇员和权利组织的数千个账户的复杂型网络钓鱼攻击,并指向了幕后黑手 Nobelium 。此前,该黑客组织曾被认为与俄方情报机构 SVR 和近期的 SolarWinds 攻击有关。为了应对愈演愈烈的此类规模的网络攻击,这家软件巨头现又提出了新的防御建议 —— 鼓励客户积极采用云技...