Vấn đề bảo mật và quyền riêng tư sẽ ra sao nếu VR và AR bị hack?

Công nghệ thực tế ảo (VR) và thực tế tăng cường (AR) có thể trở thành một phần tất yếu của cuộc sống trong tương lai, đồng nghĩa với việc chúng gần như chắc chắn trở thành mục tiêu cho những kẻ muốn sử dụng các thiết bị này để khai thác lợi ích từ người dùng. Ở một mức độ nào đó, các thiết bị này không thực sự mang đến quá nhiều rủi ro. Người dùng đã nhập thông tin thẻ tín dụng và mang theo bên mình các máy ảnh được kết nối Internet trong một thời gian dài và công nghệ VR hay AR thực sự chỉ là một loại “giao diện” mới để thực hiện cùng một nhiệm vụ. Tuy nhiên, tùy thuộc vào cách công nghệ phát triển, có thể có một số rủi ro nhất định đối với vấn đề bảo mật và quyền riêng tư, thậm chí ảnh hưởng đến cả thế giới thực.

Rủi ro bảo mật từ VR/AR

Rủi ro bảo mật

May mắn thay, dữ liệu theo dõi tinh vi được tạo ra trong thế giới ảo - với rất nhiều chuyển động của phần đầu, tay, cơ thể và mắt - không hấp dẫn đối với những tên tội phạm. Chúng thường thích chi tiết về các loại thẻ ngân hàng và việc người dùng gửi những thông tin này qua Internet mọi lúc. Tuy nhiên, các hệ thống VR dễ bị tấn công làm phát sinh một số rủi ro bảo mật mới.

Các bản sao kỹ thuật số

Khi cả VR và bọn tội phạm trở nên tinh vi hơn, chúng có thể truy cập vào dữ liệu giọng nói, hành vi và chuyển động của bạn, tạo ra bản sao kỹ thuật số của bạn và sử dụng nó để mạo danh bạn với mục đích xấu. Nếu sử dụng VR cho công việc, giao tiếp xã hội hoặc mua sắm, việc có một "phiên bản sinh đôi" giả mạo cứ lởn vởn đâu đó thật tồi tệ và nó thậm chí có thể được sử dụng như một loại ransomware.

Tống tiền kỹ thuật số

Một vấn đề dễ thấy hơn là những gì có thể xảy ra nếu ai đó có nội dung nhạy cảm bị phát tán ra bên ngoài. Con người thường có nhu cầu lớn dành cho giải trí VR “người lớn” và VR cung cấp rất nhiều lựa chọn đa dạng, nên có thể có một số thứ được ghi lại mà người dùng không hề hay biết. Một số trong những bản ghi này gần như chắc chắn sẽ là tài liệu tống tiền hấp dẫn đối với bọn tội phạm mạng.

Tấn công Human joystick

Việc hack VR cũng có thể xâm nhập vào thế giới vật lý. Các nhà nghiên cứu đã phát triển và thử nghiệm phần mềm cho phép họ chỉnh sửa môi trường ảo theo cách mà người dùng bị điều khiển để di chuyển vật lý theo hướng nhất định, được gọi là tấn công Human joystick. Vì lúc này bạn dường như rơi vào trạng thái bị “mù” với chiếc headset VR, điều này có thể dẫn đến việc bạn bị rơi xuống cầu thang hoặc gặp nguy hiểm.

Khi thế giới ảo ảnh hưởng trực tiếp đến thế giới vật lý

Nếu con người dựa vào công nghệ thực tế ảo hoặc thực tế tăng cường để chuyển tiếp thông tin quan trọng trong cuộc sống hàng ngày, các hệ thống này cần phải được bảo mật rất tốt. Ví dụ, các bác sĩ có khả năng sử dụng AR để hỗ trợ xem dữ liệu y tế và thực hiện các thủ tục. Nếu tin tặc có thể thay đổi nguồn cấp dữ liệu, chúng sẽ có khả năng làm hại bệnh nhân.

Ngay cả những công việc hàng ngày, như mua sắm trong siêu thị ảo hoặc đọc thông tin AR trên biển báo đường cao tốc, cũng có thể bị thay đổi theo hướng có thể đe dọa đến tính mạng con người. Một cuộc tấn công DDoS nhằm vào các hệ thống này có thể khiến chúng gặp sự cố và tạo ra sự khủng hoảng cho những người và những nơi phụ thuộc nhiều vào AR.

