Risques de sécurité Tik Tok | Protégez votre entreprise | Blog Intersys (2023)

Certaines décisions dans la vie sont notoirement délicates.

Par exemple, abandonnez-vous vos données personnelles, votre emplacement et votre âme Internet pour regarder Acat Swat Adrone ?

Ou n'êtes-vous pas?

En 2023, cela semble être un appel étonnamment difficile à faire alors que nous sommes de plus en plus nombreux à renoncer à notre vie privée pour les joies des médias sociaux.

Si vous détectez une touche de sarcasme dans ce qui précède, gardez à l'esprit que ceci est écrit par une société de sécurité acyber. Et nous sommes un peu horrifiés par la façon dont les gens diffusent leurs données personnelles partout.

Le plat du jour est TikTok. Nous recommandons à chaque propriétaire d'entreprise ou service informatique de lire la suite pour comprendre les risques de sécurité de TikTok et de s'assurer que les employés suivent les conseils ci-dessous.

Premier petit historique…

Qu'est-ce que TikTok exactement ?

TikTok est une application de partage de vidéos très populaire appartenant à des Chinois qui permet aux utilisateurs de créer et de partager de courtes vidéos avec d'autres Tik-Tokers. Il existe depuis 2016 et compte aujourd'hui plus de 3,5 milliards de téléchargements dans le monde.

Les sujets des vidéos vont du divertissement et de la danse aux astuces de vie et à l'apprentissage de la taille d'une bouchée. L'utilisateur typique de TikTok a moins de 24 ans, bien que les marques et les entreprises rejoignent rapidement le train en marche pour attirer un public cible plus jeune.

C'est pourquoi nous écrivons ceci pour vous...

Quels sont les risques de sécurité TikTok ?

Comme presque toutes les plateformes de médias sociaux, TikTok vous donne des trucs amusants en échange de la permission de récolter des données sur vous. Nous parlerons de cette récolte plus en détail ci-dessous.

Mais de nombreux pays sont particulièrement mal à l'aise avec TikTok en raison de sa propriété chinoise (ByteDance basée à Pékin) et du risque (actuellement) théorique que l'entreprise puisse potentiellement partager ses données clients avec le gouvernement chinois. La plate-forme a toujours insisté pour qu'ellene partage aucune donnéeavec ceux qui dirigent le pays. Mais alors, diront les détracteurs, ils diraient ça, non ?

Pendant ce temps, l'article sept de la loi chinoise sur le renseignement national stipule que toutes les organisations et tous les citoyens chinois doivent "soutenir, aider et coopérer" avecEfforts de renseignement chinois.

Oh, c'est vrai.

Mmm…

Comment réagissent les gouvernements ?

Le rival de la Chine, l'Inde, a répondu aux risques de sécurité perçus par TikTok en interdisant la plate-forme en 2020. Il considérait l'application et plusieurs autres basées en Chine comme une menace pour la sécurité nationale.

Donald Trump a proposé d'abandonner lorsqu'il était président, craignant que Tik Tok ne permette au gouvernement chinois de'suivre les emplacements des employés et des sous-traitants fédéraux, constituer des dossiers d'informations personnelles pour le chantage et mener des activités d'espionnage d'entreprise'.Sa décision a ensuite été annulée par Joe Biden.

Pendant ce temps, de nombreux gouvernements à travers le monde - y compris le Royaume-Uni, les États-Unis, l'Australie, le Canada et l'UE ont interdit l'application des appareils et des réseaux gouvernementaux en raison de la crainte qu'elle ne collecte des données confidentielles.

Jusqu'à présent, vous avez peut-être remarqué beaucoup de "pourrait" et d'interdictions préventives concernant les risques de sécurité perçus de TikTok. Mais qu'est-ce que TikTok a réellement fait?

Oups - TikTok fait des choses qu'il dit qu'il ne fera pas

Si la crédibilité de TikTok ne tenait qu'à un fil en raison d'interdictions gouvernementales, deux événements l'ont fait basculer de la falaise dans la communauté de la cybersécurité.

Depuis 2020, TikTok tente de rassurer les gens sur le fait que les employés chinois ne peuvent pas accéder aux données des utilisateurs non chinois.

Mais ensuite, en décembre 2022, ByteDance – propriétaire de TikTok – a avoué que son basé à Pékinles employés ont accédé aux donnéesd'au moins deux journalistes américains, et un "petit nombre" d'autres. Ils suivaient leurs emplacements pour vérifier s'ils rencontraient des employés de TikTok soupçonnés d'avoir divulgué des informations aux médias.

Appelez-nous paranoïaques, mais cela ressemble beaucoup à l'accès aux données d'utilisateurs non chinois. Et augmente plutôt la mise sur les risques de sécurité de TikTok.

TikTok a depuis mis à jour sa politique de confidentialité pour indiquer que les données des utilisateurs européens peuvent êtrevu par ses collaborateurs hors du continenty compris en Chine.

Pendant ce temps, la société étaitrécemment condamné à une amende de 12,7 millions de livres sterlingpar le Bureau du commissaire à l'information du Royaume-Uni pour avoir traité illégalement les données de plus d'un million d'enfants qui utilisaient la plateforme sans le consentement de leurs parents.

Cela semble juste… terrible.

Quel type d'autorisations TikTok nécessite-t-il ?

Tik Tok Security Risks | Protect Your Business | Intersys Blog (1)

Le modèle de nombreuses plateformes de médias sociaux est la collecte de données pour le profilage commercial - par exemple, découvrir des choses sur vous afin qu'ils puissent cibler des publicités et vous amener à acheter des choses.

Ainsi, comme la plupart des entreprises de médias sociaux, TikTok collectera auprès de vous le type d'informations suivant :

  • données personnelles à (nom d'utilisateur, e-mail, numéro de téléphone portable, date de naissance et mot de passe)
  • Informations de paiement
  • les informations incluses dans le contenu que vous créez, telles que les photos, les vidéos et les informations de localisation
  • Adresses IP, votre système d'exploitation et les données du réseau
  • des détails sur la façon dont vous utilisez le site et à qui vous parlez / envoyez un message
  • votre audio et vidéo via votre caméra et votre microphone (commun avec la plupart des applications de partage de vidéos)

Mais il y a des autorisations qu'il demande - qui vont au-delà de celles-ci qui ont soulevé des sourcils et pour beaucoup constituent des risques de sécurité pour TikTok. La plupart des applications nécessitent des autorisations pour que quelques ensembles de données fonctionnent, mais TikTok voudrait vous faire croire qu'il nécessite un accès à tous.

Il demande à :

  • collecter tout contenu que vous créez sur la plateforme – même si vous ne le publiez pas
  • partager des informations avec Facebook si vous vous connectez de cette façon
  • accéder à tous vos contacts téléphoniques ; connectez-vous à votre Wi-Fi ; connaître votre position exacte à l'aide du GPS
  • gardez l'appareil allumé et démarrez automatiquement l'application lorsque l'appareil est allumé
  • accéder au contenu de votre presse-papiers et à vos modèles de frappe, qui peuvent être utilisés pour la vérification d'identité.

Dois-je m'inquiéter de cette récolte de données ?

TikTok, comme beaucoup d'autres applications de médias sociaux, justifie son accès aux données personnelles par l'argument "pour mieux vous servir".

Mais, contrairement à de nombreuses autres applications de médias sociaux grand public, qui sont américaines, TikTok appartient à des Chinois. De nombreux experts en cybersécurité et gouvernements craignent que l'État chinois puisse militariser les informations personnelles en temps de conflit. Par exemple, ils pourraient utiliser vos données et vos préférences pour diffuser des informations erronées ou entreprendre de l'espionnage industriel.

Il est important de souligner que ces types de risques de sécurité TikTok sont en grande partie théoriques. Au moins pour l'instant.

