Ouvrir le menu principal

iGeneration

Recherche

TikTok exploitait une faille d’Android pour suivre ses utilisateurs

Nicolas Furno

mercredi 12 août 2020 à 10:00 • 35

Android

L’app TikTok est dans le viseur du gouvernement américain qui espère l’interdire suite à des suspicions d’espionnage en faveur de la Chine. Ces soupçons ne reposent pas sur des preuves formelles et on sait que l’app ne fait pas aujourd’hui pire que la moyenne des réseaux sociaux, mais le Wall Street Journal révèle que cela n’a pas toujours été le cas.

Jusqu’en novembre 2019, la version pour Android collectait les adresses MAC de ses utilisateurs, une pratique interdite par Google et en théorie impossible. TikTok exploitait une faille de sécurité dans Android pour accéder à cette information normalement cachée. L’adresse MAC est un identifiant unique associé « en dur » à chaque matériel et qui ne change jamais, ce qui en fait un excellent outil de suivi des utilisateurs. C’est pour cette raison que les apps ne sont pas censées pouvoir accéder à cette adresse.

L’app TikTok sur Android (image iGeneration).

Interrogés par le journal, les créateurs de TikTok ont indiqué que l’app ne collectait plus les adresses MAC de ses utilisateurs. Ce qui est vrai depuis une mise à jour publiée sur Google Play le 18 novembre 2019, d’après le Wall Street Journal. La version iOS de l’app a été a priori épargnée.

Cette collecte d’une information privée en utilisant une faille dans la sécurité d’Android n’est pas un bon signe pour TikTok et cela donnera assurément des armes à ses détracteurs. Il ne faut pas perdre de vue toutefois que ce n’est pas un cas exceptionnel. D’autres apps ont profité de la faille sur Android et le quotidien cite une étude qui en recense près de 350 connues.

Même sur iOS, des apps mettent tout en œuvre pour contourner les limites imposées par Apple et masquer leurs pratiques lors de la phase de validation de l’App Store. Ce n’est pas une raison pour excuser TikTok, plutôt un rappel que c’est, hélas, une pratique commune.

Source :

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Sortie de veille : Apple fait-elle vraiment le max avec l’AirPods Max 2 ?

21/03/2026 à 08:03

• 7


Just Do It : les Powerbeats Pro 2 passent à l’heure Nike

21/03/2026 à 08:03

• 7


UE : la Switch 2 devrait bientôt avoir une batterie remplaçable 🆕

20/03/2026 à 21:55

• 70


Strava, ou quand l’app de running dévoile la position du Charles De Gaulle en quasi temps réel

20/03/2026 à 20:30

• 71


Le clavier SwiftKey va imposer un compte Microsoft et stocker les données sur OneDrive

20/03/2026 à 18:15

• 27


Amazon voudrait retenter l’aventure du smartphone avec un nouveau modèle misant sur l’IA

20/03/2026 à 16:54

• 12


Bon plan : payez 20 € votre carte Fnac+ et récupérez 30 € en cagnotte

20/03/2026 à 15:05

• 27


Promo : la G100 d'Aqara à 30 €, meilleur prix pour cette caméra HomeKit 🆕

20/03/2026 à 11:03

• 8


Android : comment Google va serrer la vis sur le sideloading

20/03/2026 à 09:57

• 11


AirPods Pro : le guide complet des gestes et nouveautés d'iOS 26

20/03/2026 à 07:27

• 21


iPhone : un revenant pour bousculer la gamme 2027 ?

20/03/2026 à 07:06

• 43


Alors que Siri est à la traîne, Apple gagne 900 millions de dollars grâce aux IA de ses concurrents

20/03/2026 à 06:41

• 22


Apple insiste sur l’importance de tenir son iPhone à jour suite à DarkSword et Coruna

19/03/2026 à 20:45

• 63


Pour 3 950 €, Hermès vend une trousse avec chargeur MagSafe, mais sans l’adaptateur USB-C

19/03/2026 à 17:35

• 68


SFR prend officiellement en charge le transfert d’eSIM d’un iPhone vers Android

19/03/2026 à 15:01

• 3


iPhone Air : une remise de plus de 300 € sur le modèle 256 Go

19/03/2026 à 11:57

• 22