INFORME | Los orbes de WorldCoin no contienen vulnerabilidades, dice el nuevo informe de auditoría

robot
Generación de resúmenes en curso

La tecnología ORB de WorldCoin se adhiere a rigurosos protocolos de privacidad, especialmente en lo que respecta al procesamiento y almacenamiento de información de identificación personal (PII), dice un nuevo informe de auditoría.

La auditoría, realizada por la firma de ciberseguridad Trail of Bits, fue publicada el 13 de marzo de 2024 revelando que no hay vulnerabilidades en el software ORB y validó muchas de las afirmaciones realizadas por WorldCoin.

La auditoría comenzó el 14 de agosto de 2023, tras las preocupaciones planteadas por múltiples reguladores de todo el mundo sobre la recopilación de datos biométricos de WorldCoin, lo que llevó a que algunos reguladores prohibieran por completo sus operaciones. Esto incluye una suspensión en Kenia, donde las actividades de la empresa generaron un gran revuelo entre el público.

La auditoría de Trail of Bits tuvo como objetivo examinar meticulosamente el software del orb con un enfoque particular en su tratamiento de la información personalmente identificable (PII) y la gestión de los códigos de iris de los usuarios.

En el proceso de inscripción por defecto de exclusión, el orb no recoge información personalmente identificable (PII) excepto por el código de iris. Este código de iris no se almacena de forma persistente ni se transmite fuera del orb. En los casos en que los usuarios eligen optar por la inclusión, su PII se cifra en la unidad de estado sólido del orb (SSD) de tal manera que ni siquiera el orb puede descifrarlo, demostrando un fuerte compromiso con la privacidad de los datos.

Además, la auditoría confirmó que el orb no extrae ningún dato sensible adicional del dispositivo del usuario. La única información recopilada proviene de un código QR, asegurando un enfoque minimalista para la recopilación de datos que se alinea con las mejores prácticas de privacidad.

Crucialmente, el código del iris, siendo una pieza crítica de datos biométricos, se maneja de manera segura durante su proceso de recolección y transmisión, mitigando efectivamente el riesgo de acceso no autorizado o interceptación.

La auditoría también identificó áreas de mejora sugiriendo un endurecimiento adicional de las configuraciones de software y hardware del orb para mejorar aún más la seguridad.

En respuesta, WorldCoin ha implementado cambios como reemplazar una biblioteca vulnerable utilizada para el escaneo de códigos QR por una alternativa más segura.

La auditoría de Trail of Bits representa solo una faceta de los esfuerzos continuos de WorldCoin para salvaguardar la seguridad y la privacidad de su tecnología. Dado que la tecnología ORB es fundamental para la misión del proyecto WorldCoin de ofrecer un ingreso básico universal, estas rigurosas evaluaciones de seguridad son indispensables para mantener la confianza del usuario y la integridad del proyecto.

Ver originales
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • Comentar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)