Publiczny interfejs API Venmo ujawnia prywatne dane dotyczące jego użytkowników

Ci, którzy używają Venmo jako podstawowego aplikacja do przelewów pieniężnych, mogą rozważyć zmianę swoich ustawień prywatności. Po tym, jak badacz bezpieczeństwa przeanalizował ponad 200 milionów transakcji Venmo w 2017 roku, stało się jasne, że aplikacja ujawnia dużą ilość prywatnych szczegółów na temat swoich użytkowników, „Guardian” donosi.

Projekt został stworzony przez berlińską badaczkę Hang Do Thi Duc, która przedstawiła wszystkie swoje odkrycia za pośrednictwem strony internetowej o nazwie „Domyślnie publiczny”. Na stronie wyjaśnia, w jaki sposób udało jej się dowiedzieć „niepokojących ilości” o użytkownikach Venmo, pobierając łącznie 207 984 218 transakcji, a wszystko to za pośrednictwem publicznego interfejsu programowania aplikacji (API), do którego można uzyskać dostęp ktokolwiek.

Polecane filmy

Mimo że Venmo pozwala wybrać, co jest publiczne, a co nie, wszystkie transakcje są domyślnie publiczne – z czego niektórzy użytkownicy mogą nie zdawać sobie sprawy. Aby chronić swoje dane, możesz ustawić, aby przyszłe transakcje były widoczne tylko dla nadawcy i odbiorcy – w ten sposób nie będą one widoczne w kanale publicznym. Istnieje również możliwość ustawienia wszystkich poprzednich transakcji jako prywatnych.

Powiązany

  • PayPal vs. Google Pay vs. Venmo vs. Aplikacja gotówkowa vs. Gotówka Apple Pay
  • Apple wymaga teraz od twórców aplikacji ujawniania informacji o gromadzeniu danych i prywatności
  • Nastolatki i młodzi dorośli chętnie udostępniali Facebookowi prywatne dane za gotówkę

Korzystając z zarejestrowanych danych za pośrednictwem interfejsu API, Do Thi Duc był w stanie poskładać życie pięciu różnych użytkowników Venmo zidentyfikowanych jako: „The Cannabis Retailer”, „The Corn Dealer”, „The Lovers”, „The YOLOist” i „The All Americans”. Każdy z nich zawiera historie o tym, kim są, z konkretnymi szczegółowe informacje, które udało jej się znaleźć, po prostu przeglądając ich transakcje – w tym dokładną liczbę transakcji przeprowadzonych przez każdą z nich osoba w 2017 r. Chociaż widziała także pełne imiona i nazwiska, nie opublikowała tych informacji umożliwiających identyfikację.

„Użytkownik Venmo – młoda kobieta o greckim nazwisku – przeprowadziła 2033 transakcji w ciągu ośmiu miesięcy. A dzięki jej transakcjom Venmo wyłania się niezdrowy portret. Uwielbia Coca Colę (280 transakcji) i pizzę (209 transakcji), często chodzi na kawę z tą samą trójką przyjaciół. Lubi też jeść dużo słodyczy, zwłaszcza pączków” – pisze o „The YOLOist”.

Na stronie Do Thi Duc wyjaśnia, że ​​projekt, miejmy nadzieję, rzuci światło na fakt, że firmy powinny na pierwszym miejscu stawiać ochronę danych użytkowników. Chociaż publiczny kanał Venmo wydaje się nieszkodliwy – a dla niektórych nawet źródłem rozrywki – tak naprawdę nie zdajemy sobie sprawy, ile informacji udostępniamy. Obejmuje to Twoje imię i nazwisko, historię transakcji oraz rażące ujawnianie, gdzie i z kim spędzasz czas, poprzez podanie, do kogo trafią pieniądze.

Zalecenia redaktorów

  • Brytyjska agencja twierdzi, że Apple i Google utrudniają użytkownikom wybór w swoich sklepach z aplikacjami
  • Które aplikacje najczęściej udostępniają Twoje dane?
  • Apple twierdzi, że usunął konkurentów Screen Time ze względu na obawy dotyczące prywatności danych

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.