微軟新上任的安全負責人查理?貝爾(Charlie Bell)表示,元宇宙領域將會有許多的創(chuàng)新,當然面對一些問題(如安全問題),行業(yè)也需尋找應對辦法。
元宇宙是 Meta 等科技公司最近力挺的新概念。根據(jù)定義,元宇宙是一個完全虛擬的數(shù)字世界,每一個用戶可以在其中生活、工作和玩耍。不過正如同現(xiàn)實的互聯(lián)網世界,對于科技企業(yè)和網絡安全公司來說,元宇宙也會帶來一種獨特、甚至更加嚴峻的安全挑戰(zhàn)。
貝爾介紹說,比如在傳統(tǒng)的電子郵件中,黑客會冒充某個用戶的好友進行釣魚欺詐,而在元宇宙中,黑客也可以盜用虛擬頭像,冒充用戶好友。另外在元宇宙中,由于對于用戶活動和內容缺乏中央化監(jiān)管,這給“居民”的保護帶來了更大的挑戰(zhàn)。
在微軟,貝爾的正式職務是負責安全、合規(guī)事務、身份管理的副總裁。本周一在微軟官方網站發(fā)表的一篇博文中,貝爾表示,在元宇宙中,也會出現(xiàn)利用虛假頭像的釣魚攻擊,比如黑客可能偽造一封來自銀行的電子郵件,對方使用了銀行柜員的虛擬頭像,準備騙取用戶機密信息。另外,黑客也有可能冒充用戶所在公司的首席執(zhí)行官,邀請他前往某個事先準備好的視頻會議房間,從而實施犯罪活動。
微軟、Meta 等進入元宇宙領域的科技公司必須在產品開發(fā)階段就倍加重視安全性,而不是在后期問題出現(xiàn)后再去修補。
貝爾介紹說,在元宇宙內,將需運行各種軟件,包括游戲、娛樂或者企業(yè)視頻會議。而所有軟件的開發(fā)者或者使用者,都需提前考慮如何維護元宇宙的治安,杜絕黑客、濫用、騷擾和其它違規(guī)內容出現(xiàn)。另外,軟件開發(fā)商也需要相互協(xié)作,實現(xiàn)用戶賬號的互聯(lián)互通(這樣用戶可以使用同一個賬號跨越多個元宇宙),并推出各種安全工具。
貝爾強調稱,如果在安全性上不能未雨綢繆,則元宇宙只會遭到失敗。
據(jù)報道,貝爾 2021 年加盟微軟,在此之前,他在亞馬遜云計算部門(當時的負責人是今天的亞馬遜首席執(zhí)行官賈西)效力多年,經驗豐富。
貝爾在博文中表示,在元宇宙時代開啟的時候,行業(yè)有一個機會,來建立明確的規(guī)范、核心安全原則,以便促進元宇宙居民之間的互信,保證元宇宙的使用體驗。如果行業(yè)錯失了現(xiàn)在的機會,則元宇宙概念的推廣將會遭到阻礙,人類社會無法享受到元宇宙帶來的聯(lián)絡、協(xié)作和商業(yè)開發(fā)機會。
未來將會出現(xiàn)多個元宇宙平臺,以及建立在平臺上的各種應用軟件,科技公司需要展開協(xié)作,填補不同平臺之間的縫隙。科技企業(yè)還需要開發(fā)各種工具,比如多步驟身份驗證,以及無密碼登錄技術。
貝爾還建議元宇宙采用元計算安全領域出現(xiàn)的技術創(chuàng)新,即多家平臺服務商推出一個統(tǒng)一的工具,來統(tǒng)一管理用戶安全,以及用戶對不同供應商不同應用軟件的訪問。
這位高層也表示,元宇宙有去中心化的特點,這也增強了安全性,即不同的公司可以帶來自家獨有的安全技術,解決身份驗證以及透明的軟件 BUG 報告等等。