Venmos publika API avslöjar privata detaljer om sina användare

click fraud protection

De som använder Venmo som sin primära app för överföring av pengar, kanske vill överväga att ändra sina sekretessinställningar. Efter att en säkerhetsforskare analyserat över 200 miljoner Venmo-transaktioner 2017, blev det klart att appen avslöjar en stor mängd privata detaljer om sina användare, Det rapporterar The Guardian.

Projektet skapades av den Berlin-baserade forskaren Hang Do Thi Duc, som lyfte fram alla hennes fynd via en webbplats som heter "Offentlig som standard." På sajten förklarar hon hur hon kunde lära sig en "alarmerande mängd" om Venmos användare genom att dra totalt 207 984 218 transaktioner alla via appens publika applikationsprogrammeringsgränssnitt (API) - som kan nås av någon.

Rekommenderade videor

Även om Venmo tillåter dig att välja vad som är eller inte är offentligt, är alla transaktioner offentliga som standard - vilket vissa användare kanske inte inser. För att skydda din information kan du välja att göra eventuella framtida transaktioner synliga för endast avsändaren och mottagaren – på så sätt kommer de inte att dyka upp i det offentliga flödet. Det finns också möjlighet att göra alla tidigare transaktioner privata också.

Relaterad

  • PayPal vs. Google Pay vs. Venmo vs. Cash App vs. Apple betala kontant
  • Apple kräver nu att apputvecklare avslöjar datainsamling och sekretessinformation
  • Tonåringar, unga vuxna delade villigt privat data med Facebook för kontanter

Med hjälp av loggade data via API: t kunde Do Thi Duc pussla ihop livet för fem olika Venmo-användare identifierade som: "Cannabisen" Återförsäljare, 'The Corn Dealer', 'The Lovers', 'The YOLOist' och 'The All Americans.' Var och en innehåller berättelser om vilka de är med specifika detaljer som hon kunde hitta helt enkelt genom att sålla igenom deras transaktioner - inklusive exakt hur många transaktioner som genomfördes av var och en person 2017. Även om hon också kunde se fullständiga namn, publicerade hon inte den identifieringsinformationen.

"Denna Venmo-användare - en ung kvinna med ett grekiskt efternamn - hade 2 033 transaktioner på åtta månader. Och genom hennes Venmo-transaktioner framträder ett ohälsosamt porträtt. Hon älskar Coca Cola (280 transaktioner) och pizza (209 transaktioner), och går ofta på kaffe med samma tre vänner. Hon tycker också om att äta mycket godis, speciellt munkar”, skriver hon om ’The YOLOist’.

På sajten förklarar Do Thi Duc att projektet förhoppningsvis kommer att belysa det faktum att företag bör sätta skyddet av användardata först. Även om Venmos offentliga flöde verkar harmlöst – och till och med en källa till underhållning för vissa – inser vi inte riktigt hur mycket information vi delar. Detta inkluderar ditt för- och efternamn, transaktionshistorik och att uppenbart avslöja var och med vem du spenderar din tid genom att lista vem det är pengarna går till.

Redaktörens rekommendationer

  • Den brittiska byrån säger att Apple och Google kväver användarnas valmöjligheter i sina appbutiker
  • Vilka appar delar din data mest?
  • Apple hävdar att det tog bort Screen Time-konkurrenter på grund av dataintegritetsproblem

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.