ЗВІТ | Орби WorldCoin не містять вразливостей, стверджує новий звіт аудиту

robot
Генерація анотацій у процесі

Технологія ORB WorldCoin дотримується суворих протоколів конфіденційності, особливо щодо обробки та зберігання особистої інформації, що дозволяє ідентифікувати особу (PII), йдеться у новому аудитному звіті.

Аудит, проведений кібербезпековою фірмою Trail of Bits, був опублікований 13 березня 2024 року і показав, що в програмному забезпеченні ORB немає вразливостей, а також підтвердив багато з тверджень, зроблених WorldCoin.

Аудит розпочався 14 серпня 2023 року після занепокоєння, висловленого численними регуляторами у всьому світі щодо збору біометричних даних WorldCoin, що призвело до повного заборони його діяльності деякими регуляторами. Це включає призупинення в Кенії, де діяльність компанії викликала обурення серед громадськості.

!

Аудит Trail of Bits був спрямований на ретельне вивчення програмного забезпечення orb з особливою увагою до його обробки особисто ідентифікованої інформації (PII) та управління кодуванням райдужної оболонки користувачів.

У стандартному процесі реєстрації з можливістю відмови, orb не збирає жодної інформації, що дозволяє ідентифікувати особу (PII), крім коду райдужної оболонки. Цей код райдужної оболонки не зберігається постійно і не передається за межі orb. У випадках, коли користувачі вибирають можливість приєднатися, їх PII шифрується на твердотільному накопичувачі orb (SSD) таким чином, що навіть orb не може його розшифрувати, що демонструє міцну прихильність до конфіденційності даних.

Крім того, аудит підтвердив, що ORB не витягує жодних додаткових чутливих даних з пристрою користувача. Єдина інформація, що збирається, надходить з QR-коду, що забезпечує мінімалістичний підхід до збору даних, який відповідає найкращим практикам конфіденційності.

Критично, код райдужної оболонки, будучи критично важливими біометричними даними, надійно обробляється протягом процесу збору та передачі, ефективно зменшуючи ризик несанкціонованого доступу або перехоплення.

Аудит також виявив області для покращення, пропонуючи додаткове зміцнення програмного та апаратного забезпечення ORB для подальшого підвищення безпеки.

У відповідь WorldCoin впровадив зміни, такі як заміна вразливої бібліотеки, що використовується для сканування QR-кодів, на більш безпечну альтернативу.

Аудит Trail of Bits є лише однією зі сторін безперервних зусиль WorldCoin щодо забезпечення безпеки та конфіденційності своєї технології. Оскільки технологія ORB є ключовою для місії проекту WorldCoin з надання універсального базового доходу, ці ретельні оцінки безпеки є необхідними для підтримки довіри користувачів та цілісності проекту.

!

WLD-6.96%
ORBS-5.48%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити