Android için LastPass, 7 Üçüncü Taraf İzleyici İçerir Önceki Sürümlerde Daha Fazlası Olan
Gizlilik Son Geçiş Kahraman / / February 28, 2021
Son Güncelleme
LastPass kullanıcıları için daha fazla kötü haber. Bir güvenlik araştırmacısı, Android için LastPass uygulamasını analiz etti ve yedi farklı yerleşik izleyici içerdiğini keşfetti. Kayıt ilk önce şunu bildirdi: Mike Kuketz Uygulama dahil izleyicileri bulmak için Exodus Privacy'den araçlar kullandı. Dahası, uygulamanın önceki sürümlerinde birçoğu Facebook'tan olmak üzere 11 yerleşik izleyici içeriyordu.
LastPass Üçüncü Taraf İzleyiciler
Exodus Gizliliği Android kullanıcılarının uygulama izleme sorunlarını daha iyi anlamalarına yardımcı olmak amacıyla "bilgisayar korsanları" tarafından yönetilen kar amacı gütmeyen bir kuruluştur. Çıkış Raporu LastPass for Android'de aşağıdaki yedi yerleşik izleyiciyi buldu:
- AppsFlyer
- Google Analytics
- Google CrashLytics
- Google Firebase Analytics
- Google Etiket Yöneticisi
- MixPanel
- Segment
İzleyicilerden dördü Google'dandır ve uygulama kilitlenme analizi raporlaması ve Google Reklamveren Kimliğiniz için kullanılmaktadır. Segment veya AppsFlyer gibi diğerleri, farklı platformlardaki kullanıcılara profil oluşturma ve pazarlama için tasarlanmıştır. Basitçe söylemek gerekirse, dijital bir kullanıcı profili oluşturmak ve reklamları kullanıcıların davranışına ve ilgi alanlarına göre hedeflemek için kullanılırlar.
İzleyiciler gömülü haldeyken eve telefon ettiklerinin garantisi yoktu. Ancak Kuketz, ağ izleme ile araştırmasına devam etti ve uygulamanın, önce kullanıcı izni istemeden izleyicinin neredeyse tüm sunucularına ulaştığını keşfetti.
Çoğu ücretsiz uygulama için izleyiciler bu şekilde çalışır ve şirketler ve diğer uygulama geliştiricileri üründen para kazanabilir. Bu, Angry Birds gibi ücretsiz bir oyun için mantıklı gelebilir (veya bu günlerde hangi uygulama sıcaksa). Veya LastPass'ın ücretsiz sürümünü kullanan kullanıcılar için bile. Sonuçta, şirketin bir şekilde para kazanması gerekiyor. Ancak izleyiciler uygulamaya gömülü olduğundan, Premium LastPass kullanıcıları bile izleniyor ve davranışlarından para kazanılıyor.
İzleyicilerin herhangi bir kullanıcı adı veya şifre verisi aktarmadıklarını unutmamak önemlidir. Ancak ne zaman bir şifre oluşturduğunuzu ve ne tür bir şifre oluşturduğunuzu biliyor gibi görünüyorlar. İzleyici şirketlerine ifşa edilen bilgiler cihaz türünüzü, hücresel operatörünüzü, LastPass hesabınızın türünü (ücretsiz veya ücretli) ve Google Reklam Kimliğinizi içerebilir.
Daha Fazlası Vardı
Daha da endişe verici olan şey, şirketin uygulamasının önceki sürümlerinde 11 izleyici içermesi. 2019'da Exodus tarafından oluşturulan uygulamanın denetimine göre LastPass sürüm 4.11.4576 için Facebook, Google ve diğerlerinden takipçileri gösteriyor. Yapabilirsin o raporu burada görüntüleyin.
Görünüşe göre, son birkaç yılda uygulama Facebook takipçilerini bıraktı ve şu anda sadece yediye düştü.
LastPass’ın Garip Yanıtı
Bir LastPass sözcüsü The Register'a söyledi: “Bu izleyicilerden hiçbir hassas kişisel olarak tanımlanabilir kullanıcı verisi veya kasa etkinliği geçirilemez. Bu izleyiciler, ürünü iyileştirmemize ve optimize etmemize yardımcı olmak için kullanılan LastPass'ı nasıl kullandığınız hakkında sınırlı toplu istatistiksel veri toplar. "
Sözcü şöyle devam etti: "Tarayıcı veya cihazdan bağımsız olarak tüm LastPass kullanıcılarına bunlardan vazgeçme seçeneği sunuluyor Analytics, LastPass Gizlilik Ayarlarında, buradaki hesaplarında bulunur: Hesap Ayarları> Gelişmiş Ayarları Göster> Gizlilik."
Ancak, uygulamada o konuma gitmeye çalıştım ve devre dışı bırakacak hiçbir yer bulamadım. LastPass uygulama ayarlarını inceledim ve devre dışı bırakacak bir yer bulamadım.
