С момента переименования Facebook* в Meta** интерес к концепции метавселенных стремительно растет. О построении «новых миров» заявили такие гиганты, как Apple, Microsoft, Amazon, Nvidia.
Недавно исследовательская и консалтинговая компания Gartner назвала построение метавселенной одной из пяти лучших тенденций и технологий на 2022 год. Ожидается, что глобальные расходы на VR/AR — основные технологии метавселенной — вырастут с 12 миллиардов долларов в 2020 году до 72,8 миллиарда долларов в 2024 году. Лидеры таких отраслей как развлечения и азартные игры, розничная торговля, искусство, здравоохранение и блокчейн перестраиваются и начинают позиционировать себя как критически важных игроков в этой развивающейся экосистеме.
В 2021 году, согласно отчету управляющей цифровыми активами компании Grayscale, было потрачено 200 миллионов долларов на виртуальные предметы из метавселенной.
Несмотря на то, что началась эта лихорадка гораздо раньше, до сих пор нет четкого представления, как этот новый мир будет выглядеть. Будет ли это одним пространством, как интернет, или будут представлять собой отдельные метавселенные, принадлежащие разным корпорациям?
Однако можно с уверенностью предположить, что по мере того, как в виртуальных пространствах концентрируется все больше человеческой деятельности, проблемы, связанные с безопасностью, выйдут на первый план. Переход от сегодняшней виртуальной реальности к завтрашней метавселенной по большей части заключается в переходе от видеоигр к реальной жизни в виртуальных пространствах, включая вопросы личной информации и платежных данных. Поэтому ставки на кибербезопасность повышаются.
Вызывает обеспокоенность и тот факт, что по границы между физическим и виртуальным мирами продолжают размываться.
Новый мир — старые угрозы
Нам все еще сложно бывает справиться с хакерскими атаками в интернете. С чем, вероятнее всего, предстоит столкнуться в метавселенных?
Наряду с обычным фишингом, вредоносным ПО и взломами, с которым мы хорошо знакомы, метавселенная создаст совершенно новые векторы атак. Хакерам потребуется проявить фантазию и творчество, чтобы взломать или, наоборот, защитить инфраструктуры.
Угрозы, связанные с технологиями метавселенной
Метавселенная в значительной степени сосредоточена на использовании криптовалют и NFT, которые могут привлечь киберпреступников. И риск NFT связан с возможной покупкой поддельных токенов.
Злоумышленники могут выдавать себя за известных авторов и продавать поддельные свидетельства о праве собственности. Например, летом 2021 коллекционер, известный как Pranksy, приобрел поддельный Banksy NFT за 244 000 фунтов стерлингов (примерно 19 151 125 рублей).
Еще одна особенность, связанная с метавселенной — это ее зависимость от аппаратного обеспечения для использования платформы. Внешние цифровые устройства, такие как гарнитуры виртуальной реальности (умные очки, шлемы и перчатки), могут стать легкодостижимой целью хакеров.
Данные, собранные через эти гарнитуры или любые другие носимые устройства, чувствительны. Личная информация, которая попадает не в те руки, может быть легко использована для шантажа или быть ценной для развития атак методом социальной инженерии.
Сбор биометрических данных
Широко распространенной идеей является интеграция биометрической безопасности в устройства дополненной и виртуальной реальности. Технологические компании, разрабатывающие эти устройства, могут включать в гарнитурах распознавание голоса и радужки глаза или интегрировать считыватель отпечатков пальцев на устройствах управления.
Метавселенная дает возможность собрать вкусовые предпочтения пользователей и узнать их привычки и физические характеристики.
Уникальность биометрии, с одной стороны, является преимуществом, но с другой — это один из главных ее недостатков. В случае утечки информации биометрические данные не заменишь, как можно заменить документ или пересоздать пароль.
Законы и правила
На настоящий момент общепринятых законов и сопутствующих мер наказания в метавселенной не существует. Однако уже сегодня известны случаи цифрового харассмента и мошенничества.
Компании поздно задумываются о безопасности цифровых аватаров. Жалоба пользовательницы Meta**, подвергшейся цифровому харассменту, побудила компанию ввести систему «личных границ».
Будут ли в метавселенной суды или их альтернативы? Четкого ответа пока нет. Поскольку несколько уровней дополненной или виртуальной реальности скрывают истинную личность злоумышленников, будет довольно сложно идентифицировать нарушителя оффлайн и привлечь к ответственности.
Очевидно, что правовые нормы должны меняться — существующие законы будут устаревать моментально.
Личность человека и защита конфиденциальности
Конфиденциальность пользователя метавселенной — один из наиболее важных аспектов, над которым стоит задуматься.
Метавселенная перенесет привычки в цифровое пространство. Здесь можно будет обучаться, покупать недвижимость, оплачивать счета и совершать различные сделки. Поэтому бреши в безопасности будут критичнее, поверхность атаки шире, а утечки данных — заметнее.
Заглянуть в будущее
Как правило, новые технологии разрабатываются и внедряются на рынке задолго до того, как будут решены проблемы кибербезопасности.
Метавселенная — это новый виртуальный мир, которые многие аналитики и главы крупных корпораций называют обширной сетью информации. Этот мир привносит как как возможности переосмысления сфер услуг, производства и развлечений, так и новые задачи.
Метавселенная не только создаст широкий ряд новых возможностей, но и многократно увеличит поверхность потенциальных атак. Поскольку новые технологии тянут за собой старые риски безопасности и конфиденциальности, а также создают площадку для воплощения свежих идей злоумышленников.
*ресурс, деятельность которого запрещена на территории РФ.
**признана экстремистской организацией и запрещена в России.