Home » Новое исследование предполагает, что конфиденциальность в метавселенной может быть невозможной

Новое исследование предполагает, что конфиденциальность в метавселенной может быть невозможной

Ознакомьтесь со всеми сессиями по запросу Intelligent Security Summit здесь.


В новой статье Калифорнийского университета в Беркли показано, что конфиденциальность может быть невозможной в метавселенной без инновационных новых мер безопасности для защиты пользователей.

Под руководством аспиранта Вивека Наира недавно опубликованное исследование было проведено в Центре ответственной децентрализованной разведки (RDI) и включало самый большой набор данных о взаимодействиях пользователей в виртуальной реальности (VR), который когда-либо анализировался на предмет рисков конфиденциальности.

Что делает результаты такими удивительными, так это то, как мало данных на самом деле требуется для уникальной идентификации пользователя в метавселенной, что потенциально исключает любую возможность истинной анонимности в виртуальных мирах.

Простые данные о движении не так уж и просты

В качестве фона большинство исследователей и политиков, изучающих конфиденциальность в метавселенной, сосредотачиваются на множестве камер и микрофонов в современных гарнитурах виртуальной реальности, которые собирают подробную информацию о чертах лица пользователя, качествах голоса и движениях глаз, а также информацию об окружающей среде о доме или офисе пользователя.

Событие

Саммит GamesBeat 2023

Присоединяйтесь к сообществу GamesBeat в Лос-Анджелесе с 22 по 23 мая. Вы услышите самые яркие умы игровой индустрии, которые поделятся своими новостями о последних разработках.

Зарегистрируйтесь здесь

Некоторые исследователи даже беспокоятся о новых технологиях, таких как датчики ЭЭГ, которые могут обнаруживать уникальную активность мозга через кожу головы. Хотя эти обширные потоки данных представляют серьезную угрозу конфиденциальности в метавселенной, отключение их всех может не обеспечить анонимность.

Это связано с тем, что самый простой поток данных, необходимый для взаимодействия с виртуальным миром — простые данные о движении — может быть всем, что требуется для уникальной идентификации пользователя среди большого числа людей.

А под «простыми данными движения» я подразумеваю три самые основные точки данных, отслеживаемые системами виртуальной реальности — одну точку на голове пользователя и по одной на каждой руке. Исследователи часто называют это «данными телеметрии», и они представляют собой минимальный набор данных, необходимый для того, чтобы пользователь мог естественным образом взаимодействовать в виртуальной среде.

Уникальная идентификация за секунды

Это подводит меня к новому исследованию Беркли, «Уникальная идентификация более 50 000 пользователей виртуальной реальности по данным движения головы и рук.». Исследование проанализировало более 2,5 миллионов записей данных VR (полностью анонимных) от более чем 50 000 игроков популярного приложения Beat Saber и обнаружило, что отдельные пользователи могут быть однозначно идентифицированы с точностью более 94%, используя всего 100 секунд данных о движении.

Read more:  Исследование показывает, как тельца p62 контролируют редокс-независимую реакцию на стресс

Еще более удивительным было то, что половина всех пользователей могла быть однозначно идентифицирована всего за 2 секунды данных о движении. Для достижения такого уровня точности требовались инновационные методы искусственного интеллекта, но опять же, используемые данные были крайне скудными — всего три пространственные точки для каждого пользователя, отслеживаемые с течением времени.

Пользователь, играющий в Beat Saber в метавселенной, любезно предоставлен Вивеком Наиром, Калифорнийский университет в Беркли.

Другими словами, каждый раз, когда пользователь надевает гарнитуру смешанной реальности, берет два стандартных ручных контроллера и начинает взаимодействовать в виртуальном или дополненном мире, он оставляет за собой след цифровых отпечатков пальцев, которые могут его однозначно идентифицировать. Конечно, возникает вопрос: как эти цифровые отпечатки пальцев сравниваются с реальными отпечатками пальцев в их способности однозначно идентифицировать пользователей?

Если вы спросите людей на улице, они скажут вам, что в мире нет двух одинаковых отпечатков пальцев. Это может быть или не быть правдой, но, честно говоря, это не имеет значения. Важно то, насколько точно вы можете идентифицировать человека по отпечатку пальца, оставленному на месте преступления или введенному в сканер отпечатков пальцев. Оказывается, отпечатки пальцев, снятые с физического места или захваченные сканером на вашем телефоне, не так однозначно идентифицируются, как думает большинство людей.

Давайте рассмотрим акт нажатия пальцем на сканер. Согласно Национальному институту стандартов и технологий (NIST), желаемым эталоном для сканеров отпечатков пальцев является уникальное совпадение с точностью 1 на 100 000 человек.

Тем не менее, испытания в реальных условиях, проведенные NIST и другими организациями, показали, что истинная точность большинства устройств для отпечатков пальцев может быть меньше 1 из 1500. Тем не менее, это делает крайне маловероятным, что преступник, укравший ваш телефон, сможет использовать свой палец, чтобы получить доступ.

