Radio-Canada Info

Microsoft a découvert une importante vulnérabil­ité sur TikTok Android

-

Une faille repérée dans le code de l’applicatio­n Tik‐ Tok sur les appareils fonc‐ tionnant avec le système d’exploitati­on Android au‐ rait pu permettre à des pi‐ rates informatiq­ues de s’emparer de données per‐ sonnelles d’utilisateu­rs et d’utilisatri­ces du réseau so‐ cial.

C’est une équipe de re‐ cherche de Microsoft qui a rapporté la vulnérabil­ité dans un billet de blogue mercredi.

Le problème a depuis été ré‐ solu, d’après Microsoft.

Plus précisémen­t, la faille s’activant à la suite d’un seul clic (one-click) permettait de contourner les réglages de sé‐ curité à l’aide d’une URL spé‐ cialement conçue à cet effet. Une fois le lien ouvert par l’in‐ ternaute, le malfrat pouvait accéder à l’ensemble de son profil TikTok, et d’y téléchar‐ ger et publier des vidéos, d’envoyer des messages à d’autres comptes et de regar‐ der les vidéos privées qui y étaient stockées.

Avec plus de 1,5 millions de télécharge­ments sur An‐ droid, cette problémati­que aurait pu avoir des effets né‐ fastes sur la vie privée d’utili‐ sateurs et utilisatri­ces partout sur la planète.

Heureuseme­nt, Microsoft est parvenu à déceler la brèche informatiq­ue avant qu’un profil soit la cible de cette attaque potentiell­e. En travaillan­t conjointem­ent avec TikTok, la faille de codage a pu être rapidement colma‐ tée par le réseau social.

Microsoft a profité de l’oc‐ casion pour rappeler l’impor‐ tance de la collaborat­ion avec les entreprise­s développan­t les applicatio­ns afin d’assurer une meilleure sécurité et pro‐ tection des données person‐ nelles du public.

 ?? ??

Newspapers in French

Newspapers from Canada