Ouvrir le menu principal

iGeneration

Recherche

TikTok exploitait une faille d’Android pour suivre ses utilisateurs

Nicolas Furno

mercredi 12 août 2020 à 10:00 • 35

Android

L’app TikTok est dans le viseur du gouvernement américain qui espère l’interdire suite à des suspicions d’espionnage en faveur de la Chine. Ces soupçons ne reposent pas sur des preuves formelles et on sait que l’app ne fait pas aujourd’hui pire que la moyenne des réseaux sociaux, mais le Wall Street Journal révèle que cela n’a pas toujours été le cas.

Jusqu’en novembre 2019, la version pour Android collectait les adresses MAC de ses utilisateurs, une pratique interdite par Google et en théorie impossible. TikTok exploitait une faille de sécurité dans Android pour accéder à cette information normalement cachée. L’adresse MAC est un identifiant unique associé « en dur » à chaque matériel et qui ne change jamais, ce qui en fait un excellent outil de suivi des utilisateurs. C’est pour cette raison que les apps ne sont pas censées pouvoir accéder à cette adresse.

L’app TikTok sur Android (image iGeneration).

Interrogés par le journal, les créateurs de TikTok ont indiqué que l’app ne collectait plus les adresses MAC de ses utilisateurs. Ce qui est vrai depuis une mise à jour publiée sur Google Play le 18 novembre 2019, d’après le Wall Street Journal. La version iOS de l’app a été a priori épargnée.

Cette collecte d’une information privée en utilisant une faille dans la sécurité d’Android n’est pas un bon signe pour TikTok et cela donnera assurément des armes à ses détracteurs. Il ne faut pas perdre de vue toutefois que ce n’est pas un cas exceptionnel. D’autres apps ont profité de la faille sur Android et le quotidien cite une étude qui en recense près de 350 connues.

Même sur iOS, des apps mettent tout en œuvre pour contourner les limites imposées par Apple et masquer leurs pratiques lors de la phase de validation de l’App Store. Ce n’est pas une raison pour excuser TikTok, plutôt un rappel que c’est, hélas, une pratique commune.

Source :

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

iOS et iPadOS 26.4 : pourquoi la mise à jour pèse-t-elle si lourd chez certains

08:18

• 0


Infuse 8.4 saute les génériques, affiche les extras et accueille le H.266

08:12

• 1


watchOS 26.4 disponible en version finale avec une amélioration importante pour Exercice

24/03/2026 à 22:03

• 14


Apple a publié une mise à jour pour tous ses AirPods, bon courage pour l’installer comme d’habitude

24/03/2026 à 22:03

• 10


Le nouveau Siri serait la star de la WWDC 2026, avant sa sortie avec iOS 27

24/03/2026 à 21:24

• 47


iOS et iPadOS 18.7.7 comblent des failles de sécurité pour d’anciens iPhone et iPad

24/03/2026 à 18:54

• 10


iOS 26.4 disponible en version finale : voici ses nombreuses nouveautés

24/03/2026 à 18:08

• 71


Apple s’inspire du pire de Google Maps : la pub arrive dans Plans

24/03/2026 à 17:46

• 64


Apple favoriserait LG et Samsung pour ses dalles OLED, au détriment du chinois BOE

24/03/2026 à 16:30

• 1


Promo : les quatre AirTags de première génération à 73 € sur Amazon Allemagne, un record

24/03/2026 à 15:51

• 0


Revendez en deux clics votre ancien iPhone

24/03/2026 à 14:43

• 0


Promo : une station de charge Ugreen Qi2 pour iPhone et AirPods à 22,55 €, son prix le plus bas

24/03/2026 à 14:13

• 1


Claude peut désormais piloter votre Mac en langage naturel, y compris depuis un smartphone

24/03/2026 à 11:46

• 41


Keypad 2 NFC : Nuki adopte les clés du domicile d’Apple via Aliro, aussi sur Android

24/03/2026 à 10:00

• 27


5G : Apple tient tête à Qualcomm avec son modem C1X

24/03/2026 à 09:57

• 7


Quand Steve Jobs se payait Microsoft et Dell dans les jardins de Cupertino

24/03/2026 à 07:15

• 58