Ainda mais contas de Venmo vinculadas às autoridades Trump no Signal Group de bate -papo deixou dados públicos

Internacional


Venmo não respondeu imediatamente ao pedido de comentário da Wired. Em uma declaração dada à Wired em resposta a perguntas sobre as contas da Valsa e Wiles, o porta -voz Erin Mackey disse: “Levamos a privacidade de nossos clientes a sério, e é por isso que deixamos os clientes escolherem suas configurações de privacidade em Venmo para seus pagamentos individuais e listas de amigos – e a tornarmos incrivelmente simples para os clientes para fazer esses particulares, se assim o escolherem.”

“Da minha perspectiva, como veterano, todos têm o direito de usar os aplicativos e serviços que consideram necessários para viver suas vidas”, diz Tara Lemieux, um veterano de 35 anos da comunidade de inteligência dos EUA, incluindo a Agência de Segurança Nacional, o Departamento de Segurança Interna e as agências de apoio. “Dito isto, quando você publica qualquer coisa nesses aplicativos de terceiros e não entende como essas informações podem ser compartilhadas ou exploradas, você corre o risco de nossa nação-e isso não é aceitável”.

Para Lemieux, embora as transações públicas em Venmo possam parecer inofensivas, serviços de inteligência estrangeira – particularmente sinalizam as agências de inteligência – procure padrões: quem está pagando quem, com que frequência e quando. “Digamos que eles estão fazendo pagamentos aos filhos – agora você tem um ponto de alavancagem. Se houver alguém por aí querendo atingir você, eles podem usar essas informações e começar a fazer você se sentir com medo da segurança de seus filhos”, diz Lemieux.

“A velocidade do mundo digital ultrapassou nossa capacidade de acompanhar”, acrescenta ela. “Se você tiver todas essas informações por aí – como diabos você vai colocar a pasta de dente de volta no tubo?”

Mike Yeagley, especialista em dados comerciais e riscos de segurança, passou mais de 15 anos aconselhando o Departamento de Defesa dos EUA sobre como os aliados e os adversários alavancam o que ele chama de “escape digital”, os detalhes aparentemente mundanos – conexões sociais, transações de serviço e trilhas de metadados – atrás dos aplicativos diários. “No nível mais alto de nossa liderança de segurança nacional, independentemente da administração, deve haver uma consciência de nossos dados e o que projetamos que podem ser descobertos”, diz ele.

“Qual é o risco de alguém no nível do gabinete usar Venmo para pagar seu personal trainer? Na superfície, não parece muito”, diz Yeagley. “Mas agora eu sei quem é esse treinador – ou o jardineiro, ou quem quer que seja – e de repente eu expandi minha capacidade de atingir, identificando as pessoas ao redor desse oficial.”

Yeagley acrescenta que “nossos adversários são sofisticados e carnívoros em sua coleta de dados”, o que significa que “apenas a menor luz do dia é de interesse para alguém sofisticado. Eles usarão esse ponto de dados. Eles serão construídos a partir dele”.

De acordo com a Venmo, seu recurso de “sincronização de contato” permite que os usuários enviem contatos telefônicos no aplicativo para que possam encontrar pessoas que conhecem. Quando essas contas de Venmo expostas foram configuradas – tudo antes de 2020 – o aplicativo exibia um prompt que permitia que os usuários sincronizassem seus contatos telefônicos, preenchendo automaticamente sua lista de amigos com qualquer pessoa em seu livro de endereços que já use a plataforma. Venmo diz que essa funcionalidade foi presa mais de dois anos atrás. Hoje, a sincronização de contato não cria mais conexões por padrão. Para adicionar alguém como amigo, os usuários precisam procurá -lo, enviar uma solicitação e aceitá -la.

No entanto, de acordo com a política de privacidade da Venmo, a menos que os usuários alterem proativamente suas configurações de privacidade, sua rede permanece visível para qualquer pessoa. Isso significa que, mesmo quando um usuário define sua conta como privada, sua lista de amigos permanece visível, a menos que eles dêem uma etapa adicional. Até a publicação, ocultar suas conexões exige navegar para Configurações > Privacidade > Lista de amigos e selecionando Privado.

Stephen Lurie contribuiu com relatórios.



Source link

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *