Trend Micro semnalează vulnerabilități în dezvoltarea securității metaversului

Într-un nou raport publicat de compania american-japoneză de securitate cibernetică Trend Micro, firma a spus că Metaversul posedă vulnerabilități tot mai mari care s-ar putea concretiza în următorii trei până la cinci ani.

După cum spune Trend Micro, principalele amenințări la adresa sectorului, în principal din punct de vedere normativ, includ preocupările de securitate NFT, dezvoltarea unui „darkverse” similar cu dark web, frauda financiară, preocupările privind confidențialitatea, amenințările fizice, realitatea augmentată (AR). ) amenințări, inginerie socială și atacuri tradiționale ale tehnologiei informației.

În ceea ce privește NFT-urile, Trend Micro a scris în mod specific:

„Deținerea NFT este verificată folosind blockchain-uri, astfel încât acestea sunt susceptibile la atacuri de deturnare blockchain. NFT-urile care se bazează pe blockchain-uri mai mici ar putea fi vulnerabile la un atac Sybil. Aici atacatorul câștigă controlul a peste 50% dintre nodurile egale care verifică tranzacțiile și, astfel, pot manipula verificarea proprietății NFT. În cele din urmă, este posibil ca un spațiu metavers să nu onoreze proprietatea afirmată în NFT, deoarece nu există niciun motiv legal pentru a face acest lucru.”

Firma mai crede că grupurile criminale ar putea fi atrase de lumea Metaverse din cauza volumului imens de tranzacții de comerț electronic, declarând: „În metavers, probabil că vom vedea mai multe scheme de pompare și descărcare. Actorii rău intenționați vor spori valoarea activelor digitale prin recomandări, aprobări și investiții false; și apoi aruncați bunurile.” În teorie, evaluarea terenului virtual este foarte dependentă de percepție și ar putea fi deschisă manipulării.

În cele din urmă, Trend Micro consideră că agențiile de aplicare a legii ar putea avea dificultăți în primii doi ani de dezvoltare a metaversului din cauza costului ridicat al interceptării crimelor digitale și a criminalilor la scară. De asemenea, vor avea dificultăți, deoarece jurisdicția este greu de stabilit. Timpul necesar pentru a construi expertiza metavers ar însemna, de asemenea, că această clasă de infracțiuni ar putea rămâne în mare parte nepolitică în primii ani. Firma a spus:

„Dacă un utilizator este înșelat sau jefuit, atunci obținerea ajutorului, depunerea plângerilor sau acțiunile legale va fi foarte dificilă. Utilizatorul va folosi, de asemenea, monede digitale descentralizate, ceea ce sporește complexitatea situației.”

În concluzia sa, raportul solicită dezvoltarea unor modele de securitate adecvate în așteptarea unui flux mare de investiții în industrie. Mark Zuckerberg, CEO al Meta, a spus recent că Metaverse este o oportunitate care ar putea debloca "trilioane de dolari în timp.