ОТЧЕТ | В орбах WorldCoin нет уязвимостей, говорит новый аудиторский отчет

robot
Генерация тезисов в процессе

Технология ORB WorldCoin соответствует строгим протоколам конфиденциальности, особенно в отношении обработки и хранения личной идентифицируемой информации (PII), говорится в новом аудите.

Аудит, проведенный компанией по кибербезопасности Trail of Bits, был опубликован 13 марта 2024 года и показал, что в программном обеспечении ORB нет уязвимостей и подтвердил многие заявления, сделанные WorldCoin.

Аудит начался 14 августа 2023 года после того, как несколько регуляторов по всему миру выразили обеспокоенность в связи с сбором биометрических данных WorldCoin, что привело к тому, что некоторые регуляторы полностью запретили его деятельность. Это включает приостановление в Кении, где деятельность компании вызвала возмущение среди общественности.

!

Аудит Trail of Bits был нацелен на тщательное изучение программного обеспечения ORB с особым вниманием к его обработке личной информации (PII) и управлению кодами радужной оболочки пользователей.

В процессе регистрации по умолчанию без обязательного участия орб не собирает никаких персонально идентифицируемых данных (PII), кроме кода радужной оболочки. Этот код радужной оболочки не хранится постоянно и не передается за пределы орба. В случаях, когда пользователи решают участвовать, их PII шифруется на твердотельном накопителе орба (SSD) таким образом, что даже орб не может его расшифровать, что демонстрирует надежную приверженность конфиденциальности данных.

Кроме того, аудит подтвердил, что orb не извлекает никаких дополнительных конфиденциальных данных с устройства пользователя. Единственная информация, которая собирается, поступает из QR-кода, что обеспечивает минималистичный подход к сбору данных, соответствующий лучшим практикам конфиденциальности.

Критически важно, что код радужной оболочки, будучи критически важным биометрическим данными, надежно обрабатывается на протяжении всего процесса его сбора и передачи, эффективно уменьшая риск несанкционированного доступа или перехвата.

Аудит также выявил области для улучшения, предлагая дополнительное усиление программного и аппаратного обеспечения ORB для дальнейшего повышения безопасности.

В ответ на это WorldCoin внедрил изменения, такие как замена уязвимой библиотеки, используемой для сканирования QR-кодов, на более безопасную альтернативу.

Аудит Trail of Bits представляет собой лишь одну грань постоянных усилий WorldCoin по защите безопасности и конфиденциальности своей технологии. Учитывая, что технология ORB имеет ключевое значение для миссии проекта WorldCoin по предоставлению универсального базового дохода, эти строгие оценки безопасности необходимы для поддержания доверия пользователей и целостности проекта.

!

WLD-2.86%
ORBS-3.85%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить