ЗВІТ | Орби WorldCoin не містять вразливостей, згідно з новим аудиторським звітом

robot
Генерація анотацій у процесі

Технологія ORB WorldCoin дотримується суворих протоколів конфіденційності, особливо стосовно обробки та зберігання особистої ідентифікаційної інформації (PII), йдеться у новому аудиторському звіті.

Аудит, проведений компанією з кібербезпеки Trail of Bits, був опублікований 13 березня 2024 року і виявив, що в програмному забезпеченні ORB немає вразливостей та підтвердив багато з заяв, зроблених WorldCoin.

Аудит розпочався 14 серпня 2023 року після занепокоєнь, які висловили кілька регуляторів у всьому світі щодо збору біометричних даних WorldCoin, що призвело до повного заборони його діяльності деякими регуляторами. Це включає призупинення в Кенії, де діяльність компанії викликала обурення серед населення.

!

Аудит Trail of Bits був спрямований на ретельний аналіз програмного забезпечення ORB з особливою увагою до його обробки особисто ідентифікованої інформації (PII) та управлінню ірисовими кодами користувачів.

У стандартному процесі реєстрації з можливістю відмови, orb не збирає жодної інформації, що дозволяє ідентифікувати особу (PII), крім коду райського зору. Цей код райського зору не зберігається постійно і не передається за межі orb. У випадках, коли користувачі обирають можливість приєднання, їх PII шифрується на твердотільному накопичувачі orb (SSD) таким чином, що навіть сам orb не може його розшифрувати, демонструючи міцну прихильність до конфіденційності даних.

Крім того, аудит підтвердив, що orb не витягує жодних додаткових чутливих даних з пристрою користувача. Єдина інформація, яка збирається, надходить з QR-коду, що забезпечує мінімалістичний підхід до збору даних, який відповідає кращим практикам конфіденційності.

Критично, що код райської оболонки, будучи критично важливими біометричними даними, безпечно обробляється протягом процесу його збору та передачі, ефективно зменшуючи ризик несанкціонованого доступу чи перехоплення.

Аудит також виявив області для покращення, пропонуючи додаткове зміцнення програмного та апаратного забезпечення ORB для подальшого підвищення безпеки.

У відповідь WorldCoin впровадив зміни, такі як заміна вразливої бібліотеки, що використовується для сканування QR-кодів, на більш безпечну альтернативу.

Аудит Trail of Bits є лише одним аспектом безперервних зусиль WorldCoin щодо захисту безпеки та конфіденційності своєї технології. Оскільки технологія ORB є ключовою для місії проекту WorldCoin, що полягає в наданні універсального базового доходу, ці суворі оцінки безпеки є незамінними для підтримки довіри користувачів та цілісності проекту.

WLD-4.29%
ORBS-3.52%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити