نگرانی‌های امنیتی در رابطه با ویژگی جدید توییتر؛ Tip Jar

نگرانی‌های امنیتی در رابطه با ویژگی جدید توییتر؛ Tip Jar
تاریخ انتشار : ۲۷ ارديبهشت ۱۴۰۰

در ۶ می، توییتر ویژگی جدیدی به نام Tip Jar را اضافه کرد.

به گزارش گرداب، توییتر درباره‌ی هدف از اضافه کردن این قابلیت می‌گوید: «این قابلیت برای حمایت از سازندگان، روزنامه نگاران، کارشناسان و سازمان‌های غیرانتفاعی است.» با این حال، چند ساعت پس از راه‌اندازی، کارشناسان امنیتی نگرانی‌های خود را درباره‌ی نحوه‌ی حفظ حریم خصوصیِ افرادی که انعام (tip) می‌دهند مطرح کردند که طبق سیاست‌های خود توییتر، نوعی نقض امنیتی به حساب می‌آید.

قابلیت انعام دادن در توییتر چیست؟
این قابلیت به کاربران امکان کسب درآمد در این پلتفرم را می‌دهد. کاربران می‌توانند نه تنها فقط از طریق دنبال کردن، ریتوییت (بازتوییت) و لایک کردن از شخصی حمایت کنند، بلکه از نظر مالی هم می‌توانند یک‌دیگر را پشتیبانی کنند.

چگونه می‌توان قابلیت Tip Jar را در توییتر فعال کرد؟
با چند کلیک در بخش تنظیمات می‌توان این ویژگی را فعال کرد. مراحل آن به شکل زیر است:
• به بخش ویرایش پروفایل بروید.
• گزینه‌ی Allow Tips را فعال کنید. با این کار، لیستی از تمام خدمات پرداخت و پلتفرم‌هایی که می‌توان قابلیت دریافت tip را در آن‌ها فعال کرد، به نمایش گذاشته می‌شوند.
• یک یا چند سرویس را انتخاب کنید و $Cashtag خود را وارد کنید.
• بعد از این، قابلیت Tip Jar برای حساب شما فعال می‌شود و یک گزینه‌ی کوچک در کنار دکمه‌ی دنبال کردن نشان داده می‌شود.
چطور از طریق Tip Jar می‌توان پول ارسال کرد؟
کاربران می‌توانند به روش زیر، به دیگران پول (tip) ارسال کنند:
• روی Tip Jar کلیک کنید.
• سرویس پرداختی‌ای که می‌خواهید از طریق آن پول ارسال کنید را انتخاب کنید (مثلاً Bandcamp، Cash App، Patreon، PayPal و یا Venmo. علاوه بر این در سیستم عامل اندروید، می‌توان از طریق Spaces نیز پول ارسال کرد.)
• پس از انجام مراحل بالا، یک نوار برای Tip Jar ظاهر می‌شود که می‌گوید شما به یک سرویس شخص ثالث در خارج از پلتفرم هدایت می‌شوید. لطفاً روی گزینه‌ی ادامه کلیک کنید.
• به آن سرویس وارد شوید و پرداخت خود را تکمیل کنید.

نگرانی‌های امنیتی در رابطه با ویژگی جدید توییتر؛ Tip Jar
مشکلات حریم خصوصیِ Tip Jar
هرچند که از نظر توییتر، اضافه کردن چنین قابلیتی کار بزرگی بوده، اما برخی طرفداران حفظ حریم خصوصی اعلام کرده‌اند که تیپ دادن در بعضی موارد باعث می‌شود تا اطلاعات محرمانه فردی که پول واریز کرده است، به نمایش گذاشته شود.
مشکل اول: محقق امنیتی، Rachel Tobac، متوجه شد که هنگام ارسال پول از طریق PayPal آدرس منزل شخصی که پول واریز کرده، مشخص می‌شود.
مشکل دوم: اشکان سلطانی، رئیس فنی سابق کمیسیون تجارت فدرال، متوجه شد که با انتقال پول از طریق PayPal علاوه بر به نمایش گذاشته شدن آدرس اشخاص، آدرس ایمیل آن‌ها نیز نشان داده می‌شود حتی اگر هیچ پولی واریز نکرده باشند.

سپس توییتر سریعاً اقدام به رفع این مشکلات کرد، اما متوجه شد مسئله‌ی نقض حریم خصوصی، ارتباطی به آن‌ها ندارد و مسئولیت آن بر عهدهی شخص ثالث یعنی PayPal است. بعداً مشخص شد که نمی‌توان در نحوه‌ی عملکرد PayPal تغییری ایجاد کرد و به جای آن، نحوه‌ی اطلاع رسانی را به‌روز کردند. توییتر گفت: «ما در حال به‌روزرسانی سیاست‌های تیپ دادن هستیم تا به کاربران اطلاع بدهیم که امکان به اشتراک گذاشته شدن برخی اطلاعات آن‌ها به هنگام واریز کردن پول وجود دارد.»

مشکل اصلی
PayPal در شرایط و ضوابط خود نوشته است که گیرنده در چه صورتی می‌تواند آدرس شخص فرستنده را مشاهده کند. وقتی اشخاص می‌خواهند از طریق این پلتفرم پولی پرداخت کنند، یا باید گزینه‌ی کالا و خدمات و یا دوستان و خانواده را انتخاب کنند. در صورت انتخاب گزینه‌ی اول، آدرس آن‌ها به اشتراک گذاشته می‌شود، اما در صورت انتخاب گزینه‌ی دوم، این‌چنین نیست.

در حال حاضر این مسائل مرتبط با حریم خصوصی، فقط شامل بخش کوچکی از کاربران توییتر در سراسر جهان می‌شود، چون قابلیت Tip Jar فقط در دسترس انگلیسی زبانان توییتر است. در نتیجه توییتر باید بیش از پیش تلاش کند تا مشکلات حریم خصوصی را قبل از در دسترس قرار گرفتن آن به طور سراسری برطرف کند.