Twitter Tip Jar может раскрыть учетные записи пользователей Paypal

Twitter Tip Jar может раскрыть учетные записи пользователей Paypal
Twitter недавно начал тестировать новую функцию, которая позволяет пользователям оставлять чаевые определенным профилям, чтобы помочь им поддержать свою работу, но были высказаны опасения по поводу того, что грузоотправители могут раскрыть свою информацию Paypal. Англоговорящие пользователи приложений социальной сети для iOS и Android теперь могут отправлять советы через Advice Jar компании авторам, репортерам, специалистам и некоммерческим организациям по всему миру. Пользователи Twitter, заинтересованные в предоставлении чаевых владельцам счетов предпочитаемых ими профилей, могут сделать это с помощью различных способов оплаты, включая Bandcamp, Cash App, Patreon, Paypal и Venmo. Хотя компания не получает никаких скидок на эти чаевые, сами платежные сети могут взимать с пользователей номинальную комиссию за транзакцию за чаевые. Эстер Кроуфорд, старший менеджер по продуктам Twitter, более подробно рассказала о том, как работает эта новая функция, в своем блоге, сказав: «Вы узнаете, что подсказка Jar для учетной записи включена, если увидите значок подсказки для Jar рядом с кнопкой «Продолжить». на странице вашего профиля. Коснитесь значка, и вы увидите список услуг или платежных платформ, которые активирована в учетной записи. Выберите платежный сервис или платформу, которую вы предпочитаете, и вы будете перенаправлены из Твиттера в выбранное приложение, где вы сможете выразить свою поддержку в выбранной вами сумме. "

Информация PayPal раскрыта

Через несколько часов после запуска Twitter Tip Jar некоторые пользователи социальных сетей обнаружили, что из-за особенностей работы PayPal адреса доставки тех, кто давал чаевые другим пользователям, могут быть раскрыты в Интернете. Хакер и генеральный директор хакерской компании Social Proof Security, специализирующейся на социальной инженерии, Рэйчел Тобак объяснила, как она работает, в твите, сказав: «Большие предупреждения в банке подсказок Paypal в Твиттере. Если вы даете чаевые кому-то с помощью Paypal, когда получатель открывает отправленную вами квитанцию ​​о чаевых, он получает ваш *адрес*. Я только что попытался подтвердить, отправив чаевые @yashar в Твиттере через Paypal, и он действительно получил мой адрес, я дал ему чаевые. К счастью, решение этой потенциальной проблемы довольно простое, поскольку те, кто использует Paypal для отправки предложений через Twitter Tip Jar, могут выбрать «Адрес не требуется» в форме адреса доставки перед отправкой платежа в социальную сеть. сообщение с предложением и страницу Справочного центра на своем сайте, чтобы дать понять, что другие приложения, такие как Paypal, могут обмениваться информацией между теми, кто отправляет и получает предложения.