Dois-je autoriser mon personnel à accéder à TikTok sur les téléphones professionnels ?

Cela dépend des politiques de votre lieu de travail. Si vous n'autorisez pas les autres médias sociaux, évidemment non.

Si vous le faites et que vous voulez laisser les gens utiliser TikTok - peut-être êtes-vous une agence multimédia et c'est important pour votre travail - alors faites preuve de diligence raisonnable pour minimiser sa capacité à collecter des données (voir la section suivante).

La vue d'Intersys est la suivante : à moins qu'il n'y ait une raison très particulière pour laquelle vos employés ont besoin d'accéder à TikTok au travail, laissez-les tranquilles. Nous pensons que sa méthodologie et ses antécédents suggèrent jusqu'à présent qu'il s'agit d'un risque potentiel pour la sécurité.

Je vais utiliser TikTok mais je reconnais également les risques de sécurité de TikTok. Que dois-je faire pour rester aussi sûr que possible ?

Prenez ces mesures immédiates pour minimiser la quantité de données que TikTok peut collecter à partir de votre appareil. Beaucoup sont basés sur la méthodologie fondamentale de la cybersécurité appelée « principe du moindre privilège » (PoLP). Ne donnez aux personnes/applications que les informations dont elles ont besoin sur vous en ligne pour effectuer une tâche - rien de plus.

N'oubliez pas, cependant, que la limitation de vos autorisations peut affecter votre capacité à accéder à toutes les fonctionnalités de l'application.

  • Ne partagez pas vos contacts téléphoniques avec TikTok. Vérifiez vos paramètres actuels en cliquant sur votre profil/Moi, puis sur les trois lignes dans le coin supérieur droit. Cliquez sur Paramètres et confidentialité > Confidentialité > Synchroniser les contacts. Assurez-vous que le bouton est éteint (gris et non vert).
  • Ne liez pas TikTok à votre compte Facebook.Suivez les paramètres de chemin ci-dessus pour > Confidentialité et désactivez Synchroniser les amis Facebook.
  • Minimiser la personnalisation des annonces. Pour limiter la personnalisation des publicités en fonction de votre comportement, accédez à Paramètres et confidentialité > Confidentialité > Personnalisation des publicités et désactivez Utilisation de l'activité hors TikTok pour le ciblage publicitaire.
  • Gardez votre profil anonyme.
    • Inscrivez-vous avec un alias de courrier indésirable non lié à vos autres comptes ou contacts importants. Il est facile d'en créer un sur Gmail.
    • Vous n'avez pas besoin d'ajouter votre numéro de téléphone pour créer un compte, alors ne le faites pas !
    • N'utilisez pas votre nom complet dans votre profil - ou un nom que vous utilisez couramment sur d'autres comptes - à moins qu'il n'y ait une très bonne raison (par exemple, votre "marque" personnelle est disponible en ligne et votre compte TikTok y contribue). Dans la mesure du possible, rendez-vous unique et anonyme.
  • Définissez votre compte sur privé.Si vous utilisez TikTok pour un groupe sélectionné – pas des étrangers – passez en mode privé. Accédez à Paramètres> Confidentialité> activez le basculement de compte privé.
  • Empêchez les personnes que vous connaissez de vous trouver.Si vous ne voulez pas que les personnes que vous connaissez reçoivent des suggestions "Suivre" pour votre compte, accédez à Paramètres et confidentialité> Confidentialité> Suggérer votre compte à d'autres et désactivez.
  • N'aimez pas les choses et ne suivez pas les gens.Faire les deux donne à l'algorithme une énorme quantité d'informations sur vous. Mais n'oubliez pas que votre page sera toujours personnalisée si vous évitez ces actions - l'application basera ce qu'elle vous montre sur des facteurs démographiques et sur la durée de votre visionnage de vidéos.

