Ouvrir le menu principal

iGeneration

Recherche

TikTok exploitait une faille d’Android pour suivre ses utilisateurs

Nicolas Furno

mercredi 12 août 2020 à 10:00 • 35

Android

L’app TikTok est dans le viseur du gouvernement américain qui espère l’interdire suite à des suspicions d’espionnage en faveur de la Chine. Ces soupçons ne reposent pas sur des preuves formelles et on sait que l’app ne fait pas aujourd’hui pire que la moyenne des réseaux sociaux, mais le Wall Street Journal révèle que cela n’a pas toujours été le cas.

Jusqu’en novembre 2019, la version pour Android collectait les adresses MAC de ses utilisateurs, une pratique interdite par Google et en théorie impossible. TikTok exploitait une faille de sécurité dans Android pour accéder à cette information normalement cachée. L’adresse MAC est un identifiant unique associé « en dur » à chaque matériel et qui ne change jamais, ce qui en fait un excellent outil de suivi des utilisateurs. C’est pour cette raison que les apps ne sont pas censées pouvoir accéder à cette adresse.

L’app TikTok sur Android (image iGeneration).

Interrogés par le journal, les créateurs de TikTok ont indiqué que l’app ne collectait plus les adresses MAC de ses utilisateurs. Ce qui est vrai depuis une mise à jour publiée sur Google Play le 18 novembre 2019, d’après le Wall Street Journal. La version iOS de l’app a été a priori épargnée.

Cette collecte d’une information privée en utilisant une faille dans la sécurité d’Android n’est pas un bon signe pour TikTok et cela donnera assurément des armes à ses détracteurs. Il ne faut pas perdre de vue toutefois que ce n’est pas un cas exceptionnel. D’autres apps ont profité de la faille sur Android et le quotidien cite une étude qui en recense près de 350 connues.

Même sur iOS, des apps mettent tout en œuvre pour contourner les limites imposées par Apple et masquer leurs pratiques lors de la phase de validation de l’App Store. Ce n’est pas une raison pour excuser TikTok, plutôt un rappel que c’est, hélas, une pratique commune.

Source :

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Artemis II : les photos de la NASA deviennent de superbes fonds d'écran pour iPhone

10:26

• 17


Dreame active progressivement Matter 1.4 sur ses robots-aspirateurs

08:36

• 9


iPhone Ultra ou iPhone Fold, septembre ou novembre : le grand flou du pliable

06:55

• 6


BenQ MA270UP : une dalle brillante pour se rapprocher des écrans d’Apple

07/04/2026 à 22:07

• 0


Une réduction de 25 % sur le sac à dos Scapade AirPack, qui intègre un traqueur Bluetooth

07/04/2026 à 19:30

• 6


En Italie, la justice invalide les hausses de prix de Netflix et les abonnés peuvent obtenir un remboursement

07/04/2026 à 15:32

• 37


Free fait évoluer son modem 4G optionnel, qui sert à éviter les pannes de fibre

07/04/2026 à 15:20

• 14


iPhone Fold : une nouvelle fuite fait planer la menace d’un modèle sans MagSafe

07/04/2026 à 14:28

• 50


AirTag 2 en promo : 30 € l’unité, le pack de 4 tombe à 100 €

07/04/2026 à 13:35

• 0


410 € ! Le juste prix pour un iPhone 16e

07/04/2026 à 13:09

• 0


Netflix diffuse en direct avec un débit variable, ce qui améliore la qualité dans les cas difficiles

07/04/2026 à 12:10

• 8


L’App Store, allié des dictatures : des VPN en moins en Russie, une messagerie supprimée en Chine

07/04/2026 à 11:39

• 60


Apple accusée d’avoir aspiré YouTube pour nourrir son IA

07/04/2026 à 10:04

• 22


iPhone Fold : le pli serait plus difficile à prendre que prévu

07/04/2026 à 08:25

• 56


Après l’iPhone, les AirPods s'envoient aussi dans l'air !

07/04/2026 à 07:33

• 21


App Store : le mystère des mises à jour « fantômes » signées Apple

07/04/2026 à 07:30

• 3