Ouvrir le menu principal

iGeneration

Recherche

TikTok exploitait une faille d’Android pour suivre ses utilisateurs

Nicolas Furno

mercredi 12 août 2020 à 10:00 • 35

Android

L’app TikTok est dans le viseur du gouvernement américain qui espère l’interdire suite à des suspicions d’espionnage en faveur de la Chine. Ces soupçons ne reposent pas sur des preuves formelles et on sait que l’app ne fait pas aujourd’hui pire que la moyenne des réseaux sociaux, mais le Wall Street Journal révèle que cela n’a pas toujours été le cas.

Jusqu’en novembre 2019, la version pour Android collectait les adresses MAC de ses utilisateurs, une pratique interdite par Google et en théorie impossible. TikTok exploitait une faille de sécurité dans Android pour accéder à cette information normalement cachée. L’adresse MAC est un identifiant unique associé « en dur » à chaque matériel et qui ne change jamais, ce qui en fait un excellent outil de suivi des utilisateurs. C’est pour cette raison que les apps ne sont pas censées pouvoir accéder à cette adresse.

L’app TikTok sur Android (image iGeneration).

Interrogés par le journal, les créateurs de TikTok ont indiqué que l’app ne collectait plus les adresses MAC de ses utilisateurs. Ce qui est vrai depuis une mise à jour publiée sur Google Play le 18 novembre 2019, d’après le Wall Street Journal. La version iOS de l’app a été a priori épargnée.

Cette collecte d’une information privée en utilisant une faille dans la sécurité d’Android n’est pas un bon signe pour TikTok et cela donnera assurément des armes à ses détracteurs. Il ne faut pas perdre de vue toutefois que ce n’est pas un cas exceptionnel. D’autres apps ont profité de la faille sur Android et le quotidien cite une étude qui en recense près de 350 connues.

Même sur iOS, des apps mettent tout en œuvre pour contourner les limites imposées par Apple et masquer leurs pratiques lors de la phase de validation de l’App Store. Ce n’est pas une raison pour excuser TikTok, plutôt un rappel que c’est, hélas, une pratique commune.

Source :

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

iPhone pliable : Foxconn aurait lancé une production de test

16:56

• 2


AI Edge Gallery : Google lance une app pour utiliser ses modèles d’IA en local sur iOS

15:15

• 3


Artemis II : la NASA publie des photos de la Terre prises à l’iPhone 17 Pro Max

13:07

• 48


Promo : l’iPhone 17 à seulement 899 €, soit 80 € de réduction !

12:46

• 4


L’App Store semble bel et bien submergé par la vague du vibe coding

11:10

• 14


Comment QuickTime a ouvert la voie à la vidéo sur Mac

05/04/2026 à 18:00

• 28


Boulanger : le MacBook Air M5 à 700 € (voire beaucoup moins) grâce à 200 € de bonus reprise

05/04/2026 à 18:00

• 66


Tests des produits Apple, nouvelle app en bêta… Le mois de mars du Club iGen

05/04/2026 à 18:00

• 6


UPDF 2.5 : l'éditeur PDF dopé à l'IA qui fait de l'ombre à Adobe sur Mac 📍

04/04/2026 à 23:00

• 0


Artemis II : des iPhone 17 Pro Max dans la poche, et un iBook aux commandes

04/04/2026 à 19:00

• 28


Sortie de veille : quand une faille oblige Apple à prendre une mesure exceptionnelle

04/04/2026 à 10:39

• 8


Test du sac à dos Scapade AirPack, avec un traqueur Localiser et un cadenas TSA intégré

04/04/2026 à 09:00

• 14


Ce démontage des AirPods Max 2 va vous étonner (ou pas)

03/04/2026 à 21:38

• 44


iOS 26.5 : Apple corrige déjà sa première bêta et lance les versions publiques 🆕

03/04/2026 à 21:08

• 6


Batteries lithium-silicium : les smartphones chinois ne s'arrêtent plus de gonfler

03/04/2026 à 16:54

• 48


Vous pouvez désormais recevoir des messages d'autres apps dans WhatsApp

03/04/2026 à 14:59

• 31