jeudi 13 août 2020

TikTok a collecté des identifiants d'appareils pendant plus d'un an en violation des politiques Android

L'application Android de TikTok a collecté les adresses MAC des utilisateurs pendant 18 mois en violation des règles de la plate-forme, comme l'a découvert une enquête du Wall Street Journal mardi . Les adresses auraient servi d'identifiant unique pour l'appareil de chaque utilisateur, ce qui les rendrait utiles à la fois pour la publicité et pour des formes de suivi potentiellement plus invasives.

D'ici 2015, l'App Store d'iOS et le Google Play Store avait interdit la collecte d'adresses MAC par principe, mais TikTok était toujours en mesure d'obtenir l'identifiant grâce à une faille. Une étude citée par le Journal a révélé que près de 350 applications sur le Google Play Store avaient profité d'une faille similaire, généralement à des fins de ciblage publicitaire.

TikTok a mis fin à cette pratique en novembre de l’année dernière, un changement de politique que le Journal attribue à la pression politique croissante de Washington.

La révélation vient à un moment délicat pour TikTok, qui fait face à des questions difficiles de la Maison Blanche sur le niveau d'accès de sa société mère chinoise aux données des utilisateurs américains. La semaine dernière, la Maison Blanche a publié un décret visant à interrompre toutes les transactions américaines avec la société, à compter du 20 septembre, si elle n'est pas en mesure de finaliser la vente de ses opérations américaines d'ici là. La société est actuellement en pourparlers avec Microsoft, mais on ne sait pas jusqu'où va se dérouler l'accord.

Les conclusions du Journal vont à l'encontre du meilleur argument de La défense de TikTok, que le système ne collecte pas plus de données qu'une application mobile standard. Bien que le plus souvent utilisé pour le suivi des annonces, la collecte d'adresses MAC fait partie des formes les plus invasives de la pratique.

Atteint pour commenter, TikTok a souligné qu'il avait interrompu la pratique. «Nous mettons constamment à jour notre application pourface à l'évolution des défis de sécurité, et la version actuelle de TikTok ne collecte pas les adresses MAC », a déclaré un représentant. "Nous encourageons toujours nos utilisateurs à télécharger la version la plus récente de TikTok."

Mettre à jour 20h10 HE: Mis à jour avec la déclaration de TikTok.

Aucun commentaire:

Enregistrer un commentaire