日前,微软 *** 安全负责人查理·贝尔公开呼吁将元宇宙平台武装起来,即关注 *** 安全问题。此外,据说这是为了在新技术开发的早期阶段对黑客进行“杀戮”。
他表示,未来在元宇宙上会有很多创新,也会有一些问题,比如安全问题,这需要整个行业去寻找解决方案。
根据查理·贝尔的说法,在传统的电子邮件时代,黑客可能会假扮成用户的朋友进行欺骗,而在元宇宙中,黑客可以通过窃取虚拟头像来在线作弊。
此外,元宇宙缺乏对用户活动和内容的集中管理,这对用户的安全构成了巨大的挑战。
例如,对于元宇宙中的欺诈,查理·贝尔表示,黑客可能伪造一封来自银行的电子邮件,使用银行出纳员的虚拟化身,或者冒充用户公司的首席执行官并邀请他参加视频会议室,从而进行犯罪活动。
对此,贝尔表示,“微软、Meta等进入元宇宙领域的科技公司必须在产品开发阶段更加注重安全,而不是在后来的问题出现后再进行修复。
查理·贝尔呼吁,所有开发者或用户都应该提前考虑如何维护元宇宙的安全,防止黑客、虐待、骚扰等非法内容。
他还建议,软件开发商还需要相互配合,实现用户账户的互联互通(使用户可以使用同一账户跨越多个元世界),并引入各种安全工具来填补平台之间可能存在的安全漏洞,如多步身份验证和免密码登录技术。
在行业安全合作方面,查理·贝尔表示,平台服务商可以推出统一的工具来管理用户安全和用户对不同供应商不同应用的访问。
然而,查理·贝尔对元宇宙的安全性持乐观态度。
他说,“元宇宙的特点是去中心化,这也增强了安全性,即不同的公司可以带来自己独特的安全技术,解决认证和透明的漏洞报告等。”
此外,他还在博文中表示,当元宇宙时代开始时,行业有机会建立明确的规范和核心安全原则,从而促进元宇宙居民之间的互信,确保元宇宙的使用体验。
如果错过现在的机会,未来元宇宙的推广将受到阻碍,人类社会将无法享受元宇宙带来的接触、合作和商业发展的机会。
在电子系统中,人们往往只考虑软件层面的安全性。
人们通常认为木马、恶意软件和其他形式的黑客攻击是更大的威胁;然而,从EE的角度来看,安全有了新的含义。
许多更大的安全威胁都是基于硬件的,攻击者可以直接从运行我们安全和加密软件的硬件中窃取信息。
侧通道攻击(SCA)是硬件安全面临的更大威胁之一。
在本文中,我们将介绍SCA的概念、它们的工作原理以及它们为何如此强大。
尽管苹果一直在警告侧载应用程序的危险性,并坚持对上架 App Store 的应用展开严格的审查。但由于 TestFlight 和 WebClips 这两项功能的存在,越来越多的恶意软件开发者正在积极利用这两大“官方漏洞”。比如欺诈者可忽悠 iPhone / iPad 用户侧带有恶意软件的应用程序,进...
早些时候,美国卫星通信服务提供商 Viasat 遭受了一轮网络攻击,结果导致中东欧地区的服务出现了中断。而由 SentinelLabs 研究人员 Juan Andres Guerrero-Saade 和 Max van Amerongen 最新发布的安全研究报告可知,这口锅应该扣在一款名为“酸雨”(...
英国国家网络安全中心(NCSC)近日向 4000 多家网店的店主发出警告,他们的网站受到了 Magecart 的攻击影响,会窃取客户的支付信息。Magecart 攻击也称网络盗取、数字盗取或电子盗取,攻击者将被称为信用卡盗取器的脚本注入被攻击的网店,以收获和窃取顾客在结账页面提交的支付和/或个人信息...
电动汽车(EV)革命来了。在过去的十年里,插电式混合动力电动车已经从16000辆增长到超过200万辆,汽车高管们预计到2030年,超过50%的美国汽车将是全电动的。不难看出,专家们为何做出如此乐观的预测。除了不断增长的电动汽车车队,今年早些时候签署的美国国会两党基础设施协议将包括75亿美元,以帮助规...
有争议的面部识别公司Clearview AI通过从互联网上搜罗自拍照片,积累了一个约100亿张图片的数据库,以便向执法部门出售身份匹配服务,今天,该公司再次被勒令删除人们的数据。法国的隐私监督机构CNIL今天说,这是因为Clearview违反了欧洲的《通用数据保护条例》(GDPR)。 在一份关于违...
Mozilla 很高兴地宣布,Firefox 90 版本将支持基于“元数据请求标头”的获取功能,使得 Web 应用程序能够保护自身和用户免受各种跨源威胁。据悉,此类威胁涵盖了跨站点请求伪造(CSRF)、跨站点泄露(XS-Leaks)、以及投机性跨站点执行侧信道(Spectre)攻击。 跨站攻击的背...