ОТЧЕТ | Новая проверка подтверждает, что Орбы WorldCoin не содержат уязвимостей

robot
Генерация тезисов в процессе

Технология ORB от WorldCoin придерживается строгих протоколов конфиденциальности, особенно в отношении обработки и хранения персонально идентифицируемой информации (PII), говорится в новом отчете аудита.

Аудит, проведенный фирмой по кибербезопасности Trail of Bits, был опубликован 13 марта 2024 года и показал, что в программном обеспечении ORB нет уязвимостей, а также подтвердил многие из заявлений, сделанных WorldCoin.

Аудит начался 14 августа 2023 года после обеспокоенностей, высказанных несколькими регуляторами по всему миру, относительно сбора WorldCoin биометрических данных, что привело к тому, что некоторые регуляторы прямо запретили его деятельность. Это включает приостановку в Кении, где действия компании вызвали широкий общественный резонанс.

Аудит Trail of Bits был направлен на тщательную проверку программного обеспечения orb с особым вниманием к его обращению с персонально идентифицируемой информацией (PII) и управлению iris-кодами пользователей.

В стандартном процессе регистрации с возможностью отказа по умолчанию orb не собирает персонально идентифицируемую информацию (PII), за исключением iris-кода. Этот iris-код не хранится постоянно и не передается за пределы orb. В тех случаях, когда пользователи выбирают участие, их PII шифруется на твердотельном накопителе orb (SSD) таким образом, что даже orb не может расшифровать это, демонстрируя надежную приверженность защите данных.

Кроме того, аудит подтвердил, что orb не извлекает никаких дополнительных конфиденциальных данных с устройства пользователя. Единственная информация, которую собирают, — это данные с QR-кода, обеспечивая минималистичный подход к сбору данных, согласующийся с передовыми практиками конфиденциальности.

Критически важно, что iris-код, являясь ключевым элементом биометрических данных, надежно обрабатывается на протяжении всего процесса его сбора и передачи, эффективно снижая риск несанкционированного доступа или перехвата.

Аудит также выявил области для улучшения, предполагая дополнительное усиление защиты программного обеспечения и аппаратных конфигураций orb для дальнейшего повышения безопасности.

В ответ WorldCoin внесла изменения, например заменила уязвимую библиотеку, используемую для сканирования QR-кодов, на более безопасную альтернативу.

Аудит Trail of Bits представляет собой лишь одну грань постоянных усилий WorldCoin по защите безопасности и конфиденциальности своей технологии. Поскольку технология ORB является ключевой для миссии проекта WorldCoin по предоставлению универсального базового дохода, такие строгие проверки безопасности необходимы для поддержания доверия пользователей и целостности проекта.

WLD-3,13%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить