日前,微软 *** 安全负责人查理·贝尔公开呼吁将元宇宙平台武装起来,即关注 *** 安全问题。此外,据说这是为了在新技术开发的早期阶段对黑客进行“杀戮”。
他表示,未来在元宇宙上会有很多创新,也会有一些问题,比如安全问题,这需要整个行业去寻找解决方案。
根据查理·贝尔的说法,在传统的电子邮件时代,黑客可能会假扮成用户的朋友进行欺骗,而在元宇宙中,黑客可以通过窃取虚拟头像来在线作弊。
此外,元宇宙缺乏对用户活动和内容的集中管理,这对用户的安全构成了巨大的挑战。
例如,对于元宇宙中的欺诈,查理·贝尔表示,黑客可能伪造一封来自银行的电子邮件,使用银行出纳员的虚拟化身,或者冒充用户公司的首席执行官并邀请他参加视频会议室,从而进行犯罪活动。
对此,贝尔表示,“微软、Meta等进入元宇宙领域的科技公司必须在产品开发阶段更加注重安全,而不是在后来的问题出现后再进行修复。
查理·贝尔呼吁,所有开发者或用户都应该提前考虑如何维护元宇宙的安全,防止黑客、虐待、骚扰等非法内容。
他还建议,软件开发商还需要相互配合,实现用户账户的互联互通(使用户可以使用同一账户跨越多个元世界),并引入各种安全工具来填补平台之间可能存在的安全漏洞,如多步身份验证和免密码登录技术。
在行业安全合作方面,查理·贝尔表示,平台服务商可以推出统一的工具来管理用户安全和用户对不同供应商不同应用的访问。
然而,查理·贝尔对元宇宙的安全性持乐观态度。
他说,“元宇宙的特点是去中心化,这也增强了安全性,即不同的公司可以带来自己独特的安全技术,解决认证和透明的漏洞报告等。”
此外,他还在博文中表示,当元宇宙时代开始时,行业有机会建立明确的规范和核心安全原则,从而促进元宇宙居民之间的互信,确保元宇宙的使用体验。
如果错过现在的机会,未来元宇宙的推广将受到阻碍,人类社会将无法享受元宇宙带来的接触、合作和商业发展的机会。
在电子系统中,人们往往只考虑软件层面的安全性。
人们通常认为木马、恶意软件和其他形式的黑客攻击是更大的威胁;然而,从EE的角度来看,安全有了新的含义。
许多更大的安全威胁都是基于硬件的,攻击者可以直接从运行我们安全和加密软件的硬件中窃取信息。
侧通道攻击(SCA)是硬件安全面临的更大威胁之一。
在本文中,我们将介绍SCA的概念、它们的工作原理以及它们为何如此强大。
3 月 24 日,欧盟管理机构宣布《数字市场法案》(Digital Markets Act,简称DMA)已达成共识,将会对欧洲的大型科技公司进行全面的监管。作为一项具有深远影响的雄心勃勃的法律,该法案中最引人注目的措施将要求每个大型科技公司(在欧盟拥有超过 750 亿欧元的市值或超过 4500 万人...
据TechCrunch报道,美国政府通过悬赏1000万美元来寻找能够识别或定位黑客组织Sandworm成员的信息,从而加大了对六名俄罗斯情报官员的追捕力度。黑客组织Sandworm的成员为俄罗斯军事情报部门GRU的一个部门工作–以对关键基础设施,包括食品供应和能源部门发起破坏性和毁灭性的网络攻击而闻...
SSLPing 是一款相当实用的工具,在注册并添加了你的服务器后,它就会帮助检查证书、协议、密码和已知漏洞。从 SSL v3 到 TLS 1.2,对于一些大型服务提供商来说,如果未能在证书到期前妥善处理,后续的影响还是相当难以规避的。然而近日,这款免费工具的创作者正在发出寻求帮助的讯号。 (来自:...
在俄罗斯对乌克兰采取军事行动的几个月前,一队美国人在乌克兰各地寻找一种非常特殊的威胁。据悉,其中一些小组成员是美国陆军网络司令部的士兵,其他人则是民用承包商和一些美国公司的雇员,他们帮助保护关键基础设施免受俄罗斯机构对乌克兰采取的网络攻击。 自2015年乌克兰电网遭遇网络攻击进而导致基辅部分地区停...
网络安全专家认为 CVE-2021-44228 的普遍性以及容易被利用,这个 Log4j 中的远程代码执行漏洞可能需要数月甚至数年时间才能得到妥善解决。McAfee Enterprise 和 FireEye 的高级威胁研究主管 Steve Povolny 表示,Log4Shell 的破坏力完全和 S...
Google 安全团队 Project Zero 近日分享了过去几年安全研究的统计数据,在 2019 年 1 月至 2021 年 12 月期间,团队共计报告了 376 个漏洞,期限为 90 天。其中 351 个(93.4%)已被修复,14 个(3.7%)被供应商标记为“WontFix”,11 个(2...