TikTok peut récupérer vos mots de passe et vos coordonnées bancaires grâce à son navigateur intégré

 

Après son article à charge contre Meta, Felix Krause remet le couvert en s’attaquant cette fois à TikTok. Selon ses recherches, l’application chinoise injecte elle aussi du code dans les sites web visités par ses utilisateurs via son navigateur intégré. Sa méthode est toutefois encore plus agressive puisqu’elle permet de récupérer ce qu’écrivent les internautes.

tiktok oracle
Crédit : Unsplash

La semaine dernière, nous vous partagions une étude de Felix Krause, un développeur ayant découvert que Facebook et Instagram injectent du code supplémentaire aux sites web via leur navigateur intégré pour traquer l’activité de leurs utilisateurs. Aujourd’hui, le développeur revient à la charge avec de nouvelles révélations édifiantes. D’après ses recherches, les réseaux sociaux de Meta ne sont pas les seules à user de cette pratique : leur concurrent TikTok y a également recours.

Tout comme Facebook et Instagram, l’application chinoise dispose d’un navigateur intégré, bien que celui-ci sert avant tout pour les liens publicitaires. Et, tout comme Facebook et Instagram donc, celle-ci ajoute des lignes de codes JavaScript aux sites visités qui lui permettent de savoir exactement ce que font ses utilisateurs sur le web. Cependant, TikTok a ajouté au processus une petite touche personnelle, puisque l’application enregistre également tout ce que les utilisateurs écrivent dans son navigateur.

TikTok aussi espionne ses utilisateurs via son navigateur intégré

Cet ajout par rapport à la méthode de Meta est loin d’être anodin. Selon Felix Krause, cette fonctionnalité permet à TikTok de récupérer les identifiants, mots de passe et autres coordonnées bancaires que les utilisateurs taperaient une fois dans son navigateur. « C’est un choix conscient que l’entreprise a fait », affirme Felix Krause. « Il s’agit d’une tâche d’ingénierie non triviale. Cela ne se produit pas par erreur ou par hasard ».

De son côté, la firme chinoise se justifie en assurant ne jamais utiliser ce code supplémentaire pour espionner les utilisateurs. « Comme d’autres plateformes, nous utilisons un navigateur in-app pour offrir une expérience utilisateur optimale, mais le code JavaScript en question n’est utilisé que pour le débogage, le dépannage et le contrôle des performances de cette expérience — comme vérifier la vitesse de chargement d’une page ou si elle se plante », a déclaré la porte-parole Maureen Shanahan.

tiktok trump
Crédits : Pixabay

Il faut bien admettre que les recherches de Felix Krause ne permettent pas d’affirmer avec certitude que TikTok, ou de la même manière Meta, utilisent activement leur code pour espionner les données de leurs utilisateurs, voire les revendre à des acteurs tiers. Il est également impossible de dire si ces informations sont bien rattachées à la personne concernée. Après la publication de notre précédent article, Facebook nous avait par ailleurs affirmé que ce processus est entièrement anonyme.

Sur le même sujet — TikTok : le « Kia Challenge » encourage les adolescents à voler des voitures du groupe Hyundai

Comment savoir si un réseau social vous espionne sur le web

Néanmoins, Felix Krause insiste sur ce point : de tous les réseaux sociaux étudiés, TikTok est le seul à récupérer les données de saisie de ses utilisateurs. Cette conclusion l’amène ainsi à penser que d’autres informations encore inconnues pourraient être récupérées par l’application, ce qui vaut également pour ses concurrents. Afin d’aider les internautes à protéger leurs données, le développeur a publié un outil permettant de connaître précisément les données auxquelles les réseaux sociaux ont accès.

Voici comment il fonctionne :

  • Dans le réseau social de votre choix, demandez à un ami de vous envoyer ce lien
  • Cliquez dessus depuis votre smartphone
  • La page qui s’ouvre indique alors les données récupérées par la plateforme

Bien entendu, la manière la plus efficace de se protéger contre ce code supplémentaire est encore de ne jamais utiliser les navigateurs intégrés aux applications. Lorsque vous cliquez sur un lien, préférez plutôt le copier, puis le coller dans un navigateur tiers tel que Google Chrome ou Safari.

