Is Venmo de Standaard Privacy-Instelling Blootstellen van Gebruikers te Schaden?

Foto: AP

Het debat over de vraag of sociale netwerken in staat moet stellen de privacy-instellingen standaard moet zijn beëindigd lang geleden. Terwijl de zogenaamde “opt-out” – opties kan een negatieve economische effecten op sommige bedrijven, de mogelijke gevolgen voor de gebruikers waarvan u de online uitwisseling openbaar worden gemaakt zonder hun expliciete kennis is van onschatbare waarde. Als dit mogelijk is, en in sommige gevallen waarschijnlijk is, gevolgen kan beïnvloeden niet alleen de privacy van een individu, maar imperil hun veiligheid, waardoor blootgesteld gebruikers die niet hebben aangetoond een duidelijke waardering en begrip van de implicaties kan worden beschouwd als roekeloos.

Maar niet iedereen is het daarmee eens.

PayPal, bijvoorbeeld, heeft vastgesteld dat de meeste gebruikers van haar mobiele betaalsysteem, Venmo, zou verkiezen om hun financiële transacties een kwestie van het publiek, en dat degenen die niet zal dienovereenkomstig te handelen in hun eigen belang is.

Zoals al gemeld, een in Berlijn gevestigd onderzoeker, Hang Do Thi Duc, verworven bijna 210 miljoen Venmo transacties vanaf 2017, die allemaal toegankelijk zijn via de API. Een van de gevallen gemarkeerd door Do Thi Duc gaat om een cannabis retailer die niet te begrijpen zijn transacties kan door iedereen worden bekeken. Bij het bekend worden, hij veranderde snel zijn Venmo account-privacy instellingen. Een ander nutteloos persoon die verworven dezelfde gegevens als Do Thi Duc ging over tot het maken van een bot die automatisch tweet uit transacties verwijzen naar drugs, alcohol of seks. Gelukkig, het bot is nu inactief zijn eerdere tweets verwijderd.

Maar geen van deze is van een ongeval, volgens PayPal. “Venmo is ontworpen voor het delen van ervaringen met je vrienden in het huidige sociale wereld, en de newsfeed is altijd al een groot deel van dit”, een woordvoerder voor het bedrijf vertelde Gizmodo, die beweert dat de ‘ de veiligheid en privacy van haar gebruikers is een “top prioriteit.”

Terwijl PayPal zou denken van Venmo als een soort van sociaal netwerk, het is niet duidelijk gebruikers bekijken op dezelfde manier. Do Thi Duc ‘ s onderzoek is niet uitputtend, althans in zijn presentatie. (Slechts vijf voorbeelden van gebruikers worden aangeboden.) Toe te voegen in slechts een beetje meer context, ik ondervraagden acht van mijn newsroom collega ‘ s die gebruik maken van Venmo. U kunt deze beperkte bemonstering voor wat het is:

  • Vijf van de acht collega ‘s zich niet bewust waren van hun Venmo transacties kunnen worden geraadpleegd en gedownload door iedereen met behulp van de app’ s API.
  • Twee versleten collega ‘ s zei dat ze er vanuit gaan dat alles wat zij online doen, is openbaar.
  • Slechts twee collega ‘ s werden direct bewust transacties werden voor iedereen zichtbaar. Slechts één kwam het wijzigen van zijn privacy-instellingen na ongemakkelijk toetsing.

PayPal merkt op dat alleen transacties tussen de gebruikers en niet die welke worden gebruikt om te betalen voor goederen en diensten, zijn openbaar. Het zegt ook dat het “zeer duidelijk in wat het publiek wordt gedeeld met,” en dat het stappen heeft ondernomen in de afgelopen jaren om dit onderscheid te maken meer op de voorgrond. Meer recent, het bedrijf heeft nieuwe stappen te informeren Venmo gebruikers over hoe om te kiezen de door hun gewenste niveau van privacy. De nieuwste versie van de app, bijvoorbeeld een pop-up privacy tutorial. Bovendien kunnen gebruikers met terugwerkende kracht het beperken van de zichtbaarheid van de betalingen door het veranderen van de privacy-instellingen van eerdere transacties.

Dus Venmo heeft genomen tal van stappen om de vlag privacy-instellingen als iets de moeite waard te bekijken, geven gebruikers de mogelijkheid om te kiezen wat u wilt delen en wanneer om het te delen. Nog belangrijker, het heeft hen de middelen te verbergen transacties die zij noodzakelijk achten gevoelig. Het heeft in ieder geval bood gebruikers de mogelijkheid om zich te informeren over hoe de controle van hun privacy in een zeer zichtbare manier, d.w.z. door het aanbieden van een beginners tutorial die moet worden doelbewust ontslagen, in tegenstelling tot het begraven ergens op de bodem van de app.

Maar is het genoeg?

Het antwoord is nee. Zelfs als men ervan uitgaat dat bijna elke gebruiker begrijpt dat hun transacties kunnen zichtbaar zijn op het netwerk zelf, het lijkt heel weinig op de hoogte zijn van hun hele geschiedenis van de betaling kan eenvoudig worden gedownload door vrijwel iedereen.

Wat meer is, de meeste gebruikers waarschijnlijk niet begrijpen wat voor soort verhaal ze vertellen over zichzelf via hun betaling geschiedenis, en die externe waarnemers (echtgenoten, de bazen, de politie, enz.) kan oplopen tot onjuiste conclusies over hen op basis van een aantal vage transactie. De gevolgen van blootstelling standaard zijn, met andere woorden, niet te overzien.

“Ik betwijfel dat de meeste Venmo gebruikers zich realiseren dat hun transacties kunnen worden gezien door het gehele internet, niet alleen hun vrienden,” Jeremy Gillula, tech beleid van de directeur voor de Electronic Frontier Foundation, vertelde Gizmodo. “Het delen van gevoelige informatie, zoals informatie over betalingen moeten zijn opt-in vanaf het begin.”

Ongeacht Venmo veegt inspanningen om te informeren van de gebruikers over privacy en bieden hen de tools om ervoor te zorgen, zullen er fouten gemaakt, en, in sommige gevallen, de gevolgen kunnen en zullen worden verwoestende. Als een voorbeeld van, Gillula vertelde een verhaal over een arts die onbedoeld in gevaar vertrouwelijkheid van hun patiënten. De therapeut, en hij zei, wist niet dat die betalingen van klanten werden publiekelijk zichtbaar totdat de schade is gedaan.

“Dus ik vind het niet echt kopen Venmo de reactie,” zei hij.

“Veel gebruikers niet beseffen hoe gevoelig deze informatie kan worden totdat het te laat is,” voegde Gillula. “Als een platform die zich met deze gevoelige informatie, Venmo heeft een verplichting aan haar gebruikers om ervoor te zorgen dat de informatie wordt beschermd, worden niet gepubliceerd en zijn voor iedereen zichtbaar.”


Date:

by