Tỷ giá Bitcoin BTC BTC
63102 $
0.45%
Tỷ giá Ethereum ETH ETH
2588 $
0.58%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
584,18 $
0.60%
Tỷ giá Solana SOL SOL
145,20 $
1.06%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5922 $
0.21%
Tỷ giá Dogecoin DOGE DOGE
0,1068 $
0.55%
Tỷ giá Toncoin TON TON
5,60 $
0.40%
Tỷ giá TRON TRX TRX
0,1515 $
0.26%
Tỷ giá Cardano ADA ADA
0,3512 $
0.89%
Tỷ giá Avalanche AVAX AVAX
27,13 $
0.63%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
1.07%
Tỷ giá Chainlink LINK LINK
11,15 $
0.78%
Tỷ giá Bitcoin Cash BCH BCH
342,09 $
0.72%
Tỷ giá Polkadot DOT DOT
4,35 $
0.56%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,73 $
0.35%
Tỷ giá NEAR Protocol NEAR NEAR
4,52 $
1.63%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Trail of Bits hoàn thành test bảo mật Worldcoin, không tìm thấy lỗ hổng nào

Trail of Bits hoàn thành test bảo mật Worldcoin, không tìm thấy lỗ hổng nào

15/03/2024 00:48 read93
Trail of Bits hoàn thành test bảo mật Worldcoin, không tìm thấy lỗ hổng nào

Công ty an ninh mạng Trail of Bits đã kết thúc cuộc test công nghệ ORB của Worldcoin và nhận thấy rằng nó tuân thủ các giao thức bảo mật nghiêm ngặt, đặc biệt là cách xử lý và lưu trữ thông tin nhận dạng cá nhân (PII).

Báo cáo đầy đủ được phát hành vào ngày 13 tháng 3 và tiết lộ rằng không có lỗ hổng nào trong phần mềm ORB và xác thực nhiều tuyên bố của Worldcoin.

Cuộc kiểm toán được bắt đầu vào ngày 14 tháng 8 năm 2023, sau khi nhiều cơ quan quản lý trên toàn cầu nêu lên mối lo ngại về việc thu thập dữ liệu sinh trắc học của Worldcoin, trong đó một số lệnh cấm hoàn toàn hoạt động của tổ chức này.

Cuộc kiểm toán

Cuộc test của Trail of Bits nhằm mục đích test tỉ mỉ phần mềm của orb, đặc biệt tập trung vào việc xử lý thông tin nhận dạng cá nhân (PII) và quản lý mã mống mắt của người dùng.

Trong quy trình đăng ký từ chối mặc định, quả cầu không thu thập PII ngoại trừ mã mống mắt, mã này không được ghi vào bộ lưu trữ liên tục cũng như không thoát khỏi quả cầu. Trong trường hợp người dùng chọn tham gia, PII của họ sẽ được mã hóa trên ổ SSD của orb theo cách mà ngay cả bản thân orb cũng không thể giải mã được — thể hiện một cách tiếp cận mạnh mẽ đối với quyền riêng tư dữ liệu.

Hơn nữa, quá trình test đã xác minh rằng quả cầu không trích xuất thêm dữ liệu nhạy cảm từ thiết bị của người dùng mà thông tin duy nhất được thu thập là từ mã QR. Điều này đảm bảo phương pháp thu thập dữ liệu tối thiểu, phù hợp với các phương pháp hay nhất về quyền riêng tư.

Điều quan trọng là mã mống mắt, một phần dữ liệu sinh trắc học quan trọng, được xử lý an toàn trong suốt quá trình thu thập và truyền tải, giảm thiểu nguy cơ truy cập hoặc chặn trái phép một cách hiệu quả.

Khuyến nghị

Quá trình test cũng nêu bật các lĩnh vực cần cải thiện, đề xuất tăng cường thêm cấu hình phần mềm và phần cứng của quỹ đạo để tăng cường bảo mật hơn nữa.

Để đáp lại, Worldcoin đã thực hiện các thay đổi, bao gồm thay thế thư viện dễ bị tấn công được sử dụng để quét mã QR bằng một giải pháp thay thế an toàn hơn.

Cuộc test Trail of Bits chỉ thể hiện một phần trong nỗ lực không ngừng của Worldcoin nhằm đảm bảo tính bảo mật và quyền riêng tư cho công nghệ của mình. Với công nghệ ORB là trọng tâm trong sứ mệnh của dự án Worldcoin nhằm cung cấp thu nhập cơ bản cho toàn cầu, những đánh giá bảo mật nghiêm ngặt này rất quan trọng để duy trì niềm tin của người dùng và tính toàn vẹn của dự án.

Nhận thức được tầm quan trọng của tính minh bạch và sự tham gia của cộng đồng, Worldcoin đã mời công chúng tham gia vào chương trình tiền thưởng lỗi của mình và có kế hoạch chia sẻ các báo cáo kiểm toán trong tương lai khi chúng có sẵn.

Theo Cryptoslate

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: AI, Phân tích, Đặc sắc, Công nghệ,