Устранение анонимности

С другой стороны, исследование Беркли предполагает, что когда пользователь виртуальной реальности замахивается виртуальной саблей на объект, летящий к нему, данные о движении, которые он оставляет, могут быть более однозначно идентифицируемыми, чем их реальный отпечаток пальца в реальном мире.

Read more:  Создание бренда прямых продаж — это внутренняя работа

Это представляет очень серьезный риск для конфиденциальности, поскольку потенциально устраняет анонимность в метавселенной. Кроме того, эти же данные о движении можно использовать для точного определения ряда конкретных личных характеристик пользователей, включая их рост, рукоять и пол.

А в сочетании с другими данными, которые обычно отслеживаются в виртуальных и дополненных средах, этот метод снятия отпечатков пальцев на основе движения, вероятно, даст еще более точную идентификацию.

Я попросил Наира прокомментировать приведенное выше сравнение между традиционной точностью отпечатков пальцев и использованием данных о движении в качестве «цифровых отпечатков пальцев» в виртуальной и дополненной средах.

Он описал опасность следующим образом: «Перемещаться в виртуальном мире при потоковой передаче основных данных о движении — это все равно, что просматривать Интернет и делиться своими отпечатками пальцев с каждым посещаемым веб-сайтом. Однако, в отличие от просмотра веб-страниц, который не требует от кого-либо делиться своими отпечатками пальцев, потоковая передача данных о движении является фундаментальной частью того, как в настоящее время работает метавселенная».

Чтобы дать вам представление о том, насколько коварным может быть снятие отпечатков пальцев на основе движения, рассмотрим метавселенную ближайшего будущего: время, когда пользователи обычно ходят по магазинам в виртуальных и дополненных мирах. Просматривая товары в виртуальном магазине или визуализируя, как новая мебель может выглядеть в их реальной квартире с помощью очков смешанной реальности, пользователи, скорее всего, будут выполнять обычные физические движения, такие как захват виртуальных предметов с виртуальных полок или отступление на несколько шагов назад, чтобы хорошенько их рассмотреть. на предмете виртуальной мебели.

Исследование Беркли предполагает, что эти обычные движения могут быть такими же уникальными для каждого из нас, как отпечатки пальцев. Если это так, то эти «анимационные отпечатки», как мы могли бы их назвать, будут означать, что случайные покупатели не смогут посетить виртуальный магазин без уникальной идентификации.

Read more:  NameDrop на Apple Watch: что нужно знать о функции обмена контактами
Простое действие по совершению покупок в метавселенной может стать минным полем для конфиденциальности. Изображение Розенберга через Midjourney)

Итак, как нам решить эту неотъемлемую проблему конфиденциальности?

Один из подходов заключается в том, чтобы скрыть данные о движении перед их потоковой передачей с аппаратного обеспечения пользователя на какие-либо внешние серверы. К сожалению, это означает введение шума. Это может защитить конфиденциальность пользователей, но также снизит точность ловких физических движений, тем самым поставив под угрозу производительность пользователя в Beat Saber или любом другом приложении, требующем физических навыков. Для многих пользователей это может не стоить компромисса.

Альтернативный подход состоит в том, чтобы ввести разумное регулирование, которое не позволит платформам метавселенной хранить и анализировать данные о движении человека с течением времени. Такое регулирование помогло бы защитить общественность, но его было бы трудно обеспечить, и оно могло бы столкнуться с противодействием со стороны отрасли.

По этим причинам исследователи из Беркли изучают сложные защитные техники, которые, как они надеются, скроют уникальные характеристики физических движений, не снижая ловкости в виртуальном и дополненном мирах.

Как активный сторонник защиты прав потребителей в метавселенной, я настоятельно рекомендую коллегам параллельно исследовать все подходы, включая как технические, так и политические решения.

Защита личной жизни важна не только для пользователей, но и для отрасли в целом. В конце концов, если пользователи не чувствуют себя в безопасности в метавселенной, они могут не захотеть сделать виртуальные и дополненные среды важной частью своей цифровой жизни.

Доктор Луи Розенберг является генеральным директором Unanimous AI, главным научным сотрудником Responsible Metaverse Alliance и глобальным технологическим советником XRSI. Розенберг является советником группы, проводившей исследование в Беркли.

DataDecisionMakers

Добро пожаловать в сообщество VentureBeat!

DataDecisionMakers — это место, где эксперты, в том числе технические специалисты, работающие с данными, могут делиться знаниями и инновациями, связанными с данными.

Если вы хотите читать о передовых идеях и актуальной информации, передовых методах и будущем данных и технологий обработки данных, присоединяйтесь к нам на DataDecisionMakers.

Вы даже можете подумать о том, чтобы написать собственную статью!

Узнайте больше от DataDecisionMakers

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.