北京4月消息,据报道,日前,微软 *** 安全负责人呼吁MetaUniversal平台必须得到“武装”,以阻止接单的黑客和犯罪集团在这项新技术刚开始开发时将其摧毁。
微软新任安全主管查理·贝尔表示,在微信中将会有许多创新。
当然,面对一些问题(如安全问题),行业也需要寻找解决方案。
宇宙是一个新概念,最近得到了Meta等科技公司的支持。
根据定义,元世界是一个完全虚拟的数字世界,每个用户都可以在其中生活、工作和娱乐。
然而,就像现实的互联网世界一样,微信也将给科技企业和 *** 安全公司带来独特的、更严峻的安全挑战。
贝尔举例说,在传统邮件中,接单的黑客会因钓鱼诈骗而冒充用户的朋友,而在微信中,接单的黑客也可以窃取虚拟头像,冒充用户的朋友。
此外,在微信中,由于没有对用户的活动和内容进行集中监管,给《居民》的保护带来了更大的挑战。
在微软,贝尔的官方职位是负责安全、合规事务和身份管理的副总裁。
在周一发布在微软官网的一篇博客文章中,贝尔表示,在微信中,也会有使用虚假头像的 *** 钓鱼攻击。
例如,接单的黑客可能伪造一封来自银行的电子邮件,对方使用银行柜员的虚拟头像来诈骗用户的机密信息。
此外,接单的黑客可能会冒充用户所在公司的首席执行官,邀请他到预先准备好的视频会议室进行犯罪活动。
微软、Meta等进入微信领域的科技公司必须在产品开发阶段更加注重安全,而不是修复后来的问题。
贝尔说,在微信中,将有必要运行各种软件,包括游戏、娱乐或企业视频会议。
所有软件开发者或用户都需要提前考虑如何维护微信的安全,防止接单的黑客、滥用、骚扰等非法内容。
此外,软件开发者还需要相互配合,实现用户账户的互联互通(使用户可以使用同一账户跨越多个微信),并推出各种安全工具。
贝尔强调,如果我们不能在安全方面采取预防措施,微信只会失败。
据报道,贝尔于2021年加入微软。
在此之前,他曾在亚马逊云计算部门工作多年(当时的负责人是如今的亚马逊CEO贾西),经验丰富。
贝尔的博文中说,在微信时代之初,行业有机会建立明确的规范和核心安全原则,从而促进微信居民之间的互信,确保微信的体验。
如果行业错失了当下的机遇,微信概念的推广将受到阻碍,人类社会将无法享受微信带来的接触、合作和商业发展机会。
未来,将会有多种微信平台和建立在其上的各种应用软件。
科技公司需要合作,以填补不同平台之间的差距。
企业还需要开发各种工具,如多步身份验证和无密码登录技术。
贝尔还建议,微信采用元计算安全领域的技术创新,即多平台服务商推出统一工具,管理用户安全和用户对不同供应商不同应用的访问。
这位高管还表示,MetaUniversal具有去中心化的特点,这也增强了安全性,即不同的公司可以带来自己独特的安全技术,解决认证和透明的软件漏洞报告等。
Microsoft Defender for Endpoint 今天出现了非常严重的误报事件,竟然将自家的 Office 应用程序更新 OfficeSvcMgr.exe 检测为勒索软件。今天早些时候,系统管理员在更新 Microsoft Defender for Endpoint 时注意到了恶意程...
近日名为 Nimbuspwn 的漏洞组合被曝光,可以让本地攻击者在 Linux 系统上提升权限,部署从后门到勒索软件等恶意软件。微软的安全研究人员在今天的一份报告中披露了这些问题,并指出它们可以被串联起来,在一个脆弱的系统上获得 root 权限。 Nimbuspwn 存在于 networkd-dis...
Hackernews 编译,转载请注明出处: 一个名为“RED-LILI”的攻击者发布了近800个恶意模块,与正在进行的针对 NPM 软件包库的大规模供应链攻击活动联系紧密。 以色列安全公司 Checkmarx 说: “通常,攻击者使用一个匿名的一次性 NPM 帐户发动攻击。”“这一次,攻击...
一家欧洲隐私监督机构已经制裁了有争议的面部识别公司Clearview AI,该公司从互联网上搜刮自拍,积累了约100亿张脸的数据库,为其出售给执法部门的身份匹配服务。意大利的数据保护机构今天宣布对Clearview AI违反欧盟法律的行为处以2000万欧元罚款。 同时命令这家有争议的公司删除其...
微软威胁情报中心(MSTIC)和微软数字安全部门(DSU)的研究人员发现了一个恶意活动群体,跟踪为DEV-0343,它的目标是美国和以色列国防技术公司的Office 365租户。 攻击者针对目标组织发起了大规模的密码喷洒攻击,这一恶意活动于2021年7月首次被发现。 “DEV-0343是微软威胁情...
在今年 8 月出现大规模数据泄露之后,美国电信运营商 T-Mobile 在此遭受网络攻击。根据 The T-Mo Report 公布的文件,这一次攻击者进入了“少数”客户的账户。 在这份报告中,受影响的客户要么成为 SIM 卡交换攻击的受害者(这可能允许某人绕过由短信驱动的双因素认证),要么个人计...