REPORT | ワールドコインのオーブには脆弱性がないと新しい監査報告書が述べています

robot
概要作成中

WorldCoinのORB技術は、特に個人を特定できる情報(PII)の処理と保存に関して、厳格なプライバシープロトコルに準拠していますと、新しい監査報告書で述べられています。

サイバーセキュリティ会社Trail of Bitsによって実施された監査は、2024年3月13日に発表され、ORBソフトウェアに脆弱性がないことが明らかになり、WorldCoinによってなされた多くの主張が確認されました。

監査は2023年8月14日に始まり、世界中の複数の規制当局がWorldCoinの生体データ収集に関する懸念を表明したことを受けて、いくつかの規制当局がその運営を完全に禁止しました。これには、同社の活動が市民の間で騒動を引き起こしたケニアでの一時停止が含まれます。

Trail of Bitsの監査は、特に個人識別情報(PII)の取り扱いやユーザーの虹彩コードの管理に焦点を当てて、orbのソフトウェアを綿密に精査することを目的としていました。

デフォルトのオプトアウトサインアッププロセスでは、orbは虹彩コードを除いて、個人を特定できる情報(PII)を収集しません。この虹彩コードは永続的に保存されることも、orbの外に送信されることもありません。ユーザーがオプトインを選択した場合、彼らのPIIはorbのソリッドステートドライブ(SSD)に暗号化され、orbでさえ復号化できない方法で保存されており、データプライバシーへの強力なコミットメントを示しています。

さらに、監査は、ORBがユーザーのデバイスから追加の機密データを抽出しないことを確認しました。収集される唯一の情報はQRコードからであり、プライバシーのベストプラクティスに合致した最小限のデータ収集アプローチを確保しています。

重要なことに、虹彩コードは重要な生体データの一部であり、その収集および伝送プロセス全体で安全に処理され、無許可のアクセスや傍受のリスクを効果的に軽減します。

監査はまた、セキュリティをさらに強化するために、ORBのソフトウェアおよびハードウェア構成の追加の強化を提案する改善点を特定しました。

これに応じて、WorldCoinはQRコードスキャンに使用される脆弱なライブラリをより安全な代替品に置き換えるなどの変更を実施しました。

Trail of Bitsの監査は、WorldCoinの技術のセキュリティとプライバシーを守るための継続的な取り組みの一側面に過ぎません。ORB技術が、WorldCoinプロジェクトの普遍的基本所得を提供するという使命にとって重要であることを考えると、これらの厳格なセキュリティ評価は、ユーザーの信頼とプロジェクトの整合性を維持するために不可欠です。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)