Истории

У Worldcoin нашли уязвимость для обхода верификации

Фирма по безопасности блокчейна CertiK сообщила о проблемах в системе проекта Сэма Альтмана Worldcoin.

Специалисты CertiK еще в мае обнаружили уязвимость в процессе проверки Worldcoin, которая потенциально может позволить хакерам скомпрометировать пользовательские данные и обойти процесс верификации личности. Позднее команда Worldcoin подтвердила уязвимость и предприняла шаги для ее исправления.

Однако, как отметили в CertiK, регуляторы по-прежнему выражают обеспокоенность по поводу сохранности пользовательских данных на платформе. Поэтому инцидент подчеркивает важность надлежащих мер кибербезопасности для любой платформы, которая обрабатывает конфиденциальную информацию о пользователях, заключили в CertiK.

Десятки проблем с безопасностью

Опубликованный аудиторский отчет также показал, что у проекта обнаружили ряд проблем с безопасностью. Аудитор Nethermind выявил 26 проблем с безопасностью протокола. На этапе проверки исправили 24 (92,6%) из них. Least Authority нашел три проблемы и предоставил шесть предложений, все из которых решили или собираются решить.

При этом большинство выявленных уязвимостей были или будут решены в ближайшее время, за исключением одной, которая все еще находится на стадии оценки.

Власти расследуют деятельность Worldcoin

Ранее журналисты со ссылкой на главу государственного управления Баварии по надзору за защитой данных Михаэля Вилля сообщили, что регулятор Германии начал разбирательство против американского стартапа еще в ноябре 2022 года.

Причиной расследования стали опасения вокруг обработки конфиденциальных данных в больших объемах. По словам Вилля, технология сканирования сетчатки глаза «не проанализирована должным образом для конкретной цели в области передачи финансовой информации».

Помимо Германии, деятельность проекта изучает британское Управление комиссара по информации. Как давно началось расследование, не уточняется. Французский регулятор защиты данных (CNI) также сомневается в законности сбора биометрических данных пользователей, а Министерство внутренних дел Кении приостановило локальную деятельность Worldcoin.

Источник

Инвестируйте в SIJU.ME

Воспользуйтесь уникальной возможностью зарабатывать вместе с Signum Journal, приобретая токены SIJU. Инвестируйте в наш журнал крипто новостей и получайте ежедневные % от нашего заработка на рекламе крипто проектов.

Купить токены SIJU с пула ликвидности.

Застейкать токены SIJU для получения ежедневного вознаграждения.

Перейте в Telegram канал проекта.

Добавить комментарий

Кнопка «Наверх»