真是一团糟。Twitter刚刚推出了新的Tip Jar功能,允许任何人用英语(至少是在推出期间)向一小部分Twitter用户发送现金,这些用户希望支持他们的工作,但是发现了一些重大的隐私漏洞,否则这应该是一种无辜的给人扔钱的方式。
虽然我通常会利用这段时间抱怨功能推出太慢让人恼火,但实际上我很感激Twitter现在没有让每个人都设置自己的小费罐。使用PayPal为这些提示提供资金的功能存在一些问题,这是可用的众多支付选项之一,在你不小心将家庭地址发送给互联网上某个随机的人之前,这些提示是值得了解的。
安全研究员雷切尔·托巴克(Rachel Tobac)首先发现了这一潜在的个人隐私灾难性风险,她在推特上分享了自己的发现:
虽然Twitter计划采取额外的措施让用户知道,他们的个人数据可能会作为小费过程的一部分被共享,但整个问题实际上更需要PayPal来解决。关于这件事,我一点也没听见。
随着越来越多的人开始钻研基于PayPal的技巧,更多的隐私特性出现了。例如,如果您设置了一个tip jar并将其链接到PayPal,但没有PayPal昵称,那么每个发起tip的人都可以看到您链接到PayPal的电子邮件地址(他们甚至不必完成交易。)如果这是你的个人电子邮件地址,你不想在野外,那么,运气不好。最好尽快给他起个绰号。
我们还没完呢。如果你仔细看看Rachel上面的推文,你会发现PayPal收取了一笔费用作为小费交易的一部分:
这对任何使用PayPal汇款的人来说都不应该感到惊讶。但是,如果你打算给某人的Twitter工作小费,你也需要知道费用和隐私之间有一种奇怪的相互作用。
我的建议?不要使用PayPal来处理这些交易。如果你必须在Twitter上给某人小费,我衷心鼓励你,如果你发现他们的工作有价值,或者是通过其他服务为它提供资金。你现在可以从Bandcamp,现金应用,Patreon和Venmo中挑选,这应该是足够的,偶尔随机捐款。当你的地址之类的信息真的很重要时,请保留贝宝(PayPal),以备您的地址(eBay)。不要让Twitter用户随意访问这些信息,而不是不惜任何代价。
...全的世界在不断发展。跟踪一切是一项全职工作。这就是为什么我们每个月都会为你收集最重要、最有趣的新闻。 ...
...行不通的。当然,你可以试试,但是你的第一个调用端口应该检查你提交的金额是否正确。你查过你的账户余额了吗?你不小心又打了一个零? ...
...报酬的工作和你实际赚了多少钱,有一些州和联邦法律你应该熟悉。因此,确保您在收取和报告付款时遵守所有联邦和州税法。 ...
...最好的移动支付应用程序,帮助您轻松发送资金。 我们应该提前注意到,在没有核实你真的寄钱给了合适的人,以及那个人真的向你要钱(最好是打电话或视频电话)的情况下,你不应该在网上给任何人寄钱。互联网上有很多...
...经您事先同意进行任何交易。 注意:前面有骗子 正如你应该与任何支付服务,始终保持高度警惕的骗局。随着Facebook Messenger Payments在发布后的头几个月继续受到关注,越来越多的黑客和骗子放弃了PayPal等公司的旧计划,转而将...
...。 虽然这项新协议听起来颇具侵略性,但应该指出的是,根据目前的文件,贝宝在技术上也可以从各种渠道获得号码。现有协议规定,用户提供电话号码的方式“包括但不限于”在开户时提供电话号码、稍后在您...
...l的新合作关系,Skype用户现在可以通过其移动应用程序向使用该服务的朋友汇款。虽然它不太可能取代Venmo或Square为您的日常汇款,但我可以看到它在您需要向海外朋友汇款时派上用场。要使该功能正常工作,您需要使用最新版...
...,但每项服务都有不同的费用来发送和接收金钱,这是你应该知道的。方形现金交易是免费的,但只适用于链接的借记卡。信用卡现在可以和这项服务一起使用,但每笔交易要收取3%的费用。但是,你不能像使用Venmo和PayPal那样...
...以在这里启用它,或者查看Facebook的博客了解更多信息。Twitter:Twitter的双因素身份验证在您尝试从新机器登录时通过文本消息向您发送一个6位代码。你可以在这里启用它,或者查看Twitter的博客了解更多信息。Dropbox:Dropbox的双因...
...价地接受加密货币支付,并享受相同的后端交换(另见:Twitter亿万富翁杰克·多西投资比特币闪电网络。) 另一个更可能的选择是贝宝将创建自己的集中式加密货币,就像Ripple所做的那样。集中式加密货币所能获得的权限和控...