Ouvrir le menu principal

iGeneration

Recherche

L'application Meitu est-elle trop indiscrète ?

Mickaël Bazoge

vendredi 20 janvier 2017 à 11:03 • 21

App Store

L’application Meitu connait un gros succès grâce à son étonnante fonction « d’amélioration » de selfie. Les images créées à partir de cette app se multiplient sur les réseaux sociaux, ce qui est plutôt bon enfant (lire : Meitu rend les selfies plus pimpants). Mais des doutes sur l’éditeur chinois de cette application, Xiamen Meitu Technology, ont commencé à jeter une ombre sur l’app et sur la protection de la vie privée de ses utilisateurs.

Comme l’a montré le chercheur en sécurité Jonathan Zdziarski au travers d’une série de tweets, Meitu multiplie les outils de pistage des utilisateurs, sans doute à des fins publicitaires. Ça n’a rien d’étonnant, l’application et le service sont gratuits et il faut bien que l’éditeur se rémunère quelque part. Mais Xiamen Meitu demande beaucoup de données, notamment sur Android : localisation, données sur les appels, informations sur l’opérateur, connexions Wi-Fi, numéro d’identifiant unique…

Sur iOS, Meitu fouine également et cherche à obtenir des données sur l’opérateur, à savoir si l’appareil est jailbreaké… Zdziarski se demande si le code de l’application n’enfreindrait pas quelques règles de l’App Store. Pour d’autres spécialistes versés dans l’analytics, l’app iOS « collecte des informations qui sont “partiellement sensibles”, sur l’opérateur mobile par exemple, mais ce n’est pas rare avec les outils d’analyse. Beaucoup font de même », explique Will Strafach de Sudo Security Group.

Les demandes de permission de Meitu sur Android — Cliquer pour agrandir

De fait, bien d’autres applications gratuites essaient d’obtenir un maximum d’informations sur leurs utilisateurs ; bien plus que nécessaire pour le bon fonctionnement des apps. Devant les interrogations, Xiamen Meitu a tenu à rassurer son monde : à Cnet, un porte-parole indique que les données recueillies par l’application ne sont vendues à personne. En Chine, les éditeurs locaux ne pourraient exploiter les services de tracking fournis par les boutiques officielles comme l’App Store et le Play Store : ils sont bloqués.

C’est pourquoi Xiamen Meitu ne pourrait faire autrement qu’en passer par des services de tracking tiers et maison. Le représentant de l’éditeur précise aussi que les données collectées sont transférées de manière sécurisée et que les serveurs sont protégés afin d’empêcher les attaques externes. Sur iOS, les informations concernant l’opérateur ne serviraient qu’aux fonctions localisées de l’app, ainsi que pour la publicité. La détection du jailbreak serait utile pour le SDK de WeChat intégré dans l’app, qui compte plus de 450 millions d’utilisateurs mensuels actifs.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Darty : 100 € en carte cadeau sur les iPhone 16 Pro et les MacBook M4 (offre cumulable avec d’autres promos)

11:50

• 0


Un tiers des abonnés est sur un forfait mobile d'au moins 100 Go

11:45

• 16


Meta AI s’intègre à WhatsApp et Messenger, et vous ne pouvez pas le désactiver

10:07

• 35


Les contre-mesures pour éviter les taxes, l’avenir avec Siri et l’iPhone 17 : la semaine Apple

08:56

• 37


Refurb : des iPad 10 à partir de 289 €

07:00

• 0


SFR à vendre ? Un possible séisme chez les opérateurs français

06/04/2025 à 21:00

• 59


Promo : iPad Air M3 à 713 € (-176 €), iPad A16 à 495 € (-84 €)

06/04/2025 à 09:05

• 8


Prenez-vous des photos avec votre iPad ?

05/04/2025 à 15:00

• 64


Sortie de veille : Apple Intelligence finalement dispo, l’attente récompensée ?

05/04/2025 à 12:17

• 15


Mon écran d'accueil : Pierre et ses trois pages d’apps qu’il n’utilise « pas »

05/04/2025 à 11:00

• 6


Starlink passe à 29 €/mois avec une connexion moins prioritaire

05/04/2025 à 10:48

• 122


La Switch 2 est déjà disponible en précommande chez certains revendeurs, avec des promos 🆕

04/04/2025 à 23:25

• 74


Corning présente le Gorilla Glass Ceramic, encore plus résistant que le Gorilla Glass standard

04/04/2025 à 21:00

• 10


App Store : cinq VPN liés à une entreprise chinoise sur liste noire sont accessibles aux États-Unis

04/04/2025 à 20:30

• 6


Grâce à la Nintendo Switch 2, les cartes (micro)SD Express arrivent enfin

04/04/2025 à 19:30

• 11


Nintendo retarde les précommandes de la Switch 2 aux États-Unis, à cause de Donald Trump

04/04/2025 à 17:33

• 64