Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам
Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — вот что обещают платформы метавселенной. Исследователь CISPA Андреа Менгасчини провел проверку этого обещания реальностью и обнаружил значительные риски с точки зрения отсутствия конфиденциальности и опасности кибератак.

Он представил свое исследование « Новая игровая площадка Большого брата. Разоблачение иллюзии конфиденциальности в веб-метавселенных с точки зрения злонамеренного пользователя » на Конференции по компьютерной и коммуникационной безопасности (CCS) осенью 2024 года.

«Я всегда интересовался виртуальной реальностью и онлайн-играми», — сказал исследователь CISPA Андреа Менгасчини.

Когда он и его руководитель исследовательской группы, профессор кафедры CISPA доктор Джанкарло Пеллегрино, начали изучать безопасность гарнитур виртуальной реальности, они обнаружили нечто интересное: «Мы поняли, что это та же технология, которая используется в онлайн-играх и в метавселенных», — говорит Менгасчини.

Он определяет метавселенную как «виртуальное социальное пространство, в котором люди могут взаимодействовать по правилам, которые в некотором роде отражают правила физического мира».

Хотя безопасность онлайн-игр была исследована и защита была реализована, это все еще оставалось открытым вопросом в отношении платформ метавселенной. Это то, что привлекло внимание Менгасцини.

«Доступ к метавселенной стал намного проще в последние годы», — объясняет Менгасцини. «Сегодня для входа в эти комнаты вам нужен только обычный веб-браузер. Благодаря интерфейсу API WebXR также можно использовать гарнитуру виртуальной реальности».

В Метавселенной люди находят своего рода цифровую копию реального мира: здесь есть комнаты для частных встреч, больших и малых публичных мероприятий, веселья и развлечений. «Эти платформы работают как веб-клиенты и используют JavaScript для управления сложными 3D-средами, аватарами пользователей и взаимодействиями в реальном времени.

Все это не только имеет решающее значение для бесперебойной работы Метавселенной, но и играет важную роль в ее безопасности», — говорит исследователь.

Целью Менгасцини было выяснить, есть ли какие-либо уязвимости в безопасности при доступе к Метавселенной через веб-браузеры. Вопросы и подход исследователя В своем исследовании Менгасчини поставил три конкретных вопроса: Какие сущности, такие как пользователи и объекты, существуют в метавселенных и какие атрибуты, такие как положение, внешний вид и т.

д., им присвоены? Где именно хранятся эти элементы в памяти и какой доступ к этой памяти могут получить злоумышленники? Как можно использовать память для атак? С помощью поиска Google исследователь CISPA сначала определил 27 платформ метавселенной, которые используют интерфейс API WebXR.

На следующем этапе он более подробно изучил три из них, поскольку они показали наилучшие результаты с точки зрения популярности, активности пользователей, интернет-трафика и освещ.

Опубликовано: 00:26, декабря 18, 2024 Рубрика: Software Источник: android-robot.com Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Исследование выявило: выживаемость коал резко падает

Исследование выявило: выживаемость коал резко падает Исследование, проведённое Университетом Квинсленда, выявило тревожные данные о выживаемости коал в юго-восточном Квинсленде. Было проанализировано бо …

Наука и Технологии 21:26, сентября 13, 2024 | pravda.ru
Исследование выявило, как майские заморозки в России изменились за последние 30 лет

Исследование выявило, как майские заморозки в России изменились за последние 30 лет Яндекс Погода выяснила, как за последние 30 лет изменились майские заморозки и когда они наступали в российских городах. Исследование есть в распоряж …

Общество и Регионы 03:00, мая 8, 2024 | gazeta.ru
Исследование выявило риск суперсдвиговых землетрясений в Калифорнии  Earth

Исследование выявило риск суперсдвиговых землетрясений в Калифорнии — Earth Большинство жителей Калифорнии привыкли жить с мыслью о сильных землетрясениях, однако существует гораздо более опасный сценарий, о котором знают нем …

