L'API publique de Venmo expose des détails privés sur ses utilisateurs

Ceux qui utilisent Venmo comme principal application de transfert d'argent, voudront peut-être envisager de modifier leurs paramètres de confidentialité. Après qu'un chercheur en sécurité ait analysé plus de 200 millions de transactions Venmo en 2017, il est devenu clair que l'application expose une grande quantité de détails privés sur ses utilisateurs, Le Guardian rapporte.

Le projet a été créé par la chercheuse berlinoise Hang Do Thi Duc, qui a présenté toutes ses découvertes via un site Web appelé « Public par défaut ». Sur le site, elle explique comment elle a pu en apprendre « un montant alarmant » sur les utilisateurs de Venmo en extrayant un total de 207 984 218 transactions, toutes via l'interface de programmation d'application (API) publique de l'application, accessible par n'importe qui.

Vidéos recommandées

Même si Venmo vous permet de choisir ce qui est public ou non, toutes les transactions sont publiques par défaut, ce que certains utilisateurs ne réalisent peut-être pas. Pour protéger vos informations, vous pouvez choisir de rendre toutes les transactions futures visibles uniquement par l'expéditeur et le destinataire. De cette façon, elles n'apparaîtront pas sur le flux public. Il existe également la possibilité de rendre privées toutes les transactions passées.

En rapport

  • PayPal contre Google Pay contre Venmo contre Application Cash vs. Apple Payer en espèces
  • Apple exige désormais que les développeurs d'applications divulguent les informations sur la collecte de données et la confidentialité
  • Des adolescents et des jeunes adultes partageaient volontiers des données privées avec Facebook contre de l'argent

En utilisant les données enregistrées via l'API, Do Thi Duc a pu reconstituer la vie de cinq utilisateurs Venmo différents identifiés comme: « Le cannabis ». Retailer », « The Corn Dealer », « The Lovers », « The YOLOist » et « The All Americans ». Chacun comprend des histoires sur qui ils sont avec des détails spécifiques. les détails qu'elle a pu trouver simplement en passant au crible leurs transactions, y compris le nombre exact de transactions effectuées par chacun personne en 2017. Même si elle a également pu voir les noms complets, elle n’a pas publié ces informations d’identification.

«Cette utilisatrice de Venmo – une jeune femme au nom de famille grec – a réalisé 2 033 transactions en huit mois. Et à travers ses transactions Venmo se dessine un portrait malsain. Elle adore le Coca Cola (280 transactions) et la pizza (209 transactions) et va souvent prendre un café avec les trois mêmes amis. Elle aime aussi manger beaucoup de sucreries, en particulier des beignets », écrit-elle à propos de « The YOLOist ».

Sur le site, Do Thi Duc explique que le projet devrait, espérons-le, faire la lumière sur le fait que les entreprises devraient donner la priorité à la protection des données des utilisateurs. Bien que le flux public de Venmo semble inoffensif – et même une source de divertissement pour certains – nous ne réalisons pas vraiment la quantité d'informations que nous partageons. Cela inclut votre prénom et votre nom, l’historique des transactions et la révélation flagrante de l’endroit et avec qui vous passez votre temps en indiquant à qui va l’argent.

Recommandations des rédacteurs

  • Une agence britannique affirme qu'Apple et Google étouffent le choix des utilisateurs dans leurs magasins d'applications
  • Quelles applications partagent le plus vos données?
  • Apple affirme avoir supprimé les concurrents de Screen Time pour des raisons de confidentialité des données

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.