安全研究人員在LastPass發(fā)現(xiàn)7個(gè)跟蹤器
據(jù)外媒報(bào)道,一位安全研究人員在LastPass密碼管理器應(yīng)用中發(fā)現(xiàn)了7個(gè)跟蹤器,雖然沒有確鑿事實(shí)表示這些追蹤器正在轉(zhuǎn)移用戶的實(shí)際密碼或用戶名,但是對于一個(gè)處理此類敏感信息的安全關(guān)鍵型應(yīng)用來說,追蹤器的存在還是存在一些隱性隱患,基于此,該安全人員表示最好不使用這款軟件。

LastPass方面則稱,這些跟蹤器的存在是為了幫助改進(jìn)和優(yōu)化產(chǎn)品,且不存在任何敏感的個(gè)人身份用戶數(shù)據(jù)或活動,如果有必要,用戶可以在高級設(shè)置菜單的隱私部分選擇退出分析。
根據(jù)第三方數(shù)據(jù),LastPass的替代產(chǎn)品普遍使用了數(shù)量更少的跟蹤器,Bitwarden只有兩個(gè),而RoboForm和Dashlane有四個(gè),1Password則沒有,值得一提的是,該報(bào)告是在LastPass宣布嚴(yán)格限制其免費(fèi)層的功能之后發(fā)布的。據(jù)悉,雖然免費(fèi)用戶目前可以無限制地跨設(shè)備存儲無限數(shù)量的密碼,但不久之后需要付費(fèi)才能使用完整功能,否則只能選擇單類設(shè)備來查看和管理密碼。