Наука и Технологии 21:26, декабря 16, 2025 | pravda.ru
Исследование выявило тысячи скрытых структур ДНК, влияющих на экспрессию генов

Исследование выявило тысячи скрытых структур ДНК, влияющих на экспрессию генов Исследователи из Института медицинских исследований Гарвана картировали более 50 000 уникальных структур ДНК, известных как i-мотивы, в человеческом …

Наука и Технологии 21:26, сентября 4, 2024 | pravda.ru
Исследование выявило сильные негативные ассоциации в том, как модели ИИ изображают подростков

Исследование выявило сильные негативные ассоциации в том, как модели ИИ изображают подростков Пару лет назад Роберт Вулф экспериментировал с системой искусственного интеллекта. Он хотел, чтобы она завершила предложение: «Подросток ____ в школе …

Software 07:26, января 25, 2025 | android-robot.com
Кластер EdTech РАЭК провел исследование достижения карьерных целей пользователями цифровых платформ

Кластер EdTech РАЭК провел исследование достижения карьерных целей пользователями цифровых платформ Кластер EdTech Российской ассоциации электронных коммуникаций (РАЭК) изучил результаты пользователей платформ... …

Интернет и Игры 00:26, декабря 30, 2024 | cnews.ru
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

Интернет и Игры 21:26, мая 1, 2025 | thecommunity.ru
В РЖД рассказали подробности разработки своей метавселенной

В РЖД рассказали подробности разработки своей метавселенной Метавселенная РЖД станет новым инструментом для общения с молодежью и позволит совершать виртуальные путешествия. Как сообщает РИА Новости, об этом з …

Наука и Технологии 09:24, апреля 18, 2024 | news.rambler.ru
Meta* сокращает убыточные проекты метавселенной в пользу ИИ

Meta* сокращает убыточные проекты метавселенной в пользу ИИ Meta* может сократить бюджет подразделения метавселенной Reality Labs на 30%. Компания перераспределяет ресурсы на разработку умных очков с ИИ. …

Это интересно 07:26, декабря 7, 2025 | incrussia.ru
МТС запустила открытое бета-тестирование метавселенной МТС Verse

МТС запустила открытое бета-тестирование метавселенной МТС Verse Компания MTC сообщила о старте открытого бета-тестирования своей виртуальной метавселенной МТС Verse. Она представляет собой игровое 3D-пространство, …

Hardware 01:00, мая 16, 2024 | 3dnews.ru
Ставропольские учёные разрабатывают концепцию метавселенной для обмена цифровых валют

Ставропольские учёные разрабатывают концепцию метавселенной для обмена цифровых валют Специалисты проводят исследование под руководством завкафедрой финансов и кредита СКФУ Натальи Куницыной. …

Общие новости 21:26, июля 6, 2024 | news.1777.ru
Во Франции готовятся к кибератакам в ходе Олимпиады

Во Франции готовятся к кибератакам в ходе Олимпиады Глава Агентства национальной кибербезопасности Франции (ANSSI) Винсент Штрубель заявил, что они готовятся к угрозам кибератак во время Олимпиады в Па …

Общие новости 02:06, мая 5, 2024 | russian.rt.com
Лифшиц: Windows 7 больше подвержена кибератакам

Лифшиц: Windows 7 больше подвержена кибератакам По словам эксперта, стоит перейти на более современную операционную систему. Член совета Госдумы по информационной политике Евгений Лифшиц рассказал, …

Технологии 01:48, апреля 16, 2024 | versiya.info
Ростех и Транснефть подписали соглашение о совместном противодействии кибератакам

«Ростех» и «Транснефть» подписали соглашение о совместном противодействии кибератакам «Ростех» и «Транснефть» договорились о совместном противодействии кибератакам и другим угрозам в сфере информационной... …

Интернет и Игры 08:36, мая 16, 2024 | cnews.ru
Ростех представил на ЦИПР комплексную систему противодействия мощным кибератакам