Rủi ro về quyền riêng tư

Rủi ro về quyền riêng tư

Rủi ro bảo mật vẫn chưa phải là một vấn đề lớn, bởi vì đơn giản là chưa có đủ số lượng thiết bị AR/VR được sử dụng để tạo ra những mối đe dọa cực kỳ nguy hiểm. Mặc dù vậy, quyền riêng tư lại là một vấn đề mà nhiều người quan ngại, dữ liệu theo dõi tinh vi và dữ liệu môi trường tạo ra trong thế giới VR/AR đang đi tới những nơi mà người dùng có thể không đồng ý.

Chuyển động mắt

Các trang web và nhà quảng cáo luôn muốn tìm ra hành vi của người dùng, việc biết chính xác người dùng đang xem gì, xem trong bao lâu đáng giá hơn rất nhiều so với những con số về lượng người dùng hiện tại. Dữ liệu theo dõi hành vi mắt người dùng đã được sử dụng để nhắm mục tiêu quảng cáo và cung cấp các phân tích, cũng như có khả năng được sử dụng để thực hiện các thử nghiệm bí mật và tạo hồ sơ tâm lý về người dùng.

Chuyển động cơ thể và các dữ liệu khác

Chuyển động mắt của người dùng có thể là giá trị nhất, nhưng theo dõi động thái những phần còn lại của cơ thể cũng là một “mỏ vàng” tiềm năng cho các nhà quảng cáo. Bằng cách theo dõi chuyển động của người dùng và các dấu hiệu sinh lý khác, nhà quảng cáo có thể biết mọi thứ, từ mức độ phù hợp với thể chất đến tâm trạng của người dùng vào ngày cụ thể đó. (Theo dõi cảm xúc VR cũng là một điều đáng quan tâm).

Môi trường vật lý

Thiết bị VR cũng có thể thu thập thông tin về môi trường vật lý của người dùng bằng cách sử dụng cả dữ liệu chuyển động và camera, cũng như các cảm biến khác (trong một số trường hợp). Đây có thể là một vấn đề bảo mật lớn, nhưng nó còn mang đến nhiều rủi ro hơn về quyền riêng tư. Không chắc các công ty thu thập, sử dụng những thông tin này để quảng cáo có hợp pháp không, nhưng hacker có thể sử dụng chúng để có thêm thông tin về ai đó.

Môi trường ảo

Vấn đề bảo mật có thể bị xâm phạm bằng cách đưa người dùng vào một môi trường ảo giả giống với môi trường mà đã từng sử dụng (VR phishing) và sự riêng tư cũng vậy. Cách người dùng định hình và tương tác với thế giới ảo có thể là một nguồn thông tin tuyệt vời về hành vi và thậm chí các cuộc hội thoại với người khác về mặt lý thuyết có thể được chạy qua phần mềm xử lý ngôn ngữ tự nhiên và được sử dụng giống như dữ liệu hơn.

Không bao giờ sử dụng headset VR liệu có an toàn hơn?

VR và AR là những công nghệ tuyệt vời, có thể sẽ biến thế giới thành một nơi tốt đẹp, thú vị hơn. Nhưng điều đó cũng có nghĩa là, bất cứ ai muốn sở hữu công nghệ này nên biết những rủi ro và đưa ra lựa chọn sáng suốt về các giải pháp, chính sách bảo mật của công nghệ mình bỏ tiền ra mua và những nơi sẽ sử dụng chúng.

Như với bất kỳ công nghệ nào, cái tốt thường đi kèm với một số điều xấu, và trong trường hợp này, điều xấu là bạn sẽ tạo ra rất nhiều dữ liệu cá nhân, có thể được xử lý một cách hiệu quả để ai đó có thể tìm hiểu thêm về bạn, nhờ có AI. Những vấn đề an ninh mạng cho đến thời điểm này được ghi nhận nhiều hơn rất nhiều so với những tiến bộ về quyền riêng tư trực tuyến và xu hướng đó dường như sẽ tiếp tục với AR/VR. Hy vọng mọi thứ sẽ được giải quyết trước khi các công nghệ thực tế ảo và thực tế tăng cường thực sự trở nên phổ biến trong cuộc sống!

Chủ Nhật, 03/03/2019 16:03
51 👨 580
0 Bình luận
Sắp xếp theo
    ❖ Giải pháp bảo mật