Venmos offentlige API avslører private detaljer om brukerne

De som bruker Venmo som sin primære pengeoverføringsapp, vil kanskje vurdere å endre personverninnstillingene deres. Etter at en sikkerhetsforsker analyserte over 200 millioner Venmo-transaksjoner tilbake i 2017, ble det klart at appen avslører en stor mengde private detaljer om brukerne, Det melder The Guardian.

Prosjektet ble opprettet av den Berlin-baserte forsker Hang Do Thi Duc, som fremhevet alle funnene hennes via et nettsted kalt "Offentlig som standard." På nettstedet forklarer hun hvordan hun var i stand til å lære en "alarmerende mye" om Venmos brukere ved å trekke totalt 207 984 218 transaksjoner alle via appens offentlige applikasjonsprogrammeringsgrensesnitt (API) - som kan nås av hvem som helst.

Anbefalte videoer

Selv om Venmo lar deg velge hva som er eller ikke er offentlig, er alle transaksjoner som standard offentlige - noe noen brukere kanskje ikke er klar over. For å beskytte informasjonen din kan du velge å gjøre eventuelle fremtidige transaksjoner synlige for bare avsender og mottaker - på den måten vil de ikke vises på den offentlige feeden. Det er også muligheten til å gjøre alle tidligere transaksjoner private også.

I slekt

  • PayPal vs. Google Pay vs. Venmo vs. Cash App vs. Apple Pay Cash
  • Apple krever nå at apputviklere avslører datainnsamling og personverninformasjon
  • Tenåringer, unge voksne delte villig private data med Facebook for kontanter

Ved å bruke de loggede dataene via API-en, var Do Thi Duc i stand til å sette sammen livene til fem forskjellige Venmo-brukere identifisert som: "The Cannabis Forhandler, 'The Corn Dealer', 'The Lovers', 'The YOLOist' og 'The All Americans.' Hver av dem inkluderer historier om hvem de er med spesifikke detaljer hun var i stand til å finne ganske enkelt ved å sile gjennom transaksjonene deres - inkludert nøyaktig hvor mange transaksjoner som ble utført av hver person i 2017. Selv om hun også var i stand til å se fullt navn, publiserte hun ikke den identifiserende informasjonen.

«Denne Venmo-brukeren – en ung kvinne med et gresk etternavn – hadde 2033 transaksjoner på åtte måneder. Og gjennom Venmo-transaksjonene hennes dukker det opp et usunt portrett. Hun elsker Coca Cola (280 transaksjoner) og pizza (209 transaksjoner), og går ofte på kaffe med de samme tre vennene. Hun liker også å spise mye søtsaker, spesielt smultringer», skriver hun om «The YOLOist».

På nettstedet forklarer Do Thi Duc at prosjektet forhåpentligvis vil kaste lys over det faktum at bedrifter bør sette brukerdatabeskyttelse først. Selv om Venmos offentlige feed virker ufarlig – og til og med en kilde til underholdning for noen – skjønner vi ikke helt hvor mye informasjon vi deler. Dette inkluderer ditt for- og etternavn, transaksjonshistorikk og åpenbart avsløring av hvor og hvem du tilbringer tiden din med ved å oppgi hvem det er pengene skal til.

Redaktørenes anbefalinger

  • Det britiske byrået sier at Apple og Google kveler brukervalg i appbutikkene sine
  • Hvilke apper deler dataene dine mest?
  • Apple hevder at de har fjernet Screen Time-konkurrenter på grunn av bekymringer om personvern

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.