Veranstaltung
15:00
-
15:30
Tag 3
Hacking the Orb
Assembly-Event
Uniquely identifying real users is a problem as old as the Internet. With the recent surge in AI language and vision models, CATCHAs might be close to losing the bot-mitigating fight. But how can you know your users are human without fully surveilling them? Perhaps we could use… Iris scanners and zero knowledge proofs? Which is precisely the approach that Worldcoin takes. However, building such a system is fraught with security and privacy challenges. In this talk, I’ll focus on the Orb’s operating system security properties and privacy defenses.

Der Zweck von Orb ist die eindeutige Identifizierung von Menschen unter Wahrung der Privatsphäre. Dazu wird die Iris des Nutzers gescannt, um festzustellen, ob er sich schon einmal angemeldet hat, und er wird zu einem globalen Satz von Identitätszusagen mit Null-Wissen hinzugefügt. Dann besitzt der Nutzer einen privaten Schlüssel, mit dem er Null-Wissen-Beweise erstellen kann, die beweisen, dass er ein Mensch ist, ohne zu verraten, welcher Mensch.

Angreifer haben einen wirtschaftlichen Anreiz, sich in einzelne Orbs zu hacken, denn wenn sie in einen Orb eindringen, können sie gefälschte Anmeldungen erzeugen und später Kryptowährung erhalten. Möglicherweise wollen sie auch biometrische Daten der Nutzer stehlen. Daher müssen die Software und die Hardware des Orbs so konzipiert sein, dass sie gegen Software-Hacks und physische Manipulationen geschützt sind.

Zu diesem Zweck wurde das Betriebssystem mit einigen Sicherheitsvorkehrungen ausgestattet, darunter sicheres Booten, signierte Betriebssystem-Images, sicher gemountete Dateisystempartitionen und Dateisysteme mit Schreib- und Ausführungsbeschränkungen.

Alles kann immer gehackt werden, und Sicherheit ist die Kunst der durchdachten Risikominderung. Das Betriebssystem des Orb wurde so konzipiert, dass das Risiko, dass Hacker biometrische Daten der Benutzer stehlen oder die Regierung sie ausspäht, auf ein Minimum reduziert wird. Aber natürlich sind die Dinge nicht perfekt. Wenn Sie also eine Idee haben, wie man den Orb hacken könnte, schicken Sie uns bitte Ihre Fragen/Kritik.

Ort

CDC Habitat