Публичный API Venmo раскрывает личные данные о своих пользователях

Те, кто использует Venmo в качестве основного приложение для денежных переводов, возможно, захотят рассмотреть возможность изменения настроек конфиденциальности. После того, как исследователь безопасности проанализировал более 200 миллионов транзакций Venmo еще в 2017 году, стало ясно, что приложение раскрывает большое количество личных данных о своих пользователях. Об этом сообщает «Гардиан».

Проект был создан берлинским исследователем Ханг До Тхи Дык, которая осветила все свои выводы на веб-сайте под названием «Публика по умолчанию». На сайте она объясняет, как ей удалось узнать «тревожную сумму» о пользователях Venmo, собрав в общей сложности 207 984 218 транзакций через общедоступный интерфейс программирования приложений (API), доступ к которому можно получить любой.

Рекомендуемые видео

Несмотря на то, что Venmo позволяет вам выбирать, что является общедоступным, а что нет, все транзакции по умолчанию являются общедоступными, чего некоторые пользователи могут не осознавать. Чтобы защитить вашу информацию, вы можете сделать любые будущие транзакции видимыми только для отправителя и получателя — таким образом, они не будут отображаться в общедоступной ленте. Также есть возможность сделать все прошлые транзакции конфиденциальными.

Связанный

  • PayPal против. Google Pay против. Венмо против. Приложение Cash против. Apple Pay Cash
  • Apple теперь требует от разработчиков приложений раскрывать информацию о сборе данных и конфиденциальности
  • Подростки и молодые люди охотно делились личными данными с Facebook за деньги

Используя зарегистрированные данные через API, До Тхи Дык смог собрать воедино жизни пяти разных пользователей Venmo, идентифицированных как: «Каннабис». Розничный торговец», «Торговец кукурузой», «Влюбленные», «YOLOist» и «Все американцы». В каждом из них есть истории о том, кем они являются с конкретными подробности она смогла найти, просто просматривая их транзакции, включая точное количество транзакций, проведенных каждым человек в 2017 году. Хотя она также смогла увидеть полные имена, она не опубликовала эту идентифицирующую информацию.

«У этого пользователя Venmo — молодой женщины с греческой фамилией — было 2033 транзакции за восемь месяцев. И благодаря ее транзакциям Venmo вырисовывается нездоровый портрет. Она любит кока-колу (280 транзакций) и пиццу (209 транзакций) и часто ходит за кофе с одними и теми же тремя друзьями. Еще она любит есть много сладостей, особенно пончиков», — пишет она о «The YOLOist».

На сайте До Тхи Дык объясняет, что проект, как мы надеемся, прольет свет на тот факт, что компаниям следует ставить защиту пользовательских данных на первое место. Хотя общедоступная лента Venmo кажется безобидной — а для некоторых даже источником развлечения — мы на самом деле не осознаем, каким количеством информации мы делимся. Сюда входят ваши имя и фамилия, история транзакций, а также явное раскрытие того, где и с кем вы проводите свое время, путем указания того, кому пойдут деньги.

Рекомендации редакции

  • Британское агентство заявляет, что Apple и Google ограничивают выбор пользователей в своих магазинах приложений
  • Какие приложения больше всего делятся вашими данными?
  • Apple утверждает, что удалила конкурентов Screen Time из-за проблем с конфиденциальностью данных

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.