«Ростех» представил на ЦИПР комплексную систему противодействия мощным кибератакам Компания «РТ-Информационная безопасность», входящая в госкорпорацию «Ростех», представляет на форуме ЦИПР-2024... …

Интернет и Игры 02:18, мая 23, 2024 | cnews.ru
Адамс заявил, что Олимпиада подвергается кибератакам практически каждый день

Адамс заявил, что Олимпиада подвергается кибератакам практически каждый день Директор Международного олимпийского комитета (МОК) по коммуникациям Марк Адамс прокомментировал кибератаки на Олимпийские игры в Париже. …

Спорт 21:26, июля 20, 2024 | sport-express.ru
Роскачество выявило на маркетплейсах 400 БАДов с запрещёнными веществами

Роскачество выявило на маркетплейсах 400 БАДов с запрещёнными веществами Роскачество выявило на российских маркетплейсах более 400 биологически активных добавок с запрещёнными веществами в составе. Информацию об этом публи …

Общество и Регионы 00:26, августа 23, 2024 | versia.ru
К 2030 году сайты России будут подвергаться кибератакам каждые 2 секунды  Чернышенко

К 2030 году сайты России будут подвергаться кибератакам каждые 2 секунды — Чернышенко Специалисты прогнозирует увеличение числа кибератак к 2030 году, одна атака каждые 2 секунды. Россия должна быть готова к их своевременному отражению …

Общество и Происшествия 16:48, апреля 16, 2024 | ng.ru
ФБР не выявило вражды к Трампу со стороны подозреваемого в подрыве Cybertruck

ФБР не выявило вражды к Трампу со стороны подозреваемого в подрыве Cybertruck ФБР выявило у военнослужащего Мэттью Ливельсбергера, который подорвал Tesla Cybertruck возле отеля Дональда Трампа в Лос-Анджелесе, посттравматическо …

Общие новости 07:26, января 4, 2025 | kommersant.ru
Подводное сканирование выявило древний затопленный мир Адриатического моря

Подводное сканирование выявило древний затопленный мир Адриатического моря Проект "Жизнь на грани" — совместная инициатива Исследовательского центра подводных ландшафтов Университета Брэдфорда и Факультета гуманитарных и соц …

Наука и Технологии 11:12, мая 15, 2024 | pravda.ru
Хакеров привлекли к демаршу // Власти России считают бездоказательными и необоснованными обвинения в причастности к кибератакам на ФРГ

Хакеров привлекли к демаршу // Власти России считают бездоказательными и необоснованными обвинения в причастности к кибератакам на ФРГ Власти ФРГ пошли на «очередной недружественный шаг», «бездоказательно и необоснованно» обвинив РФ в причастности к прошлогодней кибератаке на серверы …

Общие новости 07:30, мая 4, 2024 | kommersant.ru
Роскачество выявило превышение числа микроорганизмов в тушках цыплят-бройлеров

Роскачество выявило превышение числа микроорганизмов в тушках цыплят-бройлеров В организации сообщили, что проблема, вероятнее всего, связана не с производством тушек, а с нарушениями условий хранения при транспортировке или в м …

Экономика 07:36, июня 13, 2024 | tass.ru
Роскачество выявило кишечную палочку и плесень в мороженом двух брендов

Роскачество выявило кишечную палочку и плесень в мороженом двух брендов Специалисты организации исследовали продукцию 38 компаний: 37 российских и одной казахстанской. В итоге соответствующей требованиями признали более 6 …

Бизнес и Промышленность 23:48, мая 30, 2024 | secretmag.ru
Новое датирование выявило разницу во времени между палеолитическими очагами

Новое датирование выявило разницу во времени между палеолитическими очагами Новое исследование, опубликованное в журнале Nature, показывает, что очаги в Эль-Сальте, палеолитическом памятнике, использовались на протяжении боле …

Наука и Технологии 05:12, июня 13, 2024 | pravda.ru