报告 | WorldCoin 的 Orbs 不存在漏洞,新的审计报告称

robot
摘要生成中

WorldCoin 的 ORB 技术遵循严格的隐私协议,特别是在处理和存储个人可识别信息 (PII) 方面,新的审计报告如此表示。

由网络安全公司Trail of Bits进行的审计于2024年3月13日发布,显示ORB软件没有漏洞,并验证了WorldCoin所做的许多声明。

审计于2023年8月14日开始,此前全球多个监管机构对WorldCoin收集生物识别数据表示担忧,导致一些监管机构直接禁止其运营。这包括在肯尼亚的暂停,该公司的活动在公众中引发了轩然大波。

Trail of Bits 的审计旨在仔细审查 ORB 的软件,特别关注其对个人可识别信息 (PII) 的处理以及用户虹膜代码的管理。

在默认的选择退出注册过程中,orb 不收集任何个人可识别信息 (PII),除了虹膜代码。该虹膜代码不会被持久存储,也不会传输到 orb 之外。在用户选择选择加入的情况下,他们的 PII 会以一种连 orb 也无法解密的方式加密在 orb 的固态硬盘 (SSD) 上,展现出对数据隐私的强烈承诺。

此外,审计确认该ORB不会从用户设备提取任何额外的敏感数据。收集的唯一信息来自二维码,确保了一种与隐私最佳实践相符的最小化数据收集方式。

关键是虹膜代码作为生物识别数据的关键部分,在其收集和传输过程中得到安全处理,有效降低了未经授权的访问或拦截的风险。

审计还识别了增强的领域,建议进一步加强ORB的软件和硬件配置,以进一步增强安全性。

作为回应,WorldCoin 已经实施了更改,例如用更安全的替代品替换了用于二维码扫描的易受攻击库。

Trail of Bits 的审计仅代表 WorldCoin 在保护其技术安全和隐私方面的持续努力的一部分。鉴于 ORB 技术对于 WorldCoin 项目提供普遍基本收入的使命至关重要,这些严格的安全评估对维护用户信任和项目完整性是不可或缺的。

________________________________________

________________________________________

查看原文
本页面内容仅供参考,非招揽或要约,也不提供投资、税务或法律咨询。详见声明了解更多风险披露。
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate.io APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)