Ouvrir le menu principal

iGeneration

Recherche

TikTok exploitait une faille d’Android pour suivre ses utilisateurs

Nicolas Furno

mercredi 12 août 2020 à 10:00 • 35

Android

L’app TikTok est dans le viseur du gouvernement américain qui espère l’interdire suite à des suspicions d’espionnage en faveur de la Chine. Ces soupçons ne reposent pas sur des preuves formelles et on sait que l’app ne fait pas aujourd’hui pire que la moyenne des réseaux sociaux, mais le Wall Street Journal révèle que cela n’a pas toujours été le cas.

Jusqu’en novembre 2019, la version pour Android collectait les adresses MAC de ses utilisateurs, une pratique interdite par Google et en théorie impossible. TikTok exploitait une faille de sécurité dans Android pour accéder à cette information normalement cachée. L’adresse MAC est un identifiant unique associé « en dur » à chaque matériel et qui ne change jamais, ce qui en fait un excellent outil de suivi des utilisateurs. C’est pour cette raison que les apps ne sont pas censées pouvoir accéder à cette adresse.

L’app TikTok sur Android (image iGeneration).

Interrogés par le journal, les créateurs de TikTok ont indiqué que l’app ne collectait plus les adresses MAC de ses utilisateurs. Ce qui est vrai depuis une mise à jour publiée sur Google Play le 18 novembre 2019, d’après le Wall Street Journal. La version iOS de l’app a été a priori épargnée.

Cette collecte d’une information privée en utilisant une faille dans la sécurité d’Android n’est pas un bon signe pour TikTok et cela donnera assurément des armes à ses détracteurs. Il ne faut pas perdre de vue toutefois que ce n’est pas un cas exceptionnel. D’autres apps ont profité de la faille sur Android et le quotidien cite une étude qui en recense près de 350 connues.

Même sur iOS, des apps mettent tout en œuvre pour contourner les limites imposées par Apple et masquer leurs pratiques lors de la phase de validation de l’App Store. Ce n’est pas une raison pour excuser TikTok, plutôt un rappel que c’est, hélas, une pratique commune.

Source :

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Apple distribue la quatrième bêta des OS 26.4 : emojis, fonds d'écran Neo et nouvelle option pour limiter Liquid Glass 🆕

09/03/2026 à 23:00

• 17


Mark Gurman confirme les dernières rumeurs : la nouvelle gamme domotique d’Apple attendrait l’automne

09/03/2026 à 22:20

• 16


Pour les 50 ans d’Apple, MacG lance un livre et un pin’s collector

09/03/2026 à 18:24

• 0


iPhone 17e : quel chargeur ou batterie externe pour l’accompagner ?

09/03/2026 à 17:06

• 8


Les portes des hôtels japonais commencent à s'ouvrir avec un iPhone

09/03/2026 à 16:20

• 4


Revue de tests de l’iPhone 17e : des progrès indéniables, mais l’iPhone 17 lui fait de l’ombre

09/03/2026 à 15:48

• 23


Revue de tests : l’iPad Air M4 est un iPad Air, mais avec une puce M4

09/03/2026 à 15:02

• 15


50 ans d’Apple : Tim Cook se remémore son arrivée et la succession de Steve Jobs

09/03/2026 à 12:47

• 4


Apple envisagerait un HomePad aimanté sur un support mural

09/03/2026 à 12:10

• 14


Lil Finder Guy : le petit personnage trop mignon d’Apple déjà érigé en mascotte par les fans

09/03/2026 à 11:12

• 83


Nuki prépare une serrure connectée invisible avec le fabricant de portes REHAU

09/03/2026 à 10:22

• 25


Promo : le Roborock Q7 M5, un robot aspirateur-laveur complet à prix plancher (149 €) 🆕

09/03/2026 à 10:10

• 26


iPhone Fold : les fichiers CAO révèlent un design asymétrique et un bloc optique « Air »

09/03/2026 à 07:45

• 68


Waze : une nouvelle alerte pour protéger les agents des routes

09/03/2026 à 07:30

• 16


Sortie de veille : MacBook Neo, iPhone 17e… notre avis sur les nombreuses annonces d’Apple

08/03/2026 à 18:06

• 2


Vibe coding : comment ils ont lancé leur app iPhone sans être développeurs

08/03/2026 à 17:13

• 29