Ouvrir le menu principal

iGeneration

Recherche

TikTok exploitait une faille d’Android pour suivre ses utilisateurs

Nicolas Furno

mercredi 12 août 2020 à 10:00 • 35

Android

L’app TikTok est dans le viseur du gouvernement américain qui espère l’interdire suite à des suspicions d’espionnage en faveur de la Chine. Ces soupçons ne reposent pas sur des preuves formelles et on sait que l’app ne fait pas aujourd’hui pire que la moyenne des réseaux sociaux, mais le Wall Street Journal révèle que cela n’a pas toujours été le cas.

Jusqu’en novembre 2019, la version pour Android collectait les adresses MAC de ses utilisateurs, une pratique interdite par Google et en théorie impossible. TikTok exploitait une faille de sécurité dans Android pour accéder à cette information normalement cachée. L’adresse MAC est un identifiant unique associé « en dur » à chaque matériel et qui ne change jamais, ce qui en fait un excellent outil de suivi des utilisateurs. C’est pour cette raison que les apps ne sont pas censées pouvoir accéder à cette adresse.

L’app TikTok sur Android (image iGeneration).

Interrogés par le journal, les créateurs de TikTok ont indiqué que l’app ne collectait plus les adresses MAC de ses utilisateurs. Ce qui est vrai depuis une mise à jour publiée sur Google Play le 18 novembre 2019, d’après le Wall Street Journal. La version iOS de l’app a été a priori épargnée.

Cette collecte d’une information privée en utilisant une faille dans la sécurité d’Android n’est pas un bon signe pour TikTok et cela donnera assurément des armes à ses détracteurs. Il ne faut pas perdre de vue toutefois que ce n’est pas un cas exceptionnel. D’autres apps ont profité de la faille sur Android et le quotidien cite une étude qui en recense près de 350 connues.

Même sur iOS, des apps mettent tout en œuvre pour contourner les limites imposées par Apple et masquer leurs pratiques lors de la phase de validation de l’App Store. Ce n’est pas une raison pour excuser TikTok, plutôt un rappel que c’est, hélas, une pratique commune.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple abandonne la version originale de Pixelmator pour l’iPhone et l’iPad, mais pas Photomator

13/01/2026 à 22:23

• 12


Le pack de 8 piles rechargeables avec port USB-C à 25 €

13/01/2026 à 21:00

• 0


Le verre de l’iPhone 17 est si résistant, vous pouvez le faire glisser le long d’une immeeeeense table

13/01/2026 à 20:07

• 25


Apple vient de mettre en ligne la seconde bêta des OS 26.3, également pour les bêta-testeurs publics 🆕

13/01/2026 à 19:40

• 16


Setapp Mobile : la boutique alternative d'apps iOS va déjà fermer ses portes

13/01/2026 à 18:31

• 51


Que pourra faire le nouveau Siri s’appuyant sur Gemini ?

13/01/2026 à 17:07

• 46


Arnaque au faux conseiller : Revolut vérifie l’appel en temps réel

13/01/2026 à 16:15

• 22


C’est officiel, Pixelmator Pro arrive sur iPad

13/01/2026 à 15:25

• 11


Apple annonce Creator Studio, un abonnement unique pour toutes ses apps professionnelles, de l’IA et des contenus

13/01/2026 à 15:22

• 143


À Lyon, Apple Plans déraille sur les itinéraires en transports en commun 🆕

13/01/2026 à 13:49

• 58


Deepfakes : Grok bloqué en Indonésie et en Malaisie, mais toujours disponible sur l’App Store

13/01/2026 à 12:29

• 60


Des débits anormalement faibles entre les iPhone 17 (Pro) et certaines Livebox

13/01/2026 à 11:54

• 34


Samsung ouvre son équivalent au Refurb en France… avec des téléphones plus chers que neufs

13/01/2026 à 11:08

• 14


Pour ses 14 ans, Free Mobile répète son engagement de prix bloqués et appuie sur la 5G+

13/01/2026 à 10:33

• 28


Attention : Sumeria (ex-Lydia) met en place des frais d'inactivité de 3 € par mois

13/01/2026 à 09:54

• 43


Homebridger, une app chargée de superviser Homebridge depuis un iPhone ou iPad

13/01/2026 à 08:58

• 8