تلتزم تقنية ORB الخاصة بـ WorldCoin ببروتوكولات خصوصية صارمة، خاصة فيما يتعلق بمعالجة وتخزين المعلومات الشخصية المحددة الهوية (PII)، وفقًا لتقرير تدقيق جديد.
أجرت شركة الأمن السيبراني، Trail of Bits، التدقيق الذي صدر في 13 مارس 2024، وكشف أن هناك عدم وجود ثغرات في برمجية ORB وأكد صحة العديد من الادعاءات التي قدمتها WorldCoin.
بدأ التدقيق في 14 أغسطس 2023 بعد مخاوف أثيرت من قبل العديد من الجهات التنظيمية حول جمع WorldCoin للبيانات البيومترية، مما أدى إلى حظر عملياتها مباشرة من قبل بعض الجهات التنظيمية. ويشمل ذلك تعليق العمل في كينيا، حيث أثارت أنشطة الشركة ضجة واسعة بين الجمهور.
كان هدف تدقيق Trail of Bits هو فحص برمجية الـORB بدقة، مع التركيز بشكل خاص على معالجتها للمعلومات الشخصية المحددة الهوية (PII) وإدارة رموز قزحية العين للمستخدمين.
في عملية التسجيل الافتراضية التي تتيح للمستخدمين إلغاء الاشتراك بشكل افتراضي، لا يجمع الـORB أي معلومات شخصية محددة الهوية (PII) باستثناء رمز القزحية. هذا الرمز لا يُخزن بشكل دائم ولا يُنقل خارج الـORB. وعندما يختار المستخدمون الاشتراك، يتم تشفير معلوماتهم الشخصية على قرص الحالة الصلبة (SSD) الخاص بالـORB بطريقة لا يمكن للـORB فك تشفيرها، مما يظهر التزامًا قويًا بخصوصية البيانات.
علاوة على ذلك، أكد التدقيق أن الـORB لا يستخرج أي بيانات حساسة إضافية من جهاز المستخدم. المعلومات الوحيدة التي يتم جمعها تأتي من رمز الاستجابة السريعة (QR code)، مما يضمن نهجًا بسيطًا في جمع البيانات يتماشى مع أفضل ممارسات الخصوصية.
الأهم من ذلك، أن رمز القزحية، باعتباره قطعة حيوية من البيانات البيومترية، يُعالج بشكل آمن طوال عملية جمعه ونقله، مما يقلل بشكل فعال من مخاطر الوصول غير المصرح به أو الاعتراض.
كما حدد التدقيق مجالات للتحسين، مقترحًا تعزيز أمان برمجية وأجهزة الـORB بشكل أكبر.
ردًا على ذلك، نفذت WorldCoin تغييرات، مثل استبدال مكتبة معرضة للثغرات كانت تستخدم لمسح رموز QR بأخرى أكثر أمانًا.
يمثل تدقيق Trail of Bits جانبًا واحدًا من جهود WorldCoin المستمرة لحماية أمن وخصوصية تقنيتها. ونظرًا لأن تقنية الـORB تعتبر محور مهمة مشروع WorldCoin المتمثلة في تقديم دخل أساسي للجميع، فإن هذه التقييمات الأمنية الدقيقة ضرورية للحفاظ على ثقة المستخدمين ونزاهة المشروع.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تقرير | عُبُوّات WorldCoin لا تحتوي على ثغرات، وفقًا لتقرير تدقيق جديد
تلتزم تقنية ORB الخاصة بـ WorldCoin ببروتوكولات خصوصية صارمة، خاصة فيما يتعلق بمعالجة وتخزين المعلومات الشخصية المحددة الهوية (PII)، وفقًا لتقرير تدقيق جديد.
أجرت شركة الأمن السيبراني، Trail of Bits، التدقيق الذي صدر في 13 مارس 2024، وكشف أن هناك عدم وجود ثغرات في برمجية ORB وأكد صحة العديد من الادعاءات التي قدمتها WorldCoin.
بدأ التدقيق في 14 أغسطس 2023 بعد مخاوف أثيرت من قبل العديد من الجهات التنظيمية حول جمع WorldCoin للبيانات البيومترية، مما أدى إلى حظر عملياتها مباشرة من قبل بعض الجهات التنظيمية. ويشمل ذلك تعليق العمل في كينيا، حيث أثارت أنشطة الشركة ضجة واسعة بين الجمهور.
كان هدف تدقيق Trail of Bits هو فحص برمجية الـORB بدقة، مع التركيز بشكل خاص على معالجتها للمعلومات الشخصية المحددة الهوية (PII) وإدارة رموز قزحية العين للمستخدمين.
في عملية التسجيل الافتراضية التي تتيح للمستخدمين إلغاء الاشتراك بشكل افتراضي، لا يجمع الـORB أي معلومات شخصية محددة الهوية (PII) باستثناء رمز القزحية. هذا الرمز لا يُخزن بشكل دائم ولا يُنقل خارج الـORB. وعندما يختار المستخدمون الاشتراك، يتم تشفير معلوماتهم الشخصية على قرص الحالة الصلبة (SSD) الخاص بالـORB بطريقة لا يمكن للـORB فك تشفيرها، مما يظهر التزامًا قويًا بخصوصية البيانات.
علاوة على ذلك، أكد التدقيق أن الـORB لا يستخرج أي بيانات حساسة إضافية من جهاز المستخدم. المعلومات الوحيدة التي يتم جمعها تأتي من رمز الاستجابة السريعة (QR code)، مما يضمن نهجًا بسيطًا في جمع البيانات يتماشى مع أفضل ممارسات الخصوصية.
الأهم من ذلك، أن رمز القزحية، باعتباره قطعة حيوية من البيانات البيومترية، يُعالج بشكل آمن طوال عملية جمعه ونقله، مما يقلل بشكل فعال من مخاطر الوصول غير المصرح به أو الاعتراض.
كما حدد التدقيق مجالات للتحسين، مقترحًا تعزيز أمان برمجية وأجهزة الـORB بشكل أكبر.
ردًا على ذلك، نفذت WorldCoin تغييرات، مثل استبدال مكتبة معرضة للثغرات كانت تستخدم لمسح رموز QR بأخرى أكثر أمانًا.
يمثل تدقيق Trail of Bits جانبًا واحدًا من جهود WorldCoin المستمرة لحماية أمن وخصوصية تقنيتها. ونظرًا لأن تقنية الـORB تعتبر محور مهمة مشروع WorldCoin المتمثلة في تقديم دخل أساسي للجميع، فإن هذه التقييمات الأمنية الدقيقة ضرورية للحفاظ على ثقة المستخدمين ونزاهة المشروع.