Vulnerabilitatea de securitate în procesul de verificare a operatorului Orb
Worldcoin, un nume de proiect care este adesea un subiect fierbinte, s-a confruntat recent cu provocări majore în ceea ce privește securitatea, după cum a raportat CertiK. Proiectul Worldcoin oferă premii participanților care doresc să devină parte din ecosistemul World ID prin scanarea globilor oculari folosind un instrument pe care îl numesc Orb.
Potrivit CertiK, o companie specializată în securitate, există o lacună în etapa de verificare a operatorului, care, dacă este exploatată de persoane iresponsabile, ar putea duce la operarea Orb fără a fi necesar să treacă verificarea și fără a avea un act de identitate valabil.
Notificare de vulnerabilitate de securitate de la CertiK
CertiK a raportat această vulnerabilitate echipei de securitate Worldcoin în maniera obișnuită a hackerilor însărcinați să găsească bug-uri (hackeri whitehat). Această problemă a fost rezolvată de atunci. Cu toate acestea, această descoperire tulbură și mai mult controversa globală privind problemele de confidențialitate și modul în care sunt gestionate datele de către proiect.
Controversa Worldcoin și probleme etice
O serie de critici au sugerat că proiectul lansat de fondatorul OpenAI, Sam Altman, are potențialul de a fi o „catastrofă distopică”. Mai mult, acest proiect are o natură foarte secretă și a ridicat întrebări din partea autorităților de reglementare.
Succesul acestui proiect se bazează în mare măsură pe adoptarea în masă. Milioane de oameni din întreaga lume sunt dispuși să-și vândă datele globului ocular pentru aproximativ 50 de dolari.
Clarificare de la Worldcoin
Un purtător de cuvânt Worldcoin a spus că CertiK nu este un auditor oficial Worldcoin și apreciază contribuția care a fost adusă. El a explicat că această eroare permite atacatorilor doar să creeze conturi de operator inactive, nu permite nimănui să ocolească procesul de revizuire manuală în crearea unui cont de operator și nici un acces la Orbs sau la date nu este activat prin bug.
Worldcoin susține că atrăgeau 400.000 de utilizatori noi pe săptămână la mijlocul lunii iulie, iar acest număr a crescut la peste 545.000 la momentul scrierii acestui articol.
Site-ul lor afirmă, de asemenea, că 366 de sfere au fost lansate în ultima săptămână și 2.000 de sfere sunt în producție.
Sursa: Cointelegraph.