Ouvrir le menu principal

iGeneration

Recherche

TikTok exploitait une faille d’Android pour suivre ses utilisateurs

Nicolas Furno

mercredi 12 août 2020 à 10:00 • 35

Android

L’app TikTok est dans le viseur du gouvernement américain qui espère l’interdire suite à des suspicions d’espionnage en faveur de la Chine. Ces soupçons ne reposent pas sur des preuves formelles et on sait que l’app ne fait pas aujourd’hui pire que la moyenne des réseaux sociaux, mais le Wall Street Journal révèle que cela n’a pas toujours été le cas.

Jusqu’en novembre 2019, la version pour Android collectait les adresses MAC de ses utilisateurs, une pratique interdite par Google et en théorie impossible. TikTok exploitait une faille de sécurité dans Android pour accéder à cette information normalement cachée. L’adresse MAC est un identifiant unique associé « en dur » à chaque matériel et qui ne change jamais, ce qui en fait un excellent outil de suivi des utilisateurs. C’est pour cette raison que les apps ne sont pas censées pouvoir accéder à cette adresse.

L’app TikTok sur Android (image iGeneration).

Interrogés par le journal, les créateurs de TikTok ont indiqué que l’app ne collectait plus les adresses MAC de ses utilisateurs. Ce qui est vrai depuis une mise à jour publiée sur Google Play le 18 novembre 2019, d’après le Wall Street Journal. La version iOS de l’app a été a priori épargnée.

Cette collecte d’une information privée en utilisant une faille dans la sécurité d’Android n’est pas un bon signe pour TikTok et cela donnera assurément des armes à ses détracteurs. Il ne faut pas perdre de vue toutefois que ce n’est pas un cas exceptionnel. D’autres apps ont profité de la faille sur Android et le quotidien cite une étude qui en recense près de 350 connues.

Même sur iOS, des apps mettent tout en œuvre pour contourner les limites imposées par Apple et masquer leurs pratiques lors de la phase de validation de l’App Store. Ce n’est pas une raison pour excuser TikTok, plutôt un rappel que c’est, hélas, une pratique commune.

Source :

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Apple Intelligence activé par erreur en Chine : l’IA d’Apple attendrait toujours son feu vert

30/03/2026 à 22:09

• 7


iPhone 18 Pro : la Dynamic Island réduite se montre en photo

30/03/2026 à 21:27

• 14


120 000 € franchis : plus que 48 heures pour pré-commander notre livre sur les 50 ans d’Apple

30/03/2026 à 21:20

• 11


Un bracelet magnétique bi-colore (orange / vert) pour Apple Watch

30/03/2026 à 20:10

• 0


La première bêta de tous les OS 26.5 est disponible pour les développeurs, sans grosses nouveautés 🆕

30/03/2026 à 20:02

• 30


Bouygues Telecom lance une nouvelle option TV payante et augmente le prix de ses abonnements fibre

30/03/2026 à 17:50

• 10


Free Mobile laisse entendre que sa « révolution mobile » pourrait viser les voyageurs

30/03/2026 à 16:23

• 31


ChatGPT, Gemini et Copilot s’invitent enfin dans CarPlay avec iOS 26.4

30/03/2026 à 15:57

• 14


iOS 26.4 : Apple Podcasts passe à la vidéo, mais oublie les chapitres

30/03/2026 à 12:54

• 6


Netflix chamboule son lecteur vidéo sur Apple TV et bouscule les repères de la plateforme

30/03/2026 à 12:45

• 37


WordPress, GitHub et bouts de ficelle : la nouvelle app de la Maison-Blanche fait débat

30/03/2026 à 12:04

• 27


Apple au Computer History Museum : immersion au milieu de prototypes rarissimes

30/03/2026 à 08:44

• 9


WhatsApp sur CarPlay : Meta arrête enfin de faire le minimum chez Apple

30/03/2026 à 07:40

• 16


iPhone Fold : le plus gros bouleversement de l’ère iPhone ?

30/03/2026 à 07:11

• 37


iOS 27 : l’App Store aurait droit à une section dédiée aux extensions de Siri

30/03/2026 à 06:54

• 17


iOS 26.4 : un vilain bogue de synchronisation iCloud touche l’iPhone et l’iPad

29/03/2026 à 16:55

• 49