La API pública de Venmo expone detalles privados sobre sus usuarios

Aquellos que usan Venmo como su principal aplicación de transferencia de dinero, es posible que desee considerar cambiar su configuración de privacidad. Después de que un investigador de seguridad analizara más de 200 millones de transacciones de Venmo en 2017, quedó claro que la aplicación expone una gran cantidad de detalles privados sobre sus usuarios. El guardián informa.

El proyecto fue creado por la investigadora Hang Do Thi Duc, radicada en Berlín, quien destacó todos sus hallazgos a través de un sitio web llamado "Público por defecto". En el sitio, explica cómo pudo aprender una "cantidad alarmante" sobre los usuarios de Venmo al obtener un total de 207,984, 218 transacciones, todas a través de la interfaz de programación de aplicaciones (API) pública de la aplicación, a la que se puede acceder mediante alguien.

Vídeos recomendados

Aunque Venmo le permite elegir qué es público o no, todas las transacciones son públicas de forma predeterminada, lo que es posible que algunos usuarios no se den cuenta. Para proteger su información, puede optar por hacer que cualquier transacción futura sea visible solo para el remitente y el destinatario; de esa manera, no aparecerán en el feed público. También existe la opción de hacer que todas las transacciones pasadas sean privadas.

Relacionado

  • PayPal vs. Google Pay vs. Venmo vs. Aplicación de efectivo vs. Apple paga en efectivo
  • Apple ahora exige a los desarrolladores de aplicaciones que revelen información sobre privacidad y recopilación de datos
  • Adolescentes y adultos jóvenes compartieron voluntariamente datos privados con Facebook a cambio de dinero en efectivo

Utilizando los datos registrados a través de la API, Do Thi Duc pudo reconstruir las vidas de cinco usuarios diferentes de Venmo identificados como: "Los Cannabis Retailer”, “The Corn Dealer”, “The Lovers”, “The YOLOist” y “The All Americans”. Cada uno incluye historias de quiénes son y con temas específicos. detalles que pudo encontrar simplemente examinando sus transacciones, incluida exactamente cuántas transacciones realizó cada uno persona en 2017. Si bien también pudo ver los nombres completos, no publicó esa información de identificación.

“Esta usuaria de Venmo, una mujer joven con apellido griego, realizó 2.033 transacciones en ocho meses. Y a través de sus transacciones con Venmo emerge un retrato malsano. Le encanta la Coca Cola (280 transacciones) y la pizza (209 transacciones) y, a menudo, va a tomar un café con los mismos tres amigos. También le gusta comer muchos dulces, especialmente donas”, escribe sobre ‘The YOLOist’.

En el sitio, Do Thi Duc explica que se espera que el proyecto arroje luz sobre el hecho de que las empresas deberían dar prioridad a la protección de los datos de los usuarios. Si bien la transmisión pública de Venmo parece inofensiva (e incluso una fuente de entretenimiento para algunos), realmente no nos damos cuenta de cuánta información estamos compartiendo. Esto incluye su nombre y apellido, historial de transacciones y revelar descaradamente dónde y con quién pasa su tiempo al enumerar a quién se destina el dinero.

Recomendaciones de los editores

  • Una agencia del Reino Unido dice que Apple y Google están reprimiendo la elección de los usuarios en sus tiendas de aplicaciones
  • ¿Qué aplicaciones comparten más tus datos?
  • Apple afirma que eliminó a los competidores de Screen Time por preocupaciones sobre la privacidad de los datos

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.