Aún más cuentas de Venmo vinculadas a los funcionarios de Trump en el chat del grupo de señales dejaron los datos públicos

0
venmo-sec-2190727802.jpg


Venmo no respondió de inmediato a la solicitud de comentarios de Wired. En una declaración dada a Wired en respuesta a preguntas sobre las cuentas de Waltz and Wiles, la portavoz Erin Mackey dijo: «Tomamos en serio la privacidad de nuestros clientes, por lo que permitimos a los clientes elegir su configuración de privacidad en Venmo para sus pagos individuales y listas de amigos, y hacemos que sea increíblemente easy que los clientes hagan estos privados si eligen hacerlo».

«Desde mi perspectiva, como veterano, todos tienen derecho a usar las aplicaciones y servicios que consideran necesarios para vivir sus vidas», cube Tara Lemieux, una veterana de 35 años de la comunidad de inteligencia de los Estados Unidos, incluida la Agencia de Seguridad Nacional, el Departamento de Seguridad Nacional y agencias de apoyo. «Dicho esto, cuando publica cualquier cosa en esas aplicaciones de terceros y no comprende cómo esa información puede compartirse o explotarse, está arriesgando a nuestra nación, y eso no es aceptable».

Para Lemieux, mientras que las transacciones públicas en Venmo pueden parecer inofensivas, los servicios de inteligencia extranjeros, particularmente indican a las agencias de inteligencia, miran los patrones: quién está pagando quién, con qué frecuencia y cuándo. «Digamos que están haciendo pagos a sus hijos; ahora tiene un punto de apalancamiento. Si hay alguien por ahí que busca apuntar a usted, pueden usar esa información y comenzar a hacerle sentir temer la seguridad de sus hijos», cube Lemieux.

«La velocidad del mundo digital ha superado nuestra capacidad de mantenerlo», agrega. «Si tienes toda esta información, ¿cómo diablos vas a volver a poner la pasta de dientes en el tubo?»

Mike Yeagley, un especialista en datos comerciales y sus riesgos de seguridad, ha pasado más de 15 años asesorando al Departamento de Defensa de los Estados Unidos sobre cómo tanto los aliados como los adversarios aprovechan lo que él llama «escape digital», los detalles aparentemente mundanos: conexiones sociales, transacciones de servicio y senderos de metadatos, retrasados ​​en las aplicaciones cotidianas. «Al nivel más alto de nuestro liderazgo de seguridad nacional, independientemente de la administración, tiene que haber una conciencia de nuestros datos y de lo que proyectamos que se pueda descubrir», cube.

«¿Cuál es el riesgo de que alguien en el nivel del gabinete use Venmo para pagar a su entrenador private? En la superficie, no parece mucho», cube Yeagley. «Pero ahora sé quién es ese entrenador, o el jardinero o quien sea, y de repente he ampliado mi capacidad de apuntar identificando a las personas alrededor de ese funcionario».

Yeagley agrega que «nuestros adversarios son sofisticados y carnívoros en su recopilación de datos», lo que significa que «solo la más pequeña luz del día es de interés para alguien sofisticado. Usarán ese punto de datos. Se construirán a partir de él».

Según VEMMO, su función de «sincronización de contacto» permite a los usuarios cargar contactos telefónicos a la aplicación para que puedan encontrar personas que conozcan. Cuando se configuraron estas cuentas de Venmo expuestas, todo antes de 2020, la aplicación mostraría un aviso que permite a los usuarios sincronizar sus contactos telefónicos, poblando automáticamente su lista de amigos con cualquier persona en su libreta de direcciones que ya use la plataforma. Venmo cube que esta funcionalidad se vio en desuso hace más de dos años. Hoy, la sincronización de contacto ya no crea conexiones por defecto. Para agregar a alguien como amigo, los usuarios tienen que buscarlo, enviar una solicitud y aceptarlo.

Sin embargo, de acuerdo con la Política de privacidad de Venmo, a menos que los usuarios cambien proactivamente su configuración de privacidad, su pink permanece seen para cualquier persona. Eso significa que incluso cuando un usuario establece su cuenta en privado, su lista de amigos permanece seen a menos que dan un paso adicional. A partir de la publicación, ocultar sus conexiones requiere navegar a Ajustes > Privacidad > Lista de amigos y seleccionando Privado.

Stephen Lurie contribuyó con informes.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *