Ouvrir le menu principal

iGeneration

Recherche

TikTok exploitait une faille d’Android pour suivre ses utilisateurs

Nicolas Furno

mercredi 12 août 2020 à 10:00 • 35

Android

L’app TikTok est dans le viseur du gouvernement américain qui espère l’interdire suite à des suspicions d’espionnage en faveur de la Chine. Ces soupçons ne reposent pas sur des preuves formelles et on sait que l’app ne fait pas aujourd’hui pire que la moyenne des réseaux sociaux, mais le Wall Street Journal révèle que cela n’a pas toujours été le cas.

Jusqu’en novembre 2019, la version pour Android collectait les adresses MAC de ses utilisateurs, une pratique interdite par Google et en théorie impossible. TikTok exploitait une faille de sécurité dans Android pour accéder à cette information normalement cachée. L’adresse MAC est un identifiant unique associé « en dur » à chaque matériel et qui ne change jamais, ce qui en fait un excellent outil de suivi des utilisateurs. C’est pour cette raison que les apps ne sont pas censées pouvoir accéder à cette adresse.

L’app TikTok sur Android (image iGeneration).

Interrogés par le journal, les créateurs de TikTok ont indiqué que l’app ne collectait plus les adresses MAC de ses utilisateurs. Ce qui est vrai depuis une mise à jour publiée sur Google Play le 18 novembre 2019, d’après le Wall Street Journal. La version iOS de l’app a été a priori épargnée.

Cette collecte d’une information privée en utilisant une faille dans la sécurité d’Android n’est pas un bon signe pour TikTok et cela donnera assurément des armes à ses détracteurs. Il ne faut pas perdre de vue toutefois que ce n’est pas un cas exceptionnel. D’autres apps ont profité de la faille sur Android et le quotidien cite une étude qui en recense près de 350 connues.

Même sur iOS, des apps mettent tout en œuvre pour contourner les limites imposées par Apple et masquer leurs pratiques lors de la phase de validation de l’App Store. Ce n’est pas une raison pour excuser TikTok, plutôt un rappel que c’est, hélas, une pratique commune.

Source :

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

La FAA lance une campagne de recrutement de contrôleurs aériens parmi les joueurs

10/04/2026 à 21:45

• 8


Amazon Luna : le service supprime les boutiques tierces, réduisant drastiquement les jeux disponibles

10/04/2026 à 20:30

• 6


Samsung Display aurait trois ans d'exclusivité pour l'écran OLED de l'iPhone pliant

10/04/2026 à 19:25

• 6


Apple CarKey devrait bientôt arriver chez Lexus

10/04/2026 à 16:55

• 1


Test des AirPods Max 2 : le strict minimum pour seulement 579 €

10/04/2026 à 16:19

• 34


Promo : l’iPad Pro M4 à 720 €, soit 80 € de moins que l’iPad Air M4 !

10/04/2026 à 16:07

• 12


Forfait Free Max : quand l’illimité fâche les apôtres de la sobriété

10/04/2026 à 13:20

• 77


Les Tesla peuvent lire des disquettes 💾

10/04/2026 à 11:50

• 18


En Corée du Sud, la loi impose un accès universel pour les offres mobiles : de l'illimité ralenti au-delà du forfait

10/04/2026 à 11:06

• 15


AirPods Max 2 : un bug vide la batterie pendant la nuit

10/04/2026 à 09:36

• 20


iPhone 18 Pro : mini ou pas mini, la Dynamic Island ?

10/04/2026 à 07:40

• 18


iPhone Fold : le poisson d'avril qui a piégé le web

10/04/2026 à 07:10

• 22


Le Hue Bridge Pro corrigé pour améliorer la compatibilité Matter avec Apple Home

09/04/2026 à 17:45

• 11


Comme un iPhone 16 Pro, le MacBook Neo peut monter à 1 To de stockage

09/04/2026 à 15:52

• 16


Apple Store : de l’église de Steve Jobs à la logistique froide de Tim Cook

09/04/2026 à 13:09

• 22


Astropad Workbench permet de gérer un Mac depuis un iPhone ou un iPad, pour contrôler vos agents IA

09/04/2026 à 12:10

• 13