將催生全新網路犯罪產業,資安業者警示:小心黑暗元宇宙

作者 | 發布日期 2022 年 09 月 22 日 13:37 | 分類 國際觀察 , 社群 , 網路 Telegram share ! follow us in feedly


元宇宙熱潮興起,卻也帶來新的資安威脅。趨勢科技近日在一份新發布的報告中提出警告,目前尚缺乏法律管控的「黑暗元宇宙(Darkverse)」可能將迅速催生一個全新的元宇宙網路犯罪產業。同時,趨勢科技也在本週台灣資安大會提到元宇宙相關的資安威脅,指出當前正在發生的區塊鏈資安與 NFT 詐騙,隨著時間推進與應用場景的演變,未來將陸續浮現更多 AI 深偽技術及 VR/AR 威脅。

報告指出,元宇宙將引發的五大威脅。首先,NFT 將成為網路釣魚、勒索、詐騙以及其他攻擊的目標,隨著 NFT 因持有權無法偽造的特性而逐漸成為元宇宙中的重要商品,它也將成為駭客集團的攻擊目標,而犯罪集團將同步從使用者與項目方雙面夾擊。

其次,黑暗元宇宙將成為非法犯罪活動的溫床,因為它不易被執法機關追蹤、監控和滲透。事實上,警政單位可能要花好幾年的時間才能跟上,在無法獲得認證金鑰的情況下,警政單位將很難滲透黑暗元宇宙內經營的地下市場,因為使用者只能在指定的實體地點進入黑暗元宇宙的世界,而這對原本就封閉的犯罪圈來說,等於是多了一層安全保障。

第三,炒作元宇宙中的房地產與 NFT 進行洗錢,將成為網路犯罪集團漂白犯罪所得的最新管道。第四是社交工程、宣傳與假新聞,犯罪集團和國家駭客甚至利用 AI 深偽技術來偽裝成知名人士,透過網路與實體結合的方式發揮更大影響力,並運用更誘人的話術瞄準一些對特定議題敏感的族群進行宣傳。

最後,隱私權將被重新定義,「類元宇宙」虛擬環境背後的經營者將更全面掌握使用者的一舉一動,基本上,當使用者進入了他們的世界,即完全失去人們所認知的隱私權。

總之,趨勢科技已預見黑暗元宇宙將成為元宇宙版本的黑暗網路(Darkweb),駭客將肆無忌憚在裡面從事各種非法活動, 黑暗元宇宙將成為各種犯罪的避風港,從金融詐騙、電子商務詐騙,到 NFT 竊盜、勒索病毒等等。元宇宙兼具網路與實體的特性,為犯罪集團開啟新的大門。

對此,趨勢科技 Metaverse Security 部門負責人古炎秋建議,儘管仍無法確切知道元宇宙將如何發展,但現在就必須開始思考它將如何被駭客所利用。由於成本昂貴以及管轄權的問題,執法單位在元宇宙發展的早期幾年勢必鞭長莫及。所以資安界必須站出來,否則未來它將演變成另一個有如美國西部拓荒時期的世界。

(首圖來源:shutterstock)