FRFAM.COM >> Famille >> Technologie &Innovation >> Informatique

TikTok : un risque majeur pour votre confidentialité et la sécurité de vos données

TikTok s'impose comme l'un des réseaux sociaux les plus populaires au monde, avec plus de 800 millions d'utilisateurs actifs, dont environ la moitié âgés de 16 à 24 ans.

Depuis plusieurs années, des préoccupations récurrentes entourent la confidentialité des données sur TikTok. Des analyses récentes révèlent des pratiques alarmantes qui compromettent gravement votre vie privée.

Dans cet article, nous examinons en détail comment TikTok accède à vos informations sensibles et les mesures à prendre pour vous protéger.

Espionnage de votre presse-papiers

Si la collecte de données par les applications à des fins publicitaires est courante, TikTok repousse les limites. Comme l'a démontré Jeremy Burge sur Twitter, l'application copie le contenu de votre presse-papiers toutes les quelques secondes, même en arrière-plan.

Accéder au presse-papiers n'est pas exclusif à TikTok ; d'autres apps le font pour des fonctionnalités légitimes. Cependant, il est impossible de distinguer les usages bienveillants des collectes abusives.

Ça va plus loin

Cette pratique, bien qu'étrange, devient critique avec la fonction de presse-papiers universel d'Apple. Comme l'explique Zak Doffman de Forbes : "Tout ce que vous copiez sur votre Mac ou iPad peut être lu par TikTok sur votre iPhone, et inversement : mots de passe, documents professionnels, e-mails sensibles, données financières."

Que ce soit intentionnel ou dû à un code défaillant, ce comportement est préoccupant. TikTok n'a pas clarifié si cela relève d'une "fonction anti-spam" ou d'une erreur dans le SDK Google Ads.

TikTok déballé : une analyse approfondie

Des investigations citoyennes, comme celle de l'utilisateur Reddit bangorlol, ont permis de disséquer l'application. Via rétro-ingénierie, des pratiques troublantes ont été mises au jour.

TikTok : un risque majeur pour votre confidentialité et la sécurité de vos données

Ces découvertes, corroborées par d'autres analyses, soulignent des lacunes graves en matière de développement. Voici les principaux points relevés par u/bangorlol :

  • Informations matérielles (processeur, cœurs, identifiants, écran, DPI, mémoire, stockage, etc.)
  • Liste des applications installées (y compris certaines supprimées, potentiellement en cache)
  • Données réseau (IP publique et locale, MAC du routeur, votre MAC, nom du Wi-Fi)
  • Statut root/jailbreak
  • Ping GPS fréquent (toutes les 30 secondes dans certaines versions, activé par défaut pour la géolocalisation)
  • Serveur proxy local sans authentification pour "transcoder les médias", vulnérable aux abus

Pire, du code permet le téléchargement distant d'un fichier ZIP, son extraction et son exécution, augmentant les risques.

Faut-il désinstaller TikTok ?

Face à ces vulnérabilités, l'utilisation de TikTok pose question. Bien que de nombreux apps collectent des données, TikTok les pousse à l'extrême.

Google et Apple imposent des normes strictes aux apps de leurs stores, offrant une protection relative. Cela suggère que les pratiques sont généralisées, sans pour autant minimiser les risques.

Pour les parents, des guides existent pour sécuriser TikTok pour les enfants.

TikTok n'est pas un cas isolé

TikTok : un risque majeur pour votre confidentialité et la sécurité de vos données

Les controverses TikTok éclipsent celles d'autres géants comme Facebook, régulièrement épinglé pour des pratiques invasives. Peu d'utilisateurs ont quitté la plateforme malgré cela.

Certains y voient une amplification due à des tensions géopolitiques : interdictions en Inde et débats aux États-Unis contre des apps chinoises.

L'avenir de la sécurité TikTok

Les publications de bangorlol et d'autres ont suscité un engouement. Le subreddit r/TikTokReverseEngineering compte plus de 1 000 membres et des rapports de Penetrum et Zimperium approfondissent l'analyse.

Les réseaux sociaux minent votre sécurité

Les failles de TikTok ne sont pas isolées. Renforcez votre compte, mais envisagez des alternatives ou une déconnexion totale pour une vraie sérénité.


[]