{"id":229637,"date":"2023-01-02T12:46:00","date_gmt":"2023-01-02T09:46:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=229637"},"modified":"2023-01-02T12:58:42","modified_gmt":"2023-01-02T09:58:42","slug":"lapplication-android-lastpass-contient-7-traceurs-dentreprises-tierces","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/fr\/lapplication-android-lastpass-contient-7-traceurs-dentreprises-tierces\/","title":{"rendered":"L&rsquo;application Android LastPass contient 7 traceurs d&rsquo;entreprises tierces \ud83d\ude2c"},"content":{"rendered":"<p>Dernier passage<\/p>\n<p>En ce qui concerne la s\u00e9curit\u00e9 des comptes, l&rsquo;utilisation d&rsquo;un gestionnaire de mots de passe est <a href=\"https:\/\/www.howtogeek.com\/141500\/why-you-should-use-a-password-manager-and-how-to-get-started\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">g\u00e9n\u00e9ralement une bonne id\u00e9e<\/a>. Mais que se passe-t-il si ce gestionnaire de mots de passe suit ce que vous faites et ne vous le dit m\u00eame pas\u00a0? Selon le chercheur en s\u00e9curit\u00e9 <a href=\"https:\/\/www.kuketz-blog.de\/lastpass-android-drittanbieter-ueberwachen-jeden-schritt\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Mike Kuketz<\/a>, l&rsquo;application Android LastPass dispose de sept trackers int\u00e9gr\u00e9s, et LastPass peut ne pas savoir quelles donn\u00e9es ils collectent.<\/p>\n<p>Comme rep\u00e9r\u00e9 pour la premi\u00e8re fois par The Register, Kuketz a utilis\u00e9 les outils d&rsquo; <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/analysis\/submit\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Exodus Privacy<\/a> pour examiner l&rsquo;application Android LastPass et a d\u00e9couvert sept trackers int\u00e9gr\u00e9s dans son code :<\/p>\n<ul>\n<li>AppsFlyer<\/li>\n<li>Google Analytics<\/li>\n<li>Google CrashLytics<\/li>\n<li>Google\u00a0Firebase\u00a0Analytics<\/li>\n<li>Gestionnaire de balises Google<\/li>\n<li>MixPanel<\/li>\n<li>segment<\/li>\n<\/ul>\n<p>Bien qu&rsquo;Exodus Privacy confirme la pr\u00e9sence de trackers, cela ne garantit pas qu&rsquo;ils fassent quoi que ce soit. Kuketz a donc suivi la surveillance du r\u00e9seau tout en cr\u00e9ant un nouveau compte LastPass. Il a d\u00e9couvert que l&rsquo;application atteignait presque tous les serveurs de trackers sans demander la permission au pr\u00e9alable.<\/p>\n<p>Une inspection plus approfondie ne sugg\u00e8re pas que les traceurs ont transf\u00e9r\u00e9 des donn\u00e9es de nom d&rsquo;utilisateur ou de mot de passe, mais il semble savoir quand l&rsquo;utilisateur cr\u00e9e un mot de passe et quel type. Kuketz dit que l&rsquo;inclusion d&rsquo;un code de suivi de ce type dans un gestionnaire de mots de passe (ou une application similaire ax\u00e9e sur la s\u00e9curit\u00e9) n&rsquo;est pas acceptable, car les d\u00e9veloppeurs ne peuvent pas \u00eatre pleinement conscients de ce que le code de suivi collecte. En effet, les trackers utilisent souvent un code propri\u00e9taire qui n&rsquo;est pas ouvert \u00e0 l&rsquo;inspection.<\/p>\n<p>La quantit\u00e9 de donn\u00e9es semble \u00eatre importante, r\u00e9v\u00e9lant des informations sur l&rsquo;appareil utilis\u00e9, l&rsquo;op\u00e9rateur de t\u00e9l\u00e9phonie mobile, le type de compte LastPass et l&rsquo;identifiant publicitaire Google de l&rsquo;utilisateur (utilis\u00e9 pour connecter les donn\u00e9es de l&rsquo;utilisateur entre les applications). Il y a suffisamment de donn\u00e9es pour cr\u00e9er un profil d\u00e9taill\u00e9 autour des informations les plus priv\u00e9es que vous stockez.<\/p>\n<p>Selon Exodus Privacy, les autres gestionnaires de mots de passe n&rsquo;utilisent pas autant de trackers. Bitwarden en <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/reports\/com.x8bit.bitwarden\/latest\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">a deux<\/a>, <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/reports\/com.siber.roboform\/latest\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">RoboForm<\/a> et <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/reports\/com.dashlane\/latest\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Dashlane<\/a> en ont quatre et <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/reports\/com.agilebits.onepassword\/latest\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">1Password<\/a> n&rsquo;en a aucun. Pourquoi LastPass en utilise autant n&rsquo;est pas clair.<\/p>\n<p>Dans une d\u00e9claration \u00e0 The Register, un porte-parole de LastPass a d\u00e9clar\u00e9: \u00ab\u2026 aucune donn\u00e9e d&rsquo;utilisateur personnellement identifiable ou activit\u00e9 de coffre-fort ne peut \u00eatre transmise par ces trackers.\u00bb Le porte-parole a poursuivi en disant que vous pouvez d\u00e9sactiver les analyses dans le menu des param\u00e8tres. Pourtant, entre ce rapport et la r\u00e9cente modification apport\u00e9e par LastPass pour obliger les utilisateurs du niveau gratuit \u00e0 choisir <a href=\"https:\/\/howtogeek.inform.com.de\/fr\/mise-a-jour-a-partir-de-maintenant-les-utilisateurs-de-lastpass-free-doivent-choisir-entre-ordinateur-et-mobile\/\" title=\"entre la synchronisation sur ordinateur et sur mobile\">entre la synchronisation sur ordinateur et sur mobile<\/a>, il est peut-\u00eatre temps de passer \u00e0 une autre alternative comme <a href=\"https:\/\/www.howtogeek.com\/715063\/lastpass-vs-bitwarden-which-is-right-for-you\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bitwarden<\/a> ou <a href=\"https:\/\/www.reviewgeek.com\/47843\/i-switched-from-lastpass-to-1password-and-you-should-too\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">1Password<\/a>.<\/p>\n<p>via <a href=\"https:\/\/www.theregister.com\/2021\/02\/25\/lastpass_android_trackers_found\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Le Registre<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En ce qui concerne la s\u00e9curit\u00e9 des comptes, l&rsquo;utilisation d&rsquo;un gestionnaire de mots de passe est g\u00e9n\u00e9ralement une bonne id\u00e9e. Mais que se passe-t-il si ce gestionnaire de mots de passe suit ce que vous faites et ne vous le dit m\u00eame pas\u00a0? Selon le chercheur en s\u00e9curit\u00e9 Mike Kuketz, l&rsquo;application Android LastPass dispose de sept trackers int\u00e9gr\u00e9s, et LastPass peut ne pas savoir quelles donn\u00e9es ils collectent.<\/p>\n","protected":false},"author":1,"featured_media":152486,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-229637","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts\/229637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/comments?post=229637"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts\/229637\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/media\/152486"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/media?parent=229637"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/categories?post=229637"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/tags?post=229637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}