A német Exodus kiberbiztonsági cég szakemberei szerint érdemes óvatosnak lenni a LastPass-szal, mert az alkalmazásban lévő nyomkövetők biztonsági kockázatot jelenthetnek.
A LastPass régóta az egyik legjobb jelszótároló program, az androidos felhasználóknak azonban nem árt óvatosnak lenniük vele. Az Exodus nevű német kiberbiztonsági cég legfrissebb jelentésében ugyanis arról ír, hogy az app összegyűjti és továbbítja a felhasználók személyes adatait (nem a jelszavakat), a programban ugyanis hét nyomkövető megoldás is dolgozik.
A cég arra hívja fel a figyelmet, hogy bár a felhasználók beállíthatják, hogy ezek a nyomkövetők legyenek kikapcsolva, önmagában az, hogy létezik ilyen megoldás, biztonsági kockázatot jelent az alkalmazásra, valamint a felhasználókra egyaránt. Ezek miatt ugyanis egy adatszivárgás esetén sok személyes adathoz férhetnek hozzá a hackerek.
A nyomkövetők begyűjtik például az eszközzel, a mobilszolgáltatóval valamint a LastPass-fiókkal kapcsolatos információkat, majd a Google egyedi hirdetési azonosítója segítségével más alkamazásokkal és platformokkal köti azt össze a rendszer.
A nyomkövetők közül négyet a Google Anatlyticshez, valamint a hibajelentéshez kötöttek be, a többit viszont az AppsFlyer, a MixPanel és a Segment kapja meg. Ezek a felhasználók profilozására, valamint a célzott hirdetések megjelenítésére valók.
Szigorúbb adatvédelmi megoldás jöhet az Androidra, korlátozhatja a Google a nyomonkövetést
A Google már dolgozik azon a megoldáson, ami korlátozná, hogy az alkalmazások nyomon kövessék a felhasználókat, illetve adatokat gyűjtsenek róluk.
A LastPass szóvivője szerint az összes ilyen nyomkövető a felhasználói élmény javítására szolgál, és azt állítja, harmadik félnek nem küldenek el semmilyen érzékeny információt. Aki pedig nem szerené, hogy ilyesmi működjön a telefonján, az egyszerűen le tudja azt tiltani az alkalmazás beállításaiban.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.