Venmo наконец-то исправляет конфиденциальность через восемь лет после «тревожных» сбоев

Проблемы с конфиденциальностью Venmo были впервые освещены еще в 2018 году. Специалист по безопасности продемонстрировал, как API можно использовать для получения тревожного количества личных данных пользователей приложения для цифровых платежей.

Связанная уязвимость все еще существовала в 2024 году, когда она была использована для освещения потенциально неловкой информации о JD Vance. Новый отчет гласит, что компания очень запоздало устраняет проблему…

Проблема заключалась в том, что транзакции Venmo и сопровождающие их сообщения по умолчанию были публичными, как и ваши контакты в приложении. Специалист по безопасности, проанализировавший более 200 миллионов транзакций, привел пять показательных историй о неловком уровне раскрытой информации.

Среди них были транзакции дилера каннабиса и пары, по-видимому, ведущей мыльную оперу в отношениях.

«Пожалуйста, оставьте меня в покое», — сказала женщина, которую До Тхи Дук называет Сусаной.

«Я просто люблю тебя. Мне грустно, что ты не понимаешь», — отвечает мужчина.

В более позднем обмене он говорит: «Вполне очевидно, что ты все время мной пользовалась. Мне потребовалось время, чтобы понять это». На следующее утро он раскаивается. «Мне жаль. Я беру все, что сказал, обратно».

Позже Venmo предложил возможность сохранить ваши контакты в приватном режиме, но это по-прежнему не было установлено по умолчанию. Это привело к тому, что проблема снова попала в новости в 2024 году, когда она раскрыла противоречие между заявленным JD Vance презрением к элите и его собственной обширной сетью контактов.

[Его] публичный аккаунт Venmo дает нефильтрованный взгляд на его обширную сеть связей с влиятельными фигурами Республиканской партии, богатыми финансистами, руководителями технологических компаний, престижной прессой и коллегами-выпускниками юридического факультета Йельского университета — именно теми элитами, против которых он выступает.

Venmo наконец-то исправляет конфиденциальность

Материнская компания PayPal в то время утверждала, что это особенность, а не ошибка, и отказывалась ее исправлять. Однако компания, похоже, наконец-то передумала, сообщив The Verge, что изменяет настройки конфиденциальности по умолчанию.

Venmo начинает тестирование масштабного редизайна своего приложения, и в рамках этих изменений будет реализована новая важная мера конфиденциальности: процесс регистрации новых пользователей будет по умолчанию устанавливать для их публикаций режим просмотра только друзьями, а не публичный.

Настройкой по умолчанию будет «друзья», но вы можете изменить ее на «только я». Пока неясно, будут ли контакты по умолчанию отображаться публично.

В статье говорится, что новое приложение будет развернуто в течение следующих нескольких недель.

Изображение: 9to5Mac/Venmo/Sincerely Media