Alman güvenlik şirketi Exodus, tanınan şifre yöneticisi uygulaması LastPass ile ilgili dikkat cazip bir tezde bulundu. Rapore nazaran LastPass Android sürümü 7 farklı yerleşik izleyici ile abonelerinin şahsî bilgilerini topluyor.
LastPass, bu izleyicileri devre dışı bırakmanıza müsaade veriyor. Öte yandan, yerleşik yazılımın varlığının kullanıcılar için bir güvenlik riski oluşturabileceğine vurgu yapılıyor. İzleyiciler, kullanıcı datalarını öteki uygulamalar ve platformlar ortasında ilişkilendirmek için kullanılan aygıt bilgileri, taşınabilir operatörü, LastPass hesabının çeşidi ve Google reklam kimliği üzere bilgileri toplayabiliyor.
LastPass’taki izleyicilerden dördünün Google analitiği ve kilitlenme raporları için olduğu paylaşılıyor. Öbür izleyiciler ise AppsFlyer, MixPanel ve Segment üzere platformlara bilgi sağlıyor. Hatta MixPanel’in kullanıcı profili oluşturma ve reklamları hedefleme konusunda uzmanlaşmış bir şirket olduğunu belirtmeden geçmeyelim.
Bu ortada LastPass, uygulama içerisindeki tüm izleyicilerin kullanıcı tecrübesini güzelleştirmeye hizmet ettiğini söylüyor ve hassas kullanıcı bilgilerini göndermeyeceklerine dair kelam veriyor. Bu izleyicileri telefonunda istemeyen kullanıcılar ise, uygulamadaki Kapalılık alt menüsüne gidip bunları devre dışı bırakabilir.
Pekala, şifre yöneticileri ne kadar inançlı? Bu sorunun karşılığını merak edenlerin 1Password ve LastPass üzere şifre yöneticilerin çalışma mantığına yakından baktığımız makalemizi incelemesini öneriyoruz.