{"id":224921,"date":"2023-01-02T13:08:00","date_gmt":"2023-01-02T10:08:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=224921"},"modified":"2023-01-02T13:08:50","modified_gmt":"2023-01-02T10:08:50","slug":"lastpass-android-appen-innehaaller-7-spaarare-fraan-tredjepartsfoeretag","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/sv\/lastpass-android-appen-innehaaller-7-spaarare-fraan-tredjepartsfoeretag\/","title":{"rendered":"LastPass Android-appen inneh\u00e5ller 7 sp\u00e5rare fr\u00e5n tredjepartsf\u00f6retag \ud83d\ude2c"},"content":{"rendered":"<p>Lastpass<\/p>\n<p>N\u00e4r det g\u00e4ller kontos\u00e4kerhet \u00e4r det <a href=\"https:\/\/www.howtogeek.com\/141500\/why-you-should-use-a-password-manager-and-how-to-get-started\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">i allm\u00e4nhet en bra id\u00e9<\/a> att anv\u00e4nda en l\u00f6senordshanterare. Men vad h\u00e4nder om den l\u00f6senordshanteraren sp\u00e5rar vad du g\u00f6r och inte ens ber\u00e4ttar f\u00f6r dig? Enligt s\u00e4kerhetsforskaren <a href=\"https:\/\/www.kuketz-blog.de\/lastpass-android-drittanbieter-ueberwachen-jeden-schritt\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Mike Kuketz<\/a> har LastPass Android-appen sju inbyggda sp\u00e5rare, och LastPass kanske inte vet vilken data de samlar in.<\/p>\n<p>Som f\u00f6rst uppt\u00e4cktes av The Register, anv\u00e4nde Kuketz verktyg fr\u00e5n <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/analysis\/submit\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Exodus Privacy<\/a> f\u00f6r att unders\u00f6ka LastPass Android-appen och uppt\u00e4ckte sju sp\u00e5rare inb\u00e4ddade i dess kod:<\/p>\n<ul>\n<li>AppsFlyer<\/li>\n<li>Google Analytics<\/li>\n<li>Google CrashLytics<\/li>\n<li>Google Firebase Analytics<\/li>\n<li>Google Tag Manager<\/li>\n<li>MixPanel<\/li>\n<li>segmentet<\/li>\n<\/ul>\n<p>\u00c4ven om Exodus Privacy bekr\u00e4ftar n\u00e4rvaron av sp\u00e5rare, garanterar det inte att de g\u00f6r n\u00e5gonting. S\u00e5 Kuketz f\u00f6ljde upp med n\u00e4tverks\u00f6vervakning n\u00e4r han satte upp ett nytt LastPass-konto. Han uppt\u00e4ckte att appen n\u00e5dde ut till n\u00e4stan alla sp\u00e5rares servrar utan att f\u00f6rst fr\u00e5ga om lov.<\/p>\n<p>Ytterligare inspektion tyder inte p\u00e5 att sp\u00e5rarna \u00f6verf\u00f6rde n\u00e5gra anv\u00e4ndarnamn eller l\u00f6senordsdata, men det verkar veta n\u00e4r anv\u00e4ndaren skapar ett l\u00f6senord och vilken typ. Kuketz s\u00e4ger att det inte \u00e4r acceptabelt att inkludera en sp\u00e5rningskod av denna typ i en l\u00f6senordshanterare (eller liknande s\u00e4kerhetsfokuserad app), eftersom utvecklarna inte kan vara helt medvetna om vad sp\u00e5rningskoden samlar in. Det beror p\u00e5 att sp\u00e5rare ofta anv\u00e4nder egen kod som inte \u00e4r \u00f6ppen f\u00f6r inspektion.<\/p>\n<p>M\u00e4ngden data verkar vara omfattande och avsl\u00f6jar information om enheten som anv\u00e4nds, mobiloperat\u00f6ren, typen av LastPass-konto och anv\u00e4ndarens Google Advertising ID (anv\u00e4nds f\u00f6r att koppla samman data om anv\u00e4ndaren mellan appar). Det r\u00e4cker med data f\u00f6r att bygga en omfattande profil kring den mest privata informationen du lagrar.<\/p>\n<p>Enligt Exodus Privacy anv\u00e4nder andra l\u00f6senordshanterare inte lika m\u00e5nga sp\u00e5rare. Bitwarden <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/reports\/com.x8bit.bitwarden\/latest\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">har tv\u00e5<\/a>, <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/reports\/com.siber.roboform\/latest\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">RoboForm<\/a> och <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/reports\/com.dashlane\/latest\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Dashlane<\/a> har fyra, och <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/reports\/com.agilebits.onepassword\/latest\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">1Password<\/a> har ingen. Varf\u00f6r LastPass anv\u00e4nder s\u00e5 m\u00e5nga \u00e4r inte klart.<\/p>\n<p>I ett uttalande till The Register sa en LastPass-talesperson, &quot;&#8230;ingen k\u00e4nslig personligt identifierbar anv\u00e4ndardata eller valvaktivitet kunde skickas genom dessa sp\u00e5rare.&quot; Talesmannen fortsatte med att s\u00e4ga att du kan v\u00e4lja bort analysen i inst\u00e4llningsmenyn. \u00c4nd\u00e5, mellan den h\u00e4r rapporten och den senaste \u00e4ndringen som LastPass gjorde f\u00f6r att tvinga anv\u00e4ndare p\u00e5 gratisniv\u00e5 att v\u00e4lja <a href=\"https:\/\/howtogeek.inform.com.de\/sv\/uppdaterad-boerjar-nu-lastpass-free-anvaendare-maaste-vaelja-mellan-dator-och-mobil\/\" title=\"mellan skrivbords- och mobilsynkronisering\">mellan skrivbords- och mobilsynkronisering<\/a>, kan det vara dags att g\u00e5 \u00f6ver till ett annat alternativ som <a href=\"https:\/\/www.howtogeek.com\/715063\/lastpass-vs-bitwarden-which-is-right-for-you\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bitwarden<\/a> eller <a href=\"https:\/\/www.reviewgeek.com\/47843\/i-switched-from-lastpass-to-1password-and-you-should-too\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">1Password<\/a>.<\/p>\n<p>via <a href=\"https:\/\/www.theregister.com\/2021\/02\/25\/lastpass_android_trackers_found\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">registret<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Inspelningsk\u00e4lla:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>N\u00e4r det g\u00e4ller kontos\u00e4kerhet \u00e4r det i allm\u00e4nhet en bra id\u00e9 att anv\u00e4nda en l\u00f6senordshanterare. Men vad h\u00e4nder om den l\u00f6senordshanteraren sp\u00e5rar vad du g\u00f6r och inte ens ber\u00e4ttar f\u00f6r dig? Enligt s\u00e4kerhetsforskaren Mike Kuketz har LastPass Android-appen sju inbyggda sp\u00e5rare, och LastPass kanske inte vet vilken data de samlar in.<\/p>\n","protected":false},"author":1,"featured_media":152486,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-224921","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/posts\/224921","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/comments?post=224921"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/posts\/224921\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/media\/152486"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/media?parent=224921"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/categories?post=224921"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/tags?post=224921"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}