بیت پورت: طبق پیش نویس گزارشی که در تاریخ 14 مارس از تیم توسعه به دست کوین تلگراف رسیده است، یک حسابرسی شخص ثالث روی نرم افزار Orb پروژه ورد کوین انجام شده است. این حسابرسی توسط Trail of Bits انجام شده است، که ادعا کرده است هیچ گونه آسیب پذیری ای را پیدا نکرده است که “مستقیماً قابل سوء استفاده در رابطه با اهداف پروژه، همانطور که شرح داده شده است، باشد.” طبق گفته ورد کوین، گزارش کامل Trail of Bits قرار است در تاریخ 14 مارس منتشر شود.
ورد کوین به افراد این امکان را می دهد تا با ثبت نام با شماره تلفن یا ایمیل یا اسکن عنبیه چشم توسط دستگاه Orb، انسان بودن خود را تأیید کنند. هنگامی که کاربری این ثبت نام را انجام می دهد، یک “شناسه جهانی” دریافت می کند که می تواند برای اثبات اینکه یک انسان واقعی است استفاده شود. این پروژه توسط سم التمن، که همچنین یکی از بنیانگذاران OpenAI توسعه دهنده چتگپت است، تأسیس شده است. التمن ادعا کرد که به دلیل ترس از اینکه به زودی ربات های هوش مصنوعی (AI) ممکن است به طور مؤثری خود را به عنوان انسان جا بزنند، به ایجاد ورد کوین کمک کرده است.

حامیان حفظ حریم خصوصی، ورد کوین را به دلیل خطر افشای اسکن عنبیه کاربران به هکرها یا دولت ها مورد انتقاد قرار داده اند. این اسکن های عنبیه به طور بالقوه می توانند برای آشکار کردن تمام فعالیت هایی که یک فرد با شناسه جهانی خود انجام می دهد، مورد استفاده قرار گیرند.
طبق گزارش ورد کوین، Trail of Bits ارزیابی خود را از 14 آگوست 2023 آغاز کرده است. این شرکت امنیتی نسخه 3.1.10 را دریافت کرده است که برای اهداف ارزیابی در تاریخ 8 جولای 2023 “فریز” شده است. گزارش حاکیست نسخه فعلی 4.0.34 است.
گزارش شده است که حسابرسان شش هفته را صرف بررسی کد برای هر گونه آسیب پذیری احتمالی کرده اند. آنها چندین روش حمله را که یک هکر می تواند برای به دست آوردن اسکن عنبیه کاربر استفاده کند در نظر گرفتند، اما در نهایت نتیجه گرفتند که “تحلیل ما هیچ آسیب پذیری در کد Orb را که مستقیماً قابل سوء استفاده در رابطه با اهداف پروژه، همانطور که شرح داده شده است، باشد، کشف نکرد.” به طور خاص، حسابرسان نتیجه گرفتند که یک مهاجم نمی تواند کد عنبیه کاربر را به دست آورد مگر اینکه مهاجم کنترل یکی از گواهینامه های معتمد را داشته باشد. آنها به گفته گزارش:
“ما بر این باوریم که کد عنبیه بر روی حافظه دائمی Orb نوشته نشده است و تنها در یک درخواست واحد به سرویس گیرنده Orb گنجانده شده است […] [در حالی که] این پیکربندی را می توان برای ایمن سازی بیشتر بهبود بخشید (TOB-ORB-10)، اما نباید برای مهاجمان معمولی امکان استخراج کد عنبیه از ترافیک شبکه Orb وجود داشته باشد؛ مهاجم باید کنترل یکی از گواهینامه های معتمد را داشته باشد.”
طبق گزارش، حسابرسان دو توصیه برای بهبود امنیت Orb ارائه کردند. اولین مورد “تقویت کردن” پیکربندی برای جریان ثبت نام برای اطمینان از عدم ایجاد مشکلات امنیتی توسط تغییرات آتی بود. مورد دوم جایگزینی کتابخانه ZBar که برای اسکن کدهای QR در هنگام ثبت نام استفاده می شود با یک نسخه Rust خالص بود. حسابرسان ادعا کردند که ZBar ممکن است دارای مشکلات “ایمنی حافظه” باشد که در صورت عدم انجام این تغییر، می تواند منجر به نشت داده های پیکربندی، مانند “انتخاب حق الزحمه داده” کاربر شود. گزارش حاکیست تیم ورد کوین هر دو تغییر پیشنهادی را اعمال کرده است.
بحث در مورد شیوه های حفظ حریم خصوصی ورد کوین ممکن است برای مدتی ادامه داشته باشد. در تاریخ 6 مارس، آژانس اسپانیا برای حمایت از داده ها، حکمی را علیه این پروژه صادر کرد و ادعا کرد که این آژانس به زمان نیاز دارد تا ادعاهای نقض قوانین حمایت از داده توسط ورد کوین را بررسی کند. در پاسخ، ورد کوین ادعا کرد که این قوانین را نقض نکرده است و دولت اسپانیا با صدور این حکم “در حال دور زدن قوانین اتحادیه اروپا” است.
بیشتر بخوانید:
- مشکلات امنیتی متامسک از نگاه کارشناسان حوزه ارزهای دیجیتال دور نماند
- بانک های چینی در جستجوی e-yuan برای فروش صندوق های سرمایه گذاری و بیمه
- گوگل Google و شرکت کانادایی دیاَپر لبز (Dapper Labs)قرارداد همکاری بستند
- رایانش فضایی و واقعیت مجازی اینترنت را متحول خواهند کرد
- پروژه های برتر دیفای در سال 2021 در صنعت ارزهای دیجیتال قسمت دوم




