LastPass, popularul manager de parole, folosit la monitorizarea utilizatorilor de Android

Autor: Aurelian Mihai 01.03.2021
LastPass, popularul manager de parole, folosit la monitorizarea utilizatorilor de Android

LastPass este una dintre cele mai populare soluții pentru gestionarea parolelor, motiv suficient pentru a crede și că securitatea oferită este una de invidiat.

Aplicațiile de tip password manager gestionează, probabil, cele mai prețioase date ale utilizatorilor. Colecțiile de parole, uneori și datele cardului de credit, sunt încredințate aplicației preferate, fapt ce implică un anume nivel de încredere față de dezvoltatorul acesteia. Numai că, în realitate, lucrurile nu stau chiar așa.

Potrivit unei analize independente publicată de Exodus Privacy, LastPass nu doar că-ți păstrează colecția de parolele, ci și o sumedenie de alte informații despre tine, colectate folosind nu mai puțin de șapte trackere încorporate în aplicația pentru Android.

LastPass

Pentru clarificare, trackerele nu echivalează automat cu riscuri pe partea de securitate, în multe cazuri, furnizorul de servicii ajungând să le folosească pentru scopuri total inofensive, cum ar fi colectarea de informații despre dispozitivele folosite de utilizatori (ex. specificații tehnice), pentru a îmbunătăți serviciul în sine. Multe companii se bazează pe datele colectate de terți precum Google, pentru a delega responsabilitatea și a beneficia de soluții bine stabilite și sigure. Însă nu și LastPass, dezvoltatorul aplicației preferând să facă totul de unul singur. De aici și suspiciunile privind intențiile sale reale.

În cazul LastPass, doar patru din cele șapte trackere sunt furnizate de Google, celelalte trei având origini mult mai puțin clare. Deși toate sunt etichetate cu scop „analitic” (unul este pentru „raportare de avarie” referitor la probleme cu funcționarea aplicației), alte două au drept scop facilitarea de reclame și „profilarea” utilizatorilor.

Raportul publicat de Exodus Privacy vine într-un moment cum nu se poate mai prost pentru dezvoltatorul LastPass, compania anunțând doar luna trecută modificări asupra serviciilor oferite, limitând accesul utilizatorilor care folosesc aplicația în mod gratuit la un singur tip de dispozitiv – mobil sau computer.

Tags: