
Проблемы с конфиденциальностью Venmo были впервые освещены еще в 2018 году. Специалист по безопасности продемонстрировал, как API можно использовать для получения тревожного количества личных данных пользователей приложения для цифровых платежей.
Связанная уязвимость все еще существовала в 2024 году, когда она была использована для освещения потенциально неловкой информации о JD Vance. Новый отчет гласит, что компания очень запоздало устраняет проблему…
Проблема заключалась в том, что транзакции Venmo и сопровождающие их сообщения по умолчанию были публичными, как и ваши контакты в приложении. Специалист по безопасности, проанализировавший более 200 миллионов транзакций, привел пять показательных историй о неловком уровне раскрытой информации.
Среди них были транзакции дилера каннабиса и пары, по-видимому, ведущей мыльную оперу в отношениях.
«Пожалуйста, оставьте меня в покое», — сказала женщина, которую До Тхи Дук называет Сусаной.
«Я просто люблю тебя. Мне грустно, что ты не понимаешь», — отвечает мужчина.
В более позднем обмене он говорит: «Вполне очевидно, что ты все время мной пользовалась. Мне потребовалось время, чтобы понять это». На следующее утро он раскаивается. «Мне жаль. Я беру все, что сказал, обратно».
Позже Venmo предложил возможность сохранить ваши контакты в приватном режиме, но это по-прежнему не было установлено по умолчанию. Это привело к тому, что проблема снова попала в новости в 2024 году, когда она раскрыла противоречие между заявленным JD Vance презрением к элите и его собственной обширной сетью контактов.
[Его] публичный аккаунт Venmo дает нефильтрованный взгляд на его обширную сеть связей с влиятельными фигурами Республиканской партии, богатыми финансистами, руководителями технологических компаний, престижной прессой и коллегами-выпускниками юридического факультета Йельского университета — именно теми элитами, против которых он выступает.
Venmo наконец-то исправляет конфиденциальность
Материнская компания PayPal в то время утверждала, что это особенность, а не ошибка, и отказывалась ее исправлять. Однако компания, похоже, наконец-то передумала, сообщив The Verge, что изменяет настройки конфиденциальности по умолчанию.
Venmo начинает тестирование масштабного редизайна своего приложения, и в рамках этих изменений будет реализована новая важная мера конфиденциальности: процесс регистрации новых пользователей будет по умолчанию устанавливать для их публикаций режим просмотра только друзьями, а не публичный.
Настройкой по умолчанию будет «друзья», но вы можете изменить ее на «только я». Пока неясно, будут ли контакты по умолчанию отображаться публично.
В статье говорится, что новое приложение будет развернуто в течение следующих нескольких недель.
- Официальный магазин Apple на Amazon
- Чехлы для iPhone от Apple: iPhone 17 | iPhone 17 Pro и Pro Max | iPhone Air
- Адаптер беспроводного CarPlay (обновление 2026 года)
- Держатели и аксессуары для AirTag
- Корпус Mac mini в стиле Mac Pro
- NordVPN — VPN с приоритетом конфиденциальности, без журналов и с независимыми аудитами для проверки
Изображение: 9to5Mac/Venmo/Sincerely Media