تقرير | أكدت Orbs التابعة لـ WorldCoin عدم وجود أي ثغرات، وفقًا لتقرير تدقيق جديد من Audit Report

robot
إنشاء الملخص قيد التقدم

تشير تقارير تدقيق جديدة صادرة إلى أن تقنية ORB لدى WorldCoin تتبع بروتوكولات خصوصية صارمة، ولا سيما فيما يتعلق بمعالجة وتخزين المعلومات الشخصية القابلة للتحديد (PII)، وفقًا لتقرير تدقيق جديد.

تم إجراء التدقيق بواسطة شركة الأمن السيبراني Trail of Bits، وصدر في 13 مارس 2024، وكشف أن لا توجد ثغرات في برنامج ORB، كما تحقّق من العديد من الادعاءات التي قدمتها WorldCoin.

بدأ التدقيق في 14 أغسطس 2023 عقب مخاوف أبدتها عدة جهات تنظيمية في أنحاء العالم بشأن قيام WorldCoin بجمع بيانات بيومترية، ما أدى إلى قيام بعض الجهات التنظيمية بحظر عملياتها بشكل مباشر. ويشمل ذلك تعليقًا في كينيا حيث أثارت أنشطة الشركة موجة من الغضب داخل صفوف الجمهور.

كان هدف تدقيق Trail of Bits هو التدقيق بدقة في برنامج الـ orb مع تركيز خاص على طريقة تعامله مع المعلومات الشخصية القابلة للتحديد (PII)، وإدارة رموز قزحية المستخدمين.

في عملية التسجيل الافتراضية الخاصة بخيار الإلغاء (opt-out)، لا تجمع الـ orb أي معلومات شخصية قابلة للتحديد (PII) باستثناء رمز القزحية. لا يتم تخزين رمز القزحية بشكل مستمر ولا يتم إرساله خارج الـ orb. وفي الحالات التي يختار فيها المستخدمون الاشتراك (opt-in)، يتم تشفير معلوماتهم الشخصية القابلة للتحديد (PII) على وحدة التخزين الصلبة (SSD) الخاصة بالـ orb بطريقة لا يستطيع حتى الـ orb نفسه فك تشفيرها، ما يبيّن التزامًا قويًا بخصوصية البيانات.

علاوة على ذلك، أكد التدقيق أن الـ orb لا تستخرج أي بيانات حساسة إضافية من جهاز المستخدم. تتمثل المعلومات الوحيدة التي يتم جمعها في البيانات المستخرجة من رمز QR، بما يضمن اتباع نهج بسيط لجمع البيانات يتماشى مع أفضل ممارسات الخصوصية.

وعلى نحو حاسم، تتم معالجة رمز القزحية، بوصفه جزءًا حيويًا من البيانات البيومترية، بشكل آمن طوال عملية جمعه ونقله، وهو ما يخفّض بشكل فعال مخاطر الوصول غير المصرح به أو اعتراضه.

كما حدد التدقيق أيضًا مجالات للتحسين، مقترحًا تعزيزًا إضافيًا لتقوية إعدادات برامج وأجهزة الـ orb بهدف تعزيز الأمان بشكل أكبر.

وبالاستجابة لذلك، قامت WorldCoin بتنفيذ تغييرات مثل استبدال مكتبة كانت عُرضة للثغرات والمستخدمة في مسح رموز QR بأداة بديلة أكثر أمانًا.

يمثل تدقيق Trail of Bits مجرد جانب واحد من جهود WorldCoin المستمرة لحماية أمن وخصوصية تقنيتها. وبما أن تقنية ORB تعد عنصرًا محوريًا في مهمة مشروع WorldCoin المتمثلة في تقديم دخل أساسي عالمي، فإن هذه التقييمات الأمنية الصارمة ضرورية للحفاظ على ثقة المستخدمين وسلامة المشروع.

WLD‎-4.22%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت