La cybersécurité dans le métavers nécessitera de nouvelles approches

Malgré les difficultés rencontrées par Meta et d’autres acteurs, l’optimisme reste de mise pour le métavers. L’étude PwC 2022 sur le métavers aux États-Unis le confirme. Cette étude, qui a interrogé plus de 5 000 consommateurs et 1 000 dirigeants d’entreprises américaines, montre que la moitié des consommateurs trouvent le métavers enthousiasmant et que 66 % des dirigeants déclarent que leur entreprise y est activement engagée avec […]

Écrit par
Tom Taulli
Tom Taulli
Jan 19, 2023
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Malgré les difficultés rencontrées par Meta et d’autres acteurs, l’optimisme reste de mise pour le métavers. L’« ,étude PwC 2022 sur le métavers aux États-Unis le confirme. Cette étude, qui a interrogé plus de 5 000 consommateurs et 1 000 dirigeants d’entreprises américaines, montre que la moitié des consommateurs trouvent le métavers enthousiasmant et que 66 % des dirigeants déclarent que leur entreprise y est activement engagée.

Il est vrai que les investissements n’en sont qu’à leurs débuts. Des expérimentations sont également menées avec diverses technologies comme les NFT (jetons non fongibles), la blockchain, les cryptomonnaies et la réalité virtuelle (VR).

Le métavers pourrait à terme devenir la prochaine génération d’Internet. Cela pourrait ouvrir d’importantes perspectives dans le marketing et le commerce électronique. Il devrait également avoir de nombreuses applications en entreprise ; la formation constitue un cas d’usage évident.

Mais il faudra relever des défis de taille, dont le plus important est peut-être la cybersécurité.

« Je vous garantis qu’il y aura des problèmes », a déclaré Todd McKinnon, PDG et cofondateur d’Okta. « Sinon, personne n’utiliserait le métavers. »

Malgré les difficultés et les menaces engendrées par le métavers, les entreprises technologiques expérimentées en ont conscience et travaillent à la mise en œuvre de stratégies qui permettront de mieux le sécuriser.

Les vecteurs de menace du métavers

La véritable vision du métavers n’existe pas encore. Même Mark Zuckerberg a déclaré qu’il pourrait falloir dix ans au métavers pour réaliser tout son potentiel.

Mais dans l’intervalle, divers défis de sécurité subsistent. Du point de vue de la plateforme du métavers, on y trouvera probablement un large éventail de technologies de pointe comme l’intelligence artificielle (IA), le traitement automatique du langage naturel (TALN), des graphismes 3D sophistiqués, des capteurs haut de gamme, l’informatique en périphérie, des paiements fondés sur la blockchain, et ainsi de suite. Et ces complexités ouvriront la voie à de nombreuses vulnérabilités.

Advertisement

Les premières sources d’inspiration à consulter sont les plateformes existantes comparables au métavers.

« Nous pouvons examiner les risques associés à des plateformes de jeu très populaires comme Roblox et Fortnite, qui comptent toutes deux des dizaines de millions de joueurs », a déclaré Ismael Valenzuela, vice-président de la recherche et du renseignement sur les menaces chez BlackBerry.

À partir de ces systèmes, certains risques sont à prévoir pour le métavers :

  • Hameçonnage de marque et logiciels malveillants: Selon David Kemmerer, PDG et cofondateur de CoinLedger, il est difficile de réglementer les environnements virtuels en raison de leur complexité.
  • Attaques par rançongiciel et vol d’identité : Entre l’usurpation d’identité et le piratage biométrique, la réalité augmentée (RA) et la VR ont facilité la tâche des attaquants qui cherchent à nuire à la réputation des utilisateurs, explique Aamir Lakhani, chercheur et praticien en cybersécurité chez FortiGuard Labs de Fortinet.
  • Blanchiment d’argent. Comme le métavers devrait probablement s’appuyer sur les cryptomonnaies, les criminels peuvent utiliser ces environnements pour dissimuler leurs activités, ce qui entraînera des problèmes liés aux rançongiciels.
  • Désinformation. Les gouvernements et les groupes terroristes peuvent exploiter le métavers pour diffuser leur propagande.

Ce qui rend le métavers particulièrement préoccupant, c’est son impact potentiel sur le monde réel. Valenzuela évoque les risques de dommages physiques infligés aux utilisateurs virtuels par l’intermédiaire de capteurs haptiques, ainsi que les fraudes et les menaces visant les enfants dans le métavers.

Il faut également considérer les implications d’avatars qui ressemblent aux humains, leur parlent et se comportent comme eux. Cela est rendu possible par des systèmes comme l’IA générative.

« Des chercheurs ont découvert que les humains ne peuvent pas faire la différence entre des visages réels et virtuels », a déclaré Nir Kshetri, professeur à l’Université de Caroline du Nord à Greensboro. « Mais il y a un autre point, peut-être encore plus important. Lorsque les images de ces personnes fictives et réelles ont été présentées et [évaluées quant à leur] “fiabilité”, les participants à l’étude ont jugé les visages générés par l’IA nettement plus dignes de confiance. »

À lire également : L’effondrement de FTX met en lumière les risques de cybersécurité liés aux cryptomonnaies

Sécuriser le métavers

La bonne nouvelle pour la sécurité dans le métavers, c’est que les entreprises technologiques disposent d’une grande expérience dans la conception de systèmes. Les approches existantes se révéleront utiles, notamment l’authentification unique (SSO), l’authentification multifacteur (MFA), ainsi que la détection et réponse sur les terminaux (EDR). Il faudra naturellement procéder à des ajustements pour gérer les aspects propres aux environnements immersifs.

Advertisement

« Les métavers devraient mettre en œuvre des méthodes plus robustes d’authentification continue et de contrôle des accès dans toutes les interactions entre utilisateurs, applications et plateformes, fondées sur les principes de la confiance zéro », a déclaré Ramanath Iyer, directeur de la stratégie chez Akamai. « En outre, puisque la facilité d’interaction, d’utilisation et d’adoption du métavers nécessitera des interactions automatisées entre les applications, il faudra veiller à ce que ces interactions soient hautement sécurisées.

« Enfin, les métavers peuvent être sécurisés en intégrant la sécurité aux plateformes d’informatique en périphérie, car cette périphérie jouera un rôle essentiel pour permettre la création d’applications composables qui fournissent des contenus personnalisés en temps réel, en traitant d’importants volumes de données avec une latence extrêmement faible. »

Mais la sécurité devra aller au-delà de la mise en œuvre de technologies. En raison de l’interaction entre les mondes réel et numérique du métavers, il faudra établir des règles et un ordre pour encadrer l’expérience. À défaut, l’environnement pourrait facilement s’effondrer.

« Nombre de ces activités et décisions s’apparentent davantage à la police ou à la gouvernance d’une ville ou d’un comté qu’à ce que beaucoup de gens appelleraient la “sécurité”, mais elles seront nécessaires à la réussite et au fonctionnement à long terme de toute plateforme de métavers », a déclaré Geoffrey Fisher, directeur senior de la stratégie d’intégration chez Tanium. « Sans cybersécurité et sans “gouvernance communautaire”, une plateforme donnée a peu de chances de réussir et pourrait même s’attirer les foudres des autorités de régulation, compte tenu de ses conséquences potentielles.

« Il ne fait aucun doute que ce domaine continuera de se développer pour les secteurs de la cybersécurité et de la protection de la vie privée, mais il posera également de nouveaux défis intéressants aux organisations qui conçoivent ces plateformes afin de réglementer le comportement, les activités et les interactions des utilisateurs. »
En matière de sécurité, le métavers réservera de nombreuses surprises. Cela s’est déjà produit avec d’autres vagues d’Internet, comme le commerce électronique. Il sera essentiel d’adopter une démarche proactive avec le métavers. Cela permettra de bâtir des fondations bien plus solides.

« La cybersécurité sera nécessaire pour offrir aux entreprises et aux consommateurs un niveau raisonnable de confiance et de garanties avant que le métavers ne soit adopté par tous », a déclaré Bob Huber, directeur de la sécurité chez Tenable. « Le secteur devra définir des normes raisonnables, faute de quoi le gouvernement pourrait intervenir par voie réglementaire. »

À lire ensuite : Perspectives de la sécurité 2023 : la cyberguerre élargit les menaces

Tom Taulli

Tom Taulli is the author of Artificial Intelligence Basics: A Non-Technical Introduction, The Robotic Process Automation Handbook: A Guide to Implementing RPA Systems and Modern Mainframe Development: COBOL, Databases, and Next-Generation Approaches (will be published in February). He also teaches online courses for Pluralsight.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.