Venmo의 공개 API는 사용자에 대한 개인 정보를 노출합니다

click fraud protection

Venmo를 기본으로 사용하는 사람들 송금 앱님은 개인 정보 보호 설정 변경을 고려할 수 있습니다. 보안 연구원이 2017년에 2억 건이 넘는 Venmo 거래를 분석한 후, 해당 앱이 사용자에 대한 대량의 개인 정보를 노출한다는 것이 분명해졌습니다. 가디언이 보도한다.

이 프로젝트는 베를린에 거주하는 연구원 Hang Do Thi Duc에 의해 만들어졌으며, 그는 다음 웹사이트를 통해 자신의 연구 결과를 모두 강조했습니다. “기본적으로 공개됩니다.” 사이트에서 그녀는 Venmo 사용자에 대한 '놀라운 양'을 총계를 통해 어떻게 알 수 있었는지 설명합니다. 207,984,218건의 트랜잭션이 모두 앱의 공개 애플리케이션 프로그래밍 인터페이스(API)를 통해 이루어지며, 이는 다음을 통해 액세스할 수 있습니다. 누구나.

추천 동영상

Venmo에서는 공개 여부를 선택할 수 있지만 모든 거래는 기본적으로 공개됩니다. 일부 사용자는 이를 깨닫지 못할 수도 있습니다. 귀하의 정보를 보호하기 위해 향후 거래를 보낸 사람과 받는 사람만 볼 수 있도록 선택할 수 있습니다. 이렇게 하면 해당 거래가 공개 피드에 표시되지 않습니다. 과거의 모든 거래를 비공개로 설정하는 옵션도 있습니다.

관련된

  • 페이팔 대 페이팔 구글페이 vs. 벤모 vs. 현금앱 vs. 애플페이 캐시
  • Apple은 이제 앱 개발자에게 데이터 수집 및 개인정보 정보를 공개하도록 요구합니다.
  • 10대, 청년들은 현금을 위해 기꺼이 개인 데이터를 Facebook과 공유했습니다.

API를 통해 기록된 데이터를 사용하여 Do Thi Duc은 'The Cannabis'로 식별된 5명의 Venmo 사용자의 삶을 종합할 수 있었습니다. Retailer', 'The Corn Dealer', 'The Lovers', 'The YOLOist', 'The All American'. 각 항목에는 자신이 누구인지에 대한 이야기가 포함되어 있습니다. 각 거래가 수행한 정확한 거래 수를 포함하여 거래를 살펴보는 것만으로 그녀가 찾을 수 있는 세부 정보 2017년 사람. 그녀는 성명도 볼 수 있었지만 식별 정보를 공개하지 않았습니다.

“그리스 성을 가진 젊은 여성인 이 Venmo 사용자는 8개월 동안 2,033건의 거래를 기록했습니다. 그리고 그녀의 Venmo 거래를 통해 건강에 해로운 초상화가 등장합니다. 그녀는 코카콜라(280건)와 피자(209건)를 좋아하고, 같은 세 친구와 자주 커피를 마시러 갑니다. 그녀는 또한 과자, 특히 도넛을 많이 먹는 것을 좋아합니다.”라고 그녀는 'The YOLOist'에 대해 썼습니다.

사이트에서 Do Thi Duc은 이 프로젝트가 기업이 사용자 데이터 보호를 최우선으로 생각해야 한다는 사실을 조명할 것이라고 설명합니다. Venmo의 공개 피드는 무해해 보이고 일부 사람들에게는 오락의 원천이 되기도 하지만 우리는 얼마나 많은 정보를 공유하고 있는지 실제로 깨닫지 못합니다. 여기에는 귀하의 성과 이름, 거래 내역, 그리고 돈이 누구에게 전달되는지 나열하여 귀하가 누구와 함께 시간을 보내고 있는지 노골적으로 드러내는 것이 포함됩니다.

편집자의 추천

  • 영국 기관은 Apple과 Google이 앱 스토어에서 사용자 선택을 억압하고 있다고 말합니다.
  • 어떤 앱이 데이터를 가장 많이 공유합니까?
  • Apple은 데이터 개인 정보 보호 문제로 인해 Screen Time 경쟁사를 제거했다고 주장합니다.

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속 확인할 수 있도록 도와줍니다.