TikTok a collecté illégalement l’adresse MAC de millions de smartphones Android

TikTok a exploité une faille d'Android pour collecter l'adresse MAC de ses utilisateurs pendant plus d'un an. Cette adresse sert d'identifiant unique pour chaque utilisateur, ce qui la rend utile à la fois pour le ciblage publicité et pour d'autres formes de tracking potentiellement invasives, révèle le Wall Street Journal.

TikTok

TikTok est actuellement en plein tourment alors que l'administration Trump est sur le bannir l'application des États-Unis, brandissant l'argument de la sécurité nationale. TikTok est effet accusé d'espionnage au profit de la Chine. Et pour enfoncer le clou, le Wall Street Journal vient de publier un rapport incriminant pour le réseau social. Pendant 18 mois, ce dernier aurait collecté les adresses MAC de millions d'utilisateurs, et ce, en violation de la politique de confidentialité du système d'exploitation.

Depuis 2015, Google interdit aux applications Android du Play Store de collecter des « informations d'identification unique des appareils ». Ces données incluent l'adresse MAC et l'IMEI. En effet, contrairement aux adresses IP, le MAC est un identifiant associé à chaque appareil et qui permet de l’identifier de manière unique sur les réseaux.  Pour éviter les abus, Google attribue aux smartphones un identifiant publicitaire anonyme que les utilisateurs peuvent changer, contrairement à l'adresse MAC.

TikTok affirme s'être conformé à la politique d'Android dans ses dernières versions

L'application aurait exploité une faille pour contourner les restrictions de Google, explique le WSJ. La réinitialisation de l'ID publicitaire devient ainsi inutile puisque tout nouvel identifiant peut être associé à l'adresse MAC de l'appareil. Depuis Android 10, le système génère par défaut des adresses MAC aléatoires pour améliorer la confidentialité des utilisateurs. Mais cette randomisation concerne uniquement les points d'accès WiFi auxquels les utilisateurs se connectent. Une adresse factice est présentée aux réseaux WiFi, mais techniquement le MAC de l'appareil ne change pas.

Ce n'est pas la première fois que l'application est accusée d'espionnage. TikTok a notamment été épinglé dernièrement pour accéder au contenu du presse-papier des iPhone. Le réseau social n'a pas tardé à réagir après la publication du nouveau rapport du WSJ. Il ne nie pas les faits, mais affirme s'est conformé à la politique de confidentialité d'Android.

« Nous mettons constamment notre application à jour pour coller à l'évolution des défis en matière de sécurité. La version actuelle de TikTok ne collecte pas les adresses MAC », a déclaré un porte-parole. « Nous encourageons toujours nos utilisateurs à télécharger la version la plus récente de TikTok ». À en croire le WSJ, l'application aurait collecté ces données de 2018 à novembre 2019, pendant 18 mois au moins.

Source : Wall Street Journal


Réagissez à cet article !

Demandez nos derniers articles !

Test Zero Parades For Dead Spies : incroyable mais bon

Impossible pour quiconque ayant déjà joué à Disco Elysium de ne pas se lancer dans Zero Parades : For Dead Spies, le nouveau jeu de ZA/UM, avec une certaine appréhension….

YouTube : vous n’avez pas encore l’icône de sa nouvelle messagerie directe ? Voici l’astuce pour y accéder quand même

Après une phase de test limitée à certaines régions, YouTube étend désormais sa fonctionnalité de messagerie directe à de nouveaux pays, dont la France. L’objectif ? Que les utilisateurs puissent…

Halo 1 Remake : surprise, vous allez pouvoir jouer Master Chief à la troisième personne

Xbox a révélé une vidéo de gameplay à la troisième personne pour son jeu Halo Campaign Evolved, le remake du premier opus de la saga. La licence Halo est un…

Vous ne voulez rien manquer de la Coupe du Monde ? Voici comment voir tous les matchs

C’est parti pour la Coupe du Monde de football 2026, et pour la première fois depuis près de 50 ans, TF1 ne fait pas partie des diffuseurs en France. Les…

L’Arcom va bloquer les IPTV pendant la Coupe du Monde : les utilisateurs risquent “un écran noir au moment d’un penalty”

L’Arcom annonce le déploiement d’un nouveau dispositif de blocage en temps réel des services IPTV en France pour la Coupe du monde de football. “Un écran noir au moment d’un…

Êtes-vous prêt à laisser ChatGPT payer avec votre carte Visa ? OpenAI vient de signer un accord inattendu

OpenAI veut transformer ChatGPT en véritable assistant d’achat. Pour y parvenir, l’entreprise vient de nouer une alliance stratégique avec Visa. Le géant du paiement ouvre la voie à des transactions…

IA

Google déploie la bêta 4 d’Android 17 QPR1, on se rapproche d’une version finale

La quatrième bêta d’Android 17 QPR1 est disponible. Cette version se concentre sur les correctifs de bugs plutôt que sur les nouveautés, indiquant que la version stable n’est plus très…

D’étranges points rouges apparaissent depuis 3 ans dans l’espace, leur secret vient enfin d’être percé

Depuis trois ans, de minuscules taches rouges captées par le télescope James Webb résistent à toutes les explications. Une équipe d’astronomes vient d’en analyser une avec une précision inédite. Ce…

La suite de The Social Network dévoile enfin sa bande-annonce et promet un thriller glaçant

Seize ans après The Social Network, le scénariste du film culte fait son grand retour. Sa nouvelle œuvre s’attaque à l’un des scandales les plus retentissants de Facebook. La première…

Les cartes-cadeaux Steam en magasin, c’est terminé : Valve y met fin

Valve a pris la décision d’arrêter la commercialisation des cartes-cadeaux Steam physiques. Pourquoi l’entreprise en arrive-t-elle là ? L’explication est simple, bien qu’affligeante. C’est la fin d’une aventure de 14…