Venmo в: як платіжний додаток надає нас особистому житті


Опубликованно 15.08.2018 03:00

Venmo в: як платіжний додаток надає нас особистому житті

Будь-який бажаючий може відстежувати історії покупок в venmo користувача та отримати детальний профіль, в тому числі їх пропозиції наркотиків, звичок і аргументи – тому що додаток оплати не вистачає захисту конфіденційності за замовчуванням.

Це було відкриття Берлінського дослідника, Тхі Ханг Дик, хто проаналізував понад 200 млн. операцій громадська venmo у вироблений в 2017 році. Її метою було наголосити на небезпеку конфіденційності за допомогою, здавалося б, нешкідливі однорангові програми, і заохочувати людей, щоб змінити налаштування конфіденційності.

Шляхом доступу до даних через відкритий інтерфейс прикладного програмування, Тхі Дик був в змозі отримати імена всіх користувачів, разом з дати кожної операції, і повідомлення, відправлене з оплатою. Це дозволило їй вивчити життя нічого не підозрюють користувачів venmo і дізнатися "тривожний суму близько них". Venmo є незвичайним, оскільки вона поєднує в собі соціальні медіа з фінансової угоди. Важко визначити очікування конфіденційності

Тхі Дик демонструє рівень особистих даних, наданих через venmo через її веб-сайт проекту "public за замовчуванням", названа так тому, що коли хтось робить оплату через додаток, воно є публічним, якщо ця особа закрили свої налаштування приватності. Тут вона відточувала на п'ять окремих користувачів, в тому числі людини, який продає конопель в Санта-Барбарі і пара закоханих, які передають гроші один з одним в супроводі флірт, стверджуючи, вибачення і загрози.

У разі конопель продавця, Тхі Дик міг бачити 920 вхідні платежі протягом 2017, супроводжується повідомлень, у тому числі такі слова, як "КБР" (абревіатура каннабидиол, один з активних інгредієнтів в коноплях) "з доставкою", "замовити" або emoji, що зображають дерева, які стали загальноприйняте скорочення для марихуани. Вона також бачила, що з'явився дилер, щоб найняти другого людини, роблячи 19 виплат протягом року з посиланнями на продаж конопель.

Тхі Дик, Ви також зможете знайти всю бесідах між парами які, можливо, не зрозуміли, що їх зауваження також були відкритими за замовчуванням. "Будь ласка, залиште мене в спокої", - сказала жінка, хто Тхі Дик посилається як Сусана.

“Я просто люблю тебе. Мені шкода, що Ви не розумієте", - відповідає чоловік.

У більш пізньому обмін, він говорить: “це чертовски очевидно, що ти використовував мене весь цей час. Мені потрібен час, щоб з'ясувати це". На наступний ранок, він покається. “Мені дуже шкода. Я беру все, що я сказав".

Повідомлення, надіслані між коханцями через venmo ст. Фото: Public За Замовчуванням / Тхі Ханг Дик

Тхі Дик вивчила користувачів, який працює успішно візки з їжею продають манго, чичаррон, і інші закуски біля кампусу університету в Санта-Барбарі. Постачальник зробив більше 8000 угод в 2017 році, і його найбільш часто клієнтів, які роблять Тхі Дик посилається як Сесіль, відвідали вантажівка 34 раз приблизно в цей же час кожну тиждень. 'Дані-це відбитки пальців': чому Ви не анонімні, як ви думаєте онлайн Детальніше

“Під час голоду Сесіль всі знають може здатися не велика справа для вас, багато людей мають сенсу тримати їх місцезнаходження Приватна. Жертви домашнього насильства, наприклад. Я повинен був задатися питанням, якщо ці голодні студенти розуміли, що вони передають своє місце розташування в кожному шматочку", - написав Тхі Дик на своєму сайті.

Молода жінка-користувачів, на прізвисько ЙОЛО-Іст, які вчинили угоди 965 на газовані напої, алкогольні напої, фаст-фуд і солодощі вісім місяців.

Угоди між одне лахміття вентилятор їжі і її трьох друзів. Фото: Public За Замовчуванням / Тхі Ханг Дик

“Вона дійсно насолоджується нездорові напої та їжу. Я можу уявити страхових компаній, що можете подивитися на її дані і виносити судження про її здоров'я," Тхі Дик сказав.

Хоча вона мала доступ до їх прізвища, Тхі Дик не опублікував їх.

"Я не хочу нападати або піддати якійсь конкретній людині," вона сказав Охоронець. "Це просто демонструє значення Вашого відома".

"Venmo є незвичайним додатком, тому що він поєднує в собі соціальні медіа з фінансовими операціями", - заявив електронного інформаційного центру конфіденційності Крістін Бэннон. "Одним з них є, як правило, досить загальних і, як правило, дуже особисте, тому важко визначити очікування споживачів про конфіденційність".

Піца-одне з найбільш часто згадуваних елементів в venmo угод. Фото: Public За Замовчуванням / Тхі Ханг Дик

“Багато угод може здатися незначним, але вони можуть бути дуже показовим. Вона показує, хто знаходиться в мережі, які ти пішов, щоб поїсти, скільки ви платите оренду", - додала вона.

Тхі Дик сподівається, що її проект закликає людей змінити параметри venmo угод, щоб зробити їх приватними за замовчуванням. Користувачі також можуть змінювати свої минулі операції на приватну. Наслідки #PlaneBae показує, як підглядання нормалізувалася | Арва Маадави Детальніше

"Якщо ти не в venmo користувачів, я сподіваюся, що ви можете подивитися на цей проект і задуматися про всіх інших платформах ви скористалися", - сказала вона.

Прес-секретар в venmo заявив, що "безпека та конфіденційність" своїх користувачів є "одним із наших головних пріоритетів".

“Наші користувачі довіряють нам свої гроші і особисті дані, і ми приймаємо цю відповідальність і застосовними законами про конфіденційність дуже серйозно. Як і на інших соціальних мережах, користувачі venmo в можете вибрати, що вони хочуть поділитися на venmo в публічній стрічці".



Категория: Технологии