TikTok. Qui est-ce ? C'est le Gouvernement Chinois !

Published: July 8, 2020, 1:18 p.m.

\xc9pisode 427 : Depuis 2 semaines une rumeur persistante pr\xe9sente la plateforme comme une application espion au service du Gouvernement Chinois. On parle de fuite de s\xe9curit\xe9 \xe9normissimes et d\xe9lib\xe9r\xe9es. TikTok collecterait de la data, oui, mais \xe9norm\xe9ment. Enorm\xe9ment de donn\xe9es non autoris\xe9es aupr\xe8s de ses utilisateurs.

C\u2019est Xavier Sourceau un auditeur du Super Daily qui nous a mis la puce \xe0 l\u2019oreille. En partageant avec nous un certain nombre de sources en ligne. Dans la foul\xe9e vous avez \xe9t\xe9 plusieurs \xe0 nous parler de cette affaire !

L\u2019affaire semble s\xe9rieuse et m\xe9ritait bien qu\u2019on y consacre un \xe9pisode.

La naissance de la pol\xe9mique, une histoire de presse papier

C\u2019est un certain Zack Doffman expert en cyber s\xe9curit\xe9 qui a jou\xe9 les lanceurs d\u2019alerte. Dans un article publi\xe9 sur Forbes et dat\xe9 du 26 juin il explique avoir d\xe9tect\xe9 des failles de s\xe9curit\xe9 \xe9normes pour les utilisateurs de TikTOk sous iOS.

Tout est parti d\u2019une faille d\xe9tect\xe9 sous iOS qui autorisait certaines applications \xe0 acc\xe9der secr\xe8tement au presse-papiers sur les appareils des utilisateurs.

En gros si je copiais-collais quelque chose dans mon presse papier sur mobile, un certain nombre d\u2019application pouvaient lire cette information et l\u2019archiver \xe0 des fins publicitaires par exemple.

Certains app ont corrig\xe9 mais pas TikTok !

\u2014

Mais les choses iraient bien plus loin avec les analyses pouss\xe9es d\u2019un hacker sur Reddit

Un hacker du nom de bBngorlol \xe0 d\xe9cortiqu\xe9 l\u2019application. On appelle \xe7a du reverse engeenereing. Et ses d\xe9couvertes sont flippantes.

Selon lui aucun doute, TikTok est un service de collecte de donn\xe9es d\xe9guis\xe9 en r\xe9seau social.

Voil\xe0 le type d\u2019informations qu\u2019ils collectent :

  • Le type de t\xe9l\xe9phone (type de processeur, identifiants du mat\xe9riel, dimensions de l'\xe9cran, r\xe9solution, utilisation de la m\xe9moire, espace disque, etc.)
  • La liste des applications que vous avez install\xe9es (y compris celle que vous avez install\xe9 et d\xe9j\xe0 supprim\xe9)
  • Tout ce qui concerne le r\xe9seau (ip, ip local, nom du point d'acc\xe8s wifi)
  • Certaines variantes de l'application collecteraient aussi votre ping GPS une fois toutes les 30 secondes. En gros votre localisation pr\xe9cise.

Le hacker pr\xe9cise avoir proc\xe9d\xe9 aux m\xeames analyse sur Twitter, Instagram et Facebook. Aucune comparaison possible en mati\xe8re de collecte de data. \xab C\u2019est comme comparer une goutte d\u2019eau et un oc\xe9an. \xbb

-

Les anonymous s\u2019en m\xealent

Comme toujours avec Anonymous, il est difficile d'attribuer s\xe9rieusement l\u2019origine et le c\xf4t\xe9 officiel de leur action, mais l'un des comptes Twitter les mieux suivis li\xe9s au groupe organise une campagne f\xe9roce contre TikTok depuis plusieurs semaines.

On parle d\u2019un compte suivi par 6,4 millions de personnes sur Twitter.

Le 1er juillet un Tweet explicite met le feu aux poudres :

\xabSupprimez TikTok maintenant\xbb

"Si vous connaissez quelqu'un qui l'utilise, expliquez-lui qu'il s'agit essentiellement d'un malware exploit\xe9 par le gouvernement chinois qui m\xe8ne une op\xe9ration d'espionnage massive."

-

TikTok n\u2019est d\xe9sormais plus disponible en Inde et peut-\xeatre bient\xf4t aux Etats-unisOfficiellement les choses ne sont pas li\xe9es mais la cohincidence est troublante.

TikTok a \xe9t\xe9 retir\xe9 de l'App Store et du Play Store en Inde, son plus grand march\xe9.

L\u2019application serait \xab une menace pour la souverainet\xe9 et l\u2019int\xe9grit\xe9 du pays \xbb.

TikTok pourrait \xeatre affaiblie par cette d\xe9cision car l\u2019Inde est un de ses plus gros march\xe9s. 30 % des t\xe9l\xe9chargements de l\u2019application ont \xe9t\xe9 effectu\xe9s dans ce pays et plus d\u20191 milliard de revenus publicitaires \xe9taient pr\xe9vus pour cette ann\xe9e.

Au passage Instagram en profite pour lancer Reels en Inde cette semaine...

Aux US aussi on hausse le ton

Lors d\u2019une interview sur Fox News, le secr\xe9taire d\u2019\xc9tat Mike Pompeo a clairement abord\xe9 la possibilit\xe9 d\u2019interdire les applications de m\xe9dias sociaux chinois telles que TikTok.

Le secr\xe9taire d\u2019\xc9tat Mike Pompeo a \xe9galement conseill\xe9 aux personnes de ne pas t\xe9l\xe9charger l\u2019application sauf "s\u2019ils souhaitaient que leurs informations priv\xe9es se retrouvent dans les mains du Parti communiste chinois."

. . .

Le Super Daily est le podcast quotidien sur les r\xe9seaux sociaux. Il est fabriqu\xe9 avec une pluie d'amour par les \xe9quipes de Supernatifs.

Nous sommes une agence social media bas\xe9e \xe0 Lyon. Nous aidons les entreprises \xe0 cr\xe9er des relations durables et rentables avec leurs audiences. Nous inventons, produisons et diffusons des contenus qui engagent vos collaborateurs, vos prospects et vos consommateurs.



H\xe9berg\xe9 par Acast. Visitez acast.com/privacy pour plus d'informations.