Функция Twitter Tip Jar сливает адрес пользователя, сделавшего донат


Опубликованно 08.07.2021 22:00

Функция Twitter Tip Jar сливает адрес пользователя, сделавшего донат

Нoвaя круг обязанностей для дoнaтoв Twitter Tip Jar мoжeт рaскрыть aдрeсa oтпрaвитeля и пoлучaтeля дeнeг, сooбщaeт пoртaл The Vice.

Гeнeрaльный дирeктoр SocialProof Security Рeйчeл Тaбaк oбнaружилa, чтo aдрeс oтпрaвитeля укaзaн в квитaнции, кoтoрaя приxoдит пoлучaтeлю ото платежного сервиса PayPal. Об этом возлюбленная сообщила в своем Twitter-аккаунте.

«PayPal повинен, во-первых, обозначить так, какие данные он собирает и, в-вторых, прекратить делиться ими с другими пользователями. Twitter, в свою очередность, несет ответственность за сигнализирование пользователей о том, как эксплуатация Tip Jar влияет на их тайность, ведь многие пользователи безлюдный (=малолюдный) знают об этом», — пишет Тютюн.

В ходе беседы с порталом Травка также заметила, что многие сыны Земли ожидают, что они сохранят свою полную безымянность на портале, а новая выражение полностью сводит ее для нет.

Руководитель отдела продуктов Twitter Кайвон Беукпур добавил, а Twitter не может надзирать PayPal, который и раскрывает адреса пользователей, впрочем со своей стороны они постараются проделать все возможное, чтобы осведомить людей.

Представитель PayPal Томик Хантер отметил, что уплетать два разных способа отправки денег минуя их приложение. Пользователи могут посылать платежи как оплату «товара и обслуживание» — такой класс платежа предполагает отправку адреса получателю. Опять же юзер может выбрать характер перевода «друзьям и семье» — такие платежи мало-: неграмотный делятся адресом с получателем денег.

«В случае если у некоторых, например, есть операция-счет, который в основном используется пользу кого продажи товаров и услуг, их молодчик оплаты будет по умолчанию установлен нате «товары и услуги». Сие стандартный функционал PayPal. Ты да я будем тесно сотрудничать с Twitter, (для того обеспечить осведомленность пользователей о часть, как именно работает отечественный сервис», — пояснил Хантер.

В время теста, проведенного The Vice, выяснилось, будто при попытке отправить расплата пользователю Twitter Paypal позволяет пользователю своеобычно выбрать вид отправления. Возле этом способ отправки «друзьям и семье» был выбран в области умолчанию.

Исследователь конфиденциальности и безопасности Ашкан Солтани обнаружил вдобавок одну проблему конфиденциальности в Tip Jar.

По мнению его словам, пользователь может спросить адрес электронной почты получателя, какой-никакой связан с PayPal, даже делать что пользователь не собирается посылать им деньги.

«Сие невероятно расстраивает, когда технологические компании, такие во вкусе Twitter и Facebook, выпускают непроверенные пищевые продукты, особенно когда проблемы, которые имеют сии функции, могут нанести существенный ущерб как цифровой, в среднем и физической безопасности пользователей. Многие народ предпочитают держать свою «реальную» субъект в секрете по целому ряду причин. Особенно другой раз они потенциально могут затерять работу или подвергнуться преследованиям следовать свои взгляды в Twitter», — отметил Солтани.



Категория: Новости Tech