Ouvrir le menu principal

iGeneration

Recherche

TikTok exploitait une faille d’Android pour suivre ses utilisateurs

Nicolas Furno

mercredi 12 août 2020 à 10:00 • 35

Android

L’app TikTok est dans le viseur du gouvernement américain qui espère l’interdire suite à des suspicions d’espionnage en faveur de la Chine. Ces soupçons ne reposent pas sur des preuves formelles et on sait que l’app ne fait pas aujourd’hui pire que la moyenne des réseaux sociaux, mais le Wall Street Journal révèle que cela n’a pas toujours été le cas.

Jusqu’en novembre 2019, la version pour Android collectait les adresses MAC de ses utilisateurs, une pratique interdite par Google et en théorie impossible. TikTok exploitait une faille de sécurité dans Android pour accéder à cette information normalement cachée. L’adresse MAC est un identifiant unique associé « en dur » à chaque matériel et qui ne change jamais, ce qui en fait un excellent outil de suivi des utilisateurs. C’est pour cette raison que les apps ne sont pas censées pouvoir accéder à cette adresse.

L’app TikTok sur Android (image iGeneration).

Interrogés par le journal, les créateurs de TikTok ont indiqué que l’app ne collectait plus les adresses MAC de ses utilisateurs. Ce qui est vrai depuis une mise à jour publiée sur Google Play le 18 novembre 2019, d’après le Wall Street Journal. La version iOS de l’app a été a priori épargnée.

Cette collecte d’une information privée en utilisant une faille dans la sécurité d’Android n’est pas un bon signe pour TikTok et cela donnera assurément des armes à ses détracteurs. Il ne faut pas perdre de vue toutefois que ce n’est pas un cas exceptionnel. D’autres apps ont profité de la faille sur Android et le quotidien cite une étude qui en recense près de 350 connues.

Même sur iOS, des apps mettent tout en œuvre pour contourner les limites imposées par Apple et masquer leurs pratiques lors de la phase de validation de l’App Store. Ce n’est pas une raison pour excuser TikTok, plutôt un rappel que c’est, hélas, une pratique commune.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Free Mobile n’est plus le quatrième opérateur français

14:30

• 2


Saracroche, une candidate de plus pour bloquer les appels indésirables

10:45

• 32


Freebox Pop S : fibre à 5 Gbit/s et « Wi-Fi 7 » pour 24,99 € par mois

10:16

• 59


Guerre commerciale : les Américains se dépêchent d’acheter des iPhone avant une possible augmentation

09:34

• 54


Apple referme les portes d'iOS 18.3.2 à jamais

08:49

• 4


Avec l'iPhone des 20 ans, Apple veut refaire le coup de l'iPhone X

07:47

• 46


iOS 19 : nouvelles images d'une possible interface remaniée

07:40

• 31


Face aux droits de douane, Apple fait le plein d’iPhone aux États-Unis et compte sur l'Inde

07/04/2025 à 21:06

• 22


Home Assistant 2025.4 se rapproche de Maison avec un tableau de bord automatique par pièce

07/04/2025 à 20:30

• 6


Microsoft donne une mémoire à Copilot pour des réponses plus personnelles

07/04/2025 à 18:15

• 14


La Switch 2 est déjà disponible en précommande chez certains revendeurs, avec des promos 🆕

07/04/2025 à 16:50

• 76


Opération militaire américaine pas si secrète : comment le journaliste s’est retrouvé sur le groupe Signal malgré lui

07/04/2025 à 16:23

• 44


Arcep : la part d'iOS a augmenté en France et varie selon le profil et l'âge des clients

07/04/2025 à 14:30

• 23


Darty : 100 € en carte cadeau sur les iPhone 16 Pro et les MacBook M4 (offre cumulable avec d’autres promos)

07/04/2025 à 11:50

• 0


Arcep : un tiers des abonnés est sur un forfait mobile d'au moins 100 Go

07/04/2025 à 11:45

• 30


Meta AI s’intègre à WhatsApp et Messenger, et vous ne pouvez pas le désactiver

07/04/2025 à 10:07

• 48