تقرير | تقول تقرير التدقيق الجديد إن كرات WorldCoin لا تحتوي على ثغرات

robot
إنشاء الملخص قيد التقدم

تكنولوجيا ORB الخاصة بـ WorldCoin تلتزم ببروتوكولات خصوصية صارمة، خاصة فيما يتعلق بمعالجة وتخزين المعلومات الشخصية القابلة للتحديد (PII)، كما تقول تقرير تدقيق جديد.

تم إصدار التدقيق، الذي أجرته شركة الأمن السيبراني، Trail of Bits، في 13 مارس 2024، كاشفًا أنه لا توجد ثغرات في برنامج ORB وقد أكد العديد من الادعاءات التي قدمتها WorldCoin.

بدأت المراجعة في 14 أغسطس 2023 بعد أن أثار العديد من المنظمين في جميع أنحاء العالم مخاوف بشأن جمع WorldCoin للبيانات البيومترية مما أدى إلى حظر بعض المنظمين لعملياته بشكل كامل. ويشمل ذلك تعليقًا في كينيا حيث أثارت أنشطة الشركة ضجة داخل الجمهور.

!

كان هدف تدقيق Trail of Bits هو فحص برنامج orb بدقة مع التركيز بشكل خاص على معالجته للمعلومات الشخصية القابلة للتحديد (PII) وإدارة رموز قزحية المستخدمين.

في عملية التسجيل الافتراضية للاشتراك الاختياري، لا يجمع الـ orb أي معلومات تعريف شخصية (PII) باستثناء رمز القزحية. لا يتم تخزين هذا الرمز بشكل دائم ولا يتم نقله خارج الـ orb. في الحالات التي يختار فيها المستخدمون الاشتراك، يتم تشفير معلوماتهم الشخصية على قرص الحالة الصلبة الخاص بالـ orb (SSD) بطريقة لا يمكن حتى للـ orb فك تشفيرها، مما يظهر التزامًا قويًا بخصوصية البيانات.

علاوة على ذلك، أكدت المراجعة أن الـ ORB لا يستخرج أي بيانات حساسة إضافية من جهاز المستخدم. المعلومات الوحيدة التي يتم جمعها تأتي من رمز الاستجابة السريعة، مما يضمن نهجًا بسيطًا لجمع البيانات يتماشى مع أفضل ممارسات الخصوصية.

من الأهمية بمكان أن يتم التعامل مع رمز القزحية، الذي يُعتبر قطعة حيوية من البيانات البيومترية، بشكل آمن طوال عملية جمعه ونقله، مما يقلل بشكل فعال من خطر الوصول غير المصرح به أو الاعتراض.

كما حدد التدقيق مجالات للتحسين مقترحًا تعزيز تكوينات البرمجيات والأجهزة الخاصة بـ ORB لتعزيز الأمان بشكل أكبر.

رداً على ذلك، قامت WorldCoin بتنفيذ تغييرات مثل استبدال مكتبة ضعيفة مستخدمة في مسح رموز QR ببديل أكثر أماناً.

يمثل تدقيق Trail of Bits جانبًا واحدًا من مساعي WorldCoin المستمرة للحفاظ على أمان وخصوصية تقنيتها. نظرًا لأن تقنية ORB هي محور مهمة مشروع WorldCoin لتقديم دخل أساسي عالمي، فإن هذه التقييمات الأمنية الصارمة ضرورية للحفاظ على ثقة المستخدم وسلامة المشروع.

________________________________________

________________________________________

شاهد النسخة الأصلية
المحتوى هو للمرجعية فقط، وليس دعوة أو عرضًا. لا يتم تقديم أي مشورة استثمارية أو ضريبية أو قانونية. للمزيد من الإفصاحات حول المخاطر، يُرجى الاطلاع على إخلاء المسؤولية.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت
تداول العملات الرقمية في أي مكان وفي أي وقت
qrCode
امسح لتنزيل تطبيق Gate.io
المنتدى
بالعربية
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)