Daha sonra bilgisayarıma gittim ve uzantıyı Kasamda oturum açmak için kullandım. Orada bir yer buldum Hesap Ayarları> Gelişmiş Ayarları Göster> Gizlilik. "İzleme Geçmişi" ve "LastPass'ı Geliştirmeye Yardım Edin" seçeneklerinin işaretini kaldırabildim.
Ancak bu, uygulamayı kullanırken sizi üçüncü taraf izleyicilerden çıkarmaz. Ayrıca, iOS uygulamasında da bir devre dışı bırakma bölümü bulamadım.
LastPass Yalnız Değil
Şimdi adil olmak gerekirse, LastPass'ın uygulamalarında gömülü izleyicileri kullanan tek şifre yöneticisi olmadığını unutmamak gerekir. Exodus Privacy'ye göre, izleyicileri olan diğer parola yöneticileri şunları içerir:
- Bitwarden'de iki izleyici var
- MYKI'nin iki izleyicisi var
- LogMeOnce üç izleyiciye sahiptir
- Dashlane dört izleyiciye sahiptir
- RoboForm'un dört izleyicisi vardır
- NordPass'ın dört izleyicisi var
En iyisi açık kaynaklı Keepass'e görünür: sıfır izleyiciler. Ve bir abonelik hizmeti için kazanan 1Şifre hangi herhangi bir izleyici içermez Android uygulamasında da. Tabii ki, her zaman ücretli bir hizmet olmuştur ve hiçbir zaman ücretsiz bir katman sunmamıştır.
Kendi Uygulama Denetlemenizi Yapın
Bu yerleşik uygulama izleyicilerini şurayı kullanarak kendiniz bulabilirsiniz: Android için Exodus Gizlilik aracı ve telefonunuzda çalıştırın. LastPass uygulaması yüklü eski bir OnePlus 6T'de çalıştırdım.
Bu araç, Android telefonunuzda yüklü olan diğer hangi uygulamaların çevrimiçi davranışınızı izlediğini bulmanın iyi bir yoludur.
Ya iOS?
Apple, mobil işletim sistemini sıkı bir şekilde kontrol altında tutar ve bunun için bir Exodus Gizlilik aracı yoktur. Ancak, iOS uygulamasının sözde gizlilik "beslenme" etiketini okursanız, olası izleme sorunları hakkında bazı belirsiz bilgiler bulabilirsiniz.
Özetliyor
LastPass'ın (sahibi olduğu) LogMeIn) diğer şifre yöneticilerinden çok daha fazla izleyici içerir. Elbette, buna alaycı bir şekilde bakmak ve şirketin sadece yapabildiği kadarıyla para kazanmak istediğini varsaymak gerekir. Premium sürümü için yılda 36 $ ödüyor olsanız bile izleyiciler orada.
Kuketz’in araştırmasından sonra tavsiyesi LastPass’ı kullanmamaktır. Bunun nedeni, onun görüşüne göre, izleyicilerin varlığı güvenliğe karşı yetersiz bir tutum sergiliyor.
Bu haber, LastPass ücretsiz kullanıcılarının üzülmesinden hemen sonra geliyor cihaz kısıtlamaları 16 Mart'ta geliyorinci. Ücretsiz kullanıcılar, parolaları görüntülemek ve yönetmek için mobil veya masaüstünü seçmelidir. Ücretsiz kullanıcılar da e-posta desteğini kaybediyor. En iyi internet güvenliği uygulamaları için bir şifre yöneticisi kullanmak çok önemlidir. Neyse ki var LastPass'a alternatifler. İsteyebilirsin LastPass'tan Bitwarden'e geçme veya gibi ücretli bir hizmet 1Şifre.
Emin olmak için hangi hizmeti taşıdığınız önemli değil önce LastPass Parola Kasanızı dışa aktarın. Parolalarınız güvenli bir şekilde yeni hizmetinize aktarıldıktan sonra devam edebilir ve LastPass hesabınızı silin.
LastPass'e ulaştım ve bir yanıt bekliyorum. Bu makale herhangi bir yeni gelişmeyle güncellenecektir.
Mağaza İçi Fiyat Eşleştirmesi: Mağazada Alışveriş Yaparken Online Fiyatları Nasıl Alırım
Mağazada satın almak, daha yüksek fiyatlar ödemeniz gerektiği anlamına gelmez. Fiyat eşleştirme garantileri sayesinde alışveriş yaparken online indirimlerden yararlanabilirsiniz ...
Dijital Hediye Kartı ile Disney Plus Aboneliğini Hediye Etme
Disney Plus'ı beğendiyseniz ve bunu başkalarıyla paylaşmak istiyorsanız, işte Disney + Gift aboneliğini şu şekilde satın alabilirsiniz ...
Google Dokümanlar, E-Tablolar ve Slaytlar'da Dokümanları Paylaşma Kılavuzunuz
Google'ın web tabanlı uygulamalarıyla kolayca ortak çalışabilirsiniz. İşte Google Dokümanlar, E-Tablolar ve Slaytlar'da izinlerle paylaşma kılavuzunuz ...