Twitter Tip Jar peut exposer les comptes Paypal des utilisateurs

Twitter Tip Jar peut exposer les comptes Paypal des utilisateurs
Twitter a récemment commencé à tester une nouvelle fonctionnalité qui permet aux utilisateurs de donner un pourboire à certains profils pour les aider à soutenir leur travail, mais des inquiétudes ont été exprimées quant au fait que les expéditeurs voient leurs informations Paypal exposées. Les utilisateurs anglophones des applications iOS et Android du réseau social peuvent désormais envoyer des conseils via le Tip Jar de l'entreprise aux auteurs, écrivains, spécialistes et organisations à but non lucratif du monde entier. Les utilisateurs de Twitter intéressés à donner un pourboire aux titulaires de compte de leurs profils préférés peuvent le faire via une variété de méthodes de paiement, notamment Bandcamp, Cash App, Patreon, Paypal et Venmo. Bien que l'entreprise n'obtienne aucune réduction de ces pourboires, les réseaux de paiement eux-mêmes peuvent facturer aux utilisateurs des frais de transaction nominaux pour les pourboires. Esther Crawford, chef de produit senior chez Twitter, a expliqué plus en détail le fonctionnement de cette nouvelle fonctionnalité dans un article de blog : "Vous saurez que l'avis Jar d'un compte est activé si vous voyez une icône Jar Advice à côté du bouton Continuer sur votre page de profil. Touchez l'icône et vous verrez une liste de services ou de plateformes de paiement que le compte a activés. Choisissez votre service ou plate-forme de paiement préféré et vous serez redirigé de Twitter vers l'application de votre choix où vous pourrez montrer votre soutien pour le montant que vous choisissez. "

Informations Paypal exposées

Quelques heures après le lancement de Twitter Jar Tip, certains utilisateurs de médias sociaux ont découvert qu'en raison du fonctionnement de Paypal, les adresses de livraison de ceux qui donnaient des pourboires à d'autres utilisateurs pouvaient être exposées en ligne. Hacker et PDG de Social Proof Security, une société de hackers à chapeau blanc axée sur l'ingénierie sociale, Rachel Tobac a expliqué comment cela fonctionne dans un tweet, en disant: "De gros avertissements dans le pot de pourboires Twitter de Paypal. Si vous donnez un pourboire à quelqu'un en utilisant Paypal, lorsque le destinataire ouvre le reçu de pourboire que vous avez envoyé, il obtient votre *adresse*. J'ai juste essayé de confirmer le pourboire @yashar sur Twitter avec Paypal et il a en fait obtenu mon adresse, je lui ai donné un pourboire. Heureusement, la solution à ce désagrément potentiel est assez simple, car ceux qui utilisent Paypal pour envoyer des suggestions via Twitter Jar Tip peuvent choisir "Aucune adresse requise" dans le formulaire d'adresse de livraison avant d'envoyer un paiement à Twitter a depuis mis à jour son message d'astuce et Aide Page centrale sur son site pour indiquer clairement que d'autres applications comme Paypal peuvent partager des informations entre les expéditeurs et les destinataires des pourboires.