Venmos offentlige API afslører private detaljer om sine brugere

Dem, der bruger Venmo som deres primære penge-overførsel app, vil måske overveje at ændre deres privatlivsindstillinger. Efter en sikkerhedsforsker analyserede over 200 millioner Venmo-transaktioner tilbage i 2017, blev det klart, at appen afslører en stor mængde private detaljer om sine brugere, Det skriver The Guardian.

Projektet blev skabt af den Berlin-baserede forsker Hang Do Thi Duc, som fremhævede alle hendes resultater via en hjemmeside kaldet "Offentlig som standard." På siden forklarer hun, hvordan hun var i stand til at lære en 'alarmerende mængde' om Venmos brugere ved at trække i alt 207.984.218 transaktioner alle via appens offentlige applikationsprogrammeringsgrænseflade (API) - som kan tilgås af nogen som helst.

Anbefalede videoer

Selvom Venmo tillader dig at vælge, hvad der er eller ikke er offentligt, er alle transaktioner som standard offentlige - hvilket nogle brugere måske ikke er klar over. For at beskytte dine oplysninger kan du vælge at gøre eventuelle fremtidige transaktioner kun synlige for afsender og modtager - på den måde vil de ikke dukke op på det offentlige feed. Der er også mulighed for at gøre alle tidligere transaktioner private.

Relaterede

  • PayPal vs. Google Pay vs. Venmo vs. Cash App vs. Apple Pay Cash
  • Apple kræver nu, at app-udviklere afslører dataindsamling og privatlivsoplysninger
  • Teenagere, unge voksne delte gerne private data med Facebook for kontanter

Ved at bruge de loggede data via API'et var Do Thi Duc i stand til at sammensætte livet for fem forskellige Venmo-brugere identificeret som: 'Cannabis'en Forhandler,' 'The Corn Dealer', 'The Lovers', 'The YOLOist' og 'The All Americans.' Hver enkelt indeholder historier om, hvem de er med specifikke detaljer, hun var i stand til at finde ved blot at gennemsøge deres transaktioner - herunder præcis hvor mange transaktioner der blev udført af hver person i 2017. Mens hun også var i stand til at se fulde navne, offentliggjorde hun ikke disse identifikationsoplysninger.

"Denne Venmo-bruger - en ung kvinde med et græsk efternavn - havde 2.033 transaktioner på otte måneders tid. Og gennem hendes Venmo-transaktioner opstår et usundt portræt. Hun elsker Coca Cola (280 transaktioner) og pizza (209 transaktioner), og går ofte til kaffe med de samme tre venner. Hun kan også godt lide at spise en masse slik, især donuts,” skriver hun om ’The YOLOist’.

På siden forklarer Do Thi Duc, at projektet forhåbentlig vil kaste lys over, at virksomheder bør sætte brugerdatabeskyttelse først. Selvom Venmos offentlige feed virker harmløst - og endda en kilde til underholdning for nogle - er vi ikke helt klar over, hvor meget information vi deler. Dette inkluderer dit for- og efternavn, transaktionshistorik og åbenlyst afsløring af, hvor og med hvem du bruger din tid ved at angive, hvem det er, pengene går til.

Redaktørens anbefalinger

  • Det britiske agentur siger, at Apple og Google kvæler brugernes valgmuligheder i deres appbutikker
  • Hvilke apps deler dine data mest?
  • Apple hævder, at det fjernede Screen Time-konkurrenter på grund af bekymringer om databeskyttelse

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.