Source : Felix Krause



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
  • instagram
    Instagram : la durée maximale des Stories passe enfin de 15 à 60 secondes

    Meta a confirmé le déploiement prochain d’un format de stories plus long sur son réseau social Instagram. Actuellement, si un utilisateur d’Instagram publie une Story de moins de 60 secondes, celle-ci est découpée en clips de 15 secondes. Alors qu’Instagram…

  • TikTok Unsplash
    TikTok ajoute enfin un bouton « je n’aime pas » dans les commentaires des vidéos

    Le réseau social TikTok vient de déployer un nouveau moyen pour les utilisateurs de faire le tri entre les commentaires positifs et négatifs. Les utilisateurs peuvent désormais « liker » ou « disliker » les commentaires d’autres internautes. Il n’est pas rare que la…

  • instagram
    Instagram va bloquer les photos nues en messages, adieu les pervers en MP

    Instagram veut lutter contre le harcèlement sexuel en ligne en développant un nouvel outil. Ce dernier veut détecter et bloquer automatiquement les photos de nus envoyées en message privé. De quoi permettre une navigation plus sûre sur le réseau, notamment…

  • Facebook arnaque malware
    Meta est de nouveau poursuivi pour avoir espionné les utilisateurs de Facebook sur iOS

    Meta fait l’objet d’une nouvelle proposition de recours collectif qui l’accuse de suivre et de collecter les données personnelles des utilisateurs d’iPhone, malgré les fonctionnalités et les politiques mises en place par Apple pour empêcher ce type de suivi sur…

  • Snapchat for Web Landing Page
    SnapChat propose enfin une version accessible depuis les navigateurs, on n’y croyait plus

    SnapChat fait le plein de nouveautés. L’une des plus significatives est le lancement de la version Web de la célèbre application de partage de photos et de vidéos.  La messagerie et le chat vidéo de Snapchat étaient déjà disponibles dans…

  • Discord Forum
    Discord ressuscite les forums pour les joueurs nostalgiques

    Alors que les forums ne sont plus vraiment au goût du jour sur Internet, Discord vient de présenter une toute nouvelle fonctionnalité de canaux de forum afin de contribuer à l’amélioration des discussions. S’il vous est déjà arrivé d’entrer dans…

  • tiktok challenge vol ecole
    TikTok est infesté par les fake news, selon cette étude

    TikTok est sûrement le pire réseau social pour s’informer des dernières nouvelles, à en croire la nouvelle étude de NewsGuard. En effet, le nombre de fake news sur la plateforme y est particulièrement élevé, et ce, sur plusieurs sujets d’actualité…

  • twitter rachat elon musk
    Twitter veut toujours forcer Elon Musk au rachat, les actionnaires y croient encore

    Ce mardi 13 septembre, l’immense majorité des actionnaires de Twitter ont voté en faveur du rachat par Elon Musk. Une décision assez peu surprenante d’une part, car l’offre du milliardaire est bien supérieure à la valeur réelle de l’action de l’entreprise ces…

  • facebook discord groupes
    Facebook lance les chats communautaires à la Discord

    Ce mardi 13 septembre 2022, Mark Zuckerberg, PDG de Meta, a annoncé l’arrivée imminente des chats communautaires sur Messenger et dans les groupes Facebook. Cette fonctionnalité, inspirée de Discord, permettra d’organiser les discussions impliquant de nombreuses personnes en catégorie. Nous…

  • twitter pirate
    Twitter vous permettra de modifier vos tweets cinq fois au maximum

    Twitter a annoncé l’arrivée de l’édition de tweet la semaine dernière. Aujourd’hui, nous avons plus de détails sur cette fonctionnalité. Par exemple, on sait qu’un tweet pourra être modifié cinq fois au maximum pendant 30 minutes. C’était une fonctionnalité réclamée…