Trend Micro signaleert kwetsbaarheden in de ontwikkeling van metaverse beveiliging

In een nieuw rapport gepubliceerde door het Amerikaans-Japanse cyberbeveiligingsbedrijf Trend Micro, zei het bedrijf dat: de Metaverse bezit toenemende kwetsbaarheden die zich in de komende drie tot vijf jaar zouden kunnen voordoen.

Zoals verteld door Trend Micro, omvatten de belangrijkste bedreigingen voor de sector, voornamelijk vanuit een regelgevend standpunt, NFT-beveiligingsproblemen, de ontwikkeling van een "darkverse" vergelijkbaar met het dark web, financiële fraude, privacyproblemen, fysieke bedreigingen, augmented reality (AR ) bedreigingen, social engineering en traditionele aanvallen op informatietechnologie.

Met betrekking tot NFT's schreef Trend Micro specifiek:

“NFT-eigendom wordt geverifieerd met behulp van blockchains, zodat ze vatbaar zijn voor blockchain-kapingaanvallen. NFT's die afhankelijk zijn van kleinere blockchains kunnen kwetsbaar zijn voor een Sybil-aanval. Dit is waar de aanvaller controle krijgt over meer dan 50% van de peer-nodes die transacties verifiëren en zo de NFT-eigendomsverificatie kan manipuleren. Ten slotte kan een metaverse ruimte het eigendom dat in de NFT wordt beweerd niet respecteren, omdat er geen wettelijke reden is om dit te doen.

Het bedrijf is ook van mening dat criminele groepen aangetrokken kunnen worden tot de Metaverse-wereld vanwege het enorme aantal e-commercetransacties, en stelt: "In de metaverse zullen we waarschijnlijk meer pump-and-dump-schema's zien. Kwaadwillende actoren zullen de waarde van digitale activa vergroten door valse aanbevelingen, goedkeuringen en investeringen; en dan de activa dumpen.” In theorie is de waardering van virtueel land sterk afhankelijk van perceptie en kan het vatbaar zijn voor manipulatie.

Ten slotte denkt Trend Micro dat wetshandhavingsinstanties in de eerste paar jaar van metaverse ontwikkeling mogelijk moeite zullen hebben vanwege de hoge kosten van het op grote schaal onderscheppen van digitale misdaden en criminelen. Ook zij zullen het moeilijk hebben omdat jurisdictie moeilijk vast te stellen is. De tijd die nodig is om metaverse expertise op te bouwen, zou ook betekenen dat deze klasse van misdaden de eerste jaren grotendeels ongecontroleerd zou kunnen blijven. Het bedrijf zei:

“Als een gebruiker wordt opgelicht of beroofd, zal het erg moeilijk zijn om hulp te krijgen, klachten in te dienen of juridische stappen te ondernemen. De gebruiker zal ook gedecentraliseerde digitale valuta gebruiken, wat de situatie nog ingewikkelder maakt.”

In de conclusie roept het rapport op tot het ontwikkelen van geschikte beveiligingsmodellen, vooruitlopend op een grote instroom van investeringen in de industrie. Mark Zuckerberg, CEO van Meta, heeft onlangs gezegd dat de Metaverse een kans is die zou kunnen ontsluiten 'biljoenen van dollar in de loop van de tijd.