О дивный новый метамир. Безопасность метавселенной — утопия?

О дивный новый метамир. Безопасность метавселенной — утопия?

Еще пару десятилетий назад интернет был концепцией, возможностями которой могли пользоваться лишь немногие, — сегодня же он является неотъемлемой частью нашей жизни. То же самое происходит и с более новыми тенденциями, и то, что сейчас является предметом обсуждения в узких кругах специалистов, возможно, скоро станет нашей новой реальностью.

Сегодня 90% россиян не знают о метавселенных, но есть вероятность того, что в обозримом будущем они плотно войдут в нашу жизнь. В этой статье мы разберем понятие метавселенной и рассмотрим связанные с ней вопросы безопасности.

Концепция метавселенной. О чем все говорят?

Каждая компания по-своему видит образ виртуальной вселенной, поэтому «метавселенная» получила несколько определений, противоречащих друг другу или имеющих мало общего с реальностью.

Например, Марк Цукерберг определил метавселенную как «воплощенный интернет, в котором вы находитесь, вместо того, чтобы смотреть на него со стороны». По мнению Microsoft, метавселенная — это «постоянный цифровой мир, населенный цифровыми двойниками людей, мест и вещей».

Изначально концепция была представлена Нилом Стивенсоном в научно-фантастическом романе 1992 года «Лавина» (англ. Snow Crash). Метавселенная по Стивенсону — это следующая стадия развития интернета, общий цифровой мир, объединяющий физическую, дополненную и виртуальную реальности.

Тем не менее многие аналитики и главы крупных корпораций сходятся в одном: метавселенная представляет собой не одну программу, а обширную сеть информации. Другими словами, метавселенная — это новая глава интернета.

Первые шаги. Кто уже строит метавселенную?

Термин «метавселенная» активно используется в игровой индустрии в контексте игр Fortnite, Roblox, Minecraft и в AR/VR-технологиях.

Компании Apple и Epic соревнуются за создание первой метавселенной с миллиардом пользователей. Facebook изменили название на «Meta» и заявили о своем стремлении в развитии метавселенной. Другие технологические гиганты, такие как Google, Huawei, Tencent, ByteDance, HTC и Nvidia, тоже начали исследования в данной области и активно разворачивают метавселенную в контексте инфраструктуры, игр, контента и социальных платформ.

В Китае с прошлого года стартовала негласная гонка – компании создают торговые марки, название которых имеет отсылки к слову «метавселенная». Всего в стране было зарегистрировано 408 компаний, связанных с «Meta Universe».

Существующие в физическом мире государства также стремятся попасть в метапространство. Так, Барбадос планирует стать первой страной, открывшей посольство в метавселенной Decentraland.

Уже сегодня в метавселенных появляются государства со своей валютой, компании покупают виртуальную землю за сотни тысяч долларов, дома моды планируют открывать магазины, а пользователи получают возможность знакомиться и путешествовать по всему миру.

Безопасность в метавселенных

Несмотря на то, что концепция метавселенной остается расплывчатой, ее популярность стремительно растет. В связи с этим возникли опасения по поводу безопасности нового метамира. Кибератаки, старые и новые, неизбежно найдут свой путь в метавселенную, что подчеркивает необходимость позаботиться о безопасности иммерсивных миров с самого начала.

Законы и правила в новом цифровом мире

Многие выражают обеспокоенность потенциальными рисками в среде, где границы между физическим и виртуальным мирами продолжают стираться.

Недавний случай с пользовательницей, подвергшейся цифровому харассменту, побудил Meta ввести систему «личных границ». Однако то, как оградить цифрового аватара от нежелательных и враждебных действий со стороны других пользователей, пока что остается вопросом этическим.

На настоящий момент общепринятых законов и сопутствующих мер наказания в метавселенной не существует.

Личность человека и защита конфиденциальности

Другой вопрос, интересующий специалистов по безопасности, — это конфиденциальность пользователей. Мы уже были свидетелями множества взломов и фальсификации различных игровых аккаунтов, поэтому справедливо предположить, что новая вселенная с огромным количеством развлекательных сервисов столкнется с подобной проблемой.

Одним из ключевых элементов, нуждающихся в защите, является цифровая идентификация каждого пользователя. Ведь ваш профиль будет содержать гораздо больше личной информации, чем учетная запись Google или Facebook. Метавселенная воплотит всю цифровую жизнь, с банковским счетом и другими конфиденциальными данными, где защита от кражи будет решающим фактором.

Не менее важной будет и гарантия того, что пользователи не смогут подделать чужую личность. Механизм подтверждения личности важен. Однако до сих пор неясно, как можно предотвратить спуфинг в метавселенной.

Спуфинг — это тип мошенничества, при котором преступник маскирует адрес электронной почты, отображаемое имя, номер телефона или URL-адрес сайта, чтобы убедить жертву в том, что она взаимодействуют с доверенным источником.

Оборудование дополненной реальности и другие инструменты этого нового цифрового мира значительно увеличивают количество данных, которые могут собирать технологические компании. Например, злоумышленник сможет получить доступ даже к такой информации, как частота сердечных сокращений, движение глаз и пальцев. К сожалению, биометрические данные пользователей являются особенно чувствительной информацией, которую, в отличие от номера банковской карты и пароля от учетной записи, изменить невозможно.

Про важность биометрических данных мы рассуждаем здесь.

Без должного внимания к защите данных метавселенная станет еще одним пространством, где атаки на пользователей будут производиться для получения выгоды.

Защита интеллектуальной собственности

Учитывая то, как трудно защитить интеллектуальную собственность в физическом мире, понятно, что обеспечить защиту авторских прав в метавселенной будет еще сложнее.

Какими бы сложными ни были приемы обхода мер безопасности, бизнесу необходимо быть на шаг впереди киберпреступников, что сделает гонку вооружений в области кибербезопасности еще более интенсивной.

Угрозы, связанные с технологиями метавселенной

Существуют также проблемы безопасности, характерные именно для метавселенной и таких технологий, как блокчейн, криптовалюты и NFT.

NFT (англ. non-fungible token, в переводе с англ. — «невзаимозаменяемый токен»)
— это способ владения цифровым искусством в форме музыки, изображения, анимации и т.д.

Значительный риск NFT связан с возможной покупкой поддельных невзаимозаменяемых токенов. Злоумышленники могут выдавать себя за известных авторов и продавать поддельные свидетельства о праве собственности. Например, летом 2021 коллекционер, известный как Pranksy, приобрел поддельный Banksy NFT за 244 000 фунтов стерлингов (36 589 508 руб.).

Защита от вредоносных программ

В настоящее время не существует доступной системы безопасности для защиты метавселенной от вредоносных программ. Особенно остро стоит вопрос разработки большого количества стандартов безопасности: сделать это необходимо в максимально короткие сроки.

Вывод

Сегодня невозможно предсказать, какой станет метавселенная в будущем и как будут развиваться технологии. Мы уже проводим все больше времени в цифровом мире, пытаясь убежать от реальности. Как на нас повлияют и когда станут постоянным атрибутом жизни VR-шлемы, очки и перчатки? Вопрос остается открытым.

Более того, новый иммерсивный виртуальный мир сегодня существует без законов. Поэтому невозможно составить список рекомендаций по защите личности в цифровом мире. Можно лишь попытаться предсказать некоторые проблемы.

Метавселенная заложит новые паттерны поведения, атакующий будет более привилегирован и будет стремиться взломать систему, а не людей. Еще более актуальными станут вопросы, связанные с идентификацией и авторизацией пользователей. Учитывая дополнительный уровень абстракции, использование чужих личностей (Identity Theft) при совершении определенных действий (оформления собственности, платежей, покупок и пр.) станет нормой этой новой «реальности». К сожалению, несмотря на повсеместное внедрение passwordless технологий и MFA, решить эту проблему в реальном мире до сих пор не удается, а концепция метавселенных еще больше усложнит ее решение.

Специалисты анализа защищенности Digital Security

В развитие метавселенных вкладывается множество ресурсов. В то же время нужно иметь в виду, что каждая новая технология неизбежно связана с рисками. Мира и безопасности всем нам!

1 комментарий

Мы уже покаряем Планету IX, продаём и покупаем земли, кому интересно, пишите!

Ответить