Enfin, vous pouvez parcourir TikTok sans avoir de compte du tout. Bien que l'application collecte toujours certaines informations telles que votre adresse IP et les informations de votre appareil, le fait de ne pas avoir de compte réduit considérablement ce à quoi elle peut accéder.

Intersys est un fournisseur spécialisé dans la cybersécurité offrant tout, du completservices d'opération de sécuritéà une réponse rapide et ponctuelle aux organisations menacées. Nous offrons également des modules de formation en cybersécurité aux organisations qui incluent une utilisation intelligente des médias sociaux. Pour en savoir plus, contactez dès maintenant un expert en cybersécurité d'Intersys.

FAQs

What does TikTok steal from you? ›

The app collects and transfers data even if deleted, a new report says. According to a new report, the app can collect and transfer data even if it's been deleted.

Is Tik Tok unsafe? ›

But based on a 2021 report by Toronto University's Citizen Lab and a January report by Georgia Institute of Technology, TikTok is just as much of a threat to Americans' privacy as competing U.S. based social networks.

Why is TikTok bad for us? ›

Critics of TikTok have accused the app of mass data collection, particularly in the U.S., where there are no general federal privacy rights for citizens. In jurisdictions that do have strict privacy laws, TikTok faces widespread allegations of failing to comply with them.

How do you tell if someone is scamming you on TikTok? ›

But it's important to remember that scammers may try to trick you into sharing your personal information, usually by email or through an in-app message. If you receive an email or message that looks strange or asks for your account information, don't open it and report it to us right away.

Is there a TikTok for adults? ›

The app launched in 2020 as a "free speech short video" platform and Clapper promised users less moderation of their content, the Verge reported. The New York Post noted that Clapper is being promoted as "TikTok for adults," but it is similar to TikTok because users can share posts in a short-form video format.

Is TikTok safe for adults? ›

With TikTok being mostly based on music and video, profanity and suggestive clothing/dancing are the most obvious sources of adult content. But the app also encourages some themes that are much more mature than their 16+ rating would suggest.

Is TikTok being banned in the US? ›

These bans have generally been justified with national security concerns, due to TikTok's ownership by the Chinese company ByteDance. As of April 2023, the app has been banned for use by federal employees and banned for use by state employees in 34 (out of 50) states.

Does deleting TikTok stop spying? ›

If you delete your account and uninstall the app from your phone, TikTok can't collect your data going forward, says Katherine Isaac, an executive at cybersecurity firm Carbide.

Why was TikTok not banned in usa? ›

The Trump administration's attempt to ban TikTok was struck down by courts when the a U.S. district judge found insufficient evidence of national security risks, thus deeming the ban “arbitrary and capricious.”

Why is TikTok banned in China? ›

Why are governments banning TikTok? It all comes down to China. Lawmakers and regulators in the West have increasingly expressed concern that TikTok and its parent company, ByteDance, may put sensitive user data, like location information, into the hands of the Chinese government.

Can TikTok see your Internet history? ›

TikTok receives information including a person's IP address, their web browsing habits and search history, though some privacy settings can override how much data is tracked.

Is TikTok owned by China? ›

Fact: TikTok's parent company ByteDance Ltd. was founded by Chinese entrepreneurs, but today, roughly sixty percent of the company is beneficially owned by global institutional investors such as Carlyle Group, General Atlantic, and Susquehanna International Group.

Is TikTok reading my texts? ›

TikTok knows the device you are using, your location, IP address, search history, the content of your messages, what you're viewing and for how long. It also collects device identifiers to track your interactions with advertisers.

Can TikTok steal your credit card information? ›

The privacy researcher who performed the analysis last year, Felix Krause, said that keylogging is not an inherently malicious activity, but it theoretically means TikTok could collect passwords, credit card information or other sensitive data that users may submit to websites when they visit them through TikTok's in- ...

Why is TikTok asking for my ID? ›

TikTok app is restricting many underage users from using its app. The move comes right after TiKTok agreed to pay $5.7 million fine to FTC in a settlement over allegations of violating COPPA.

How do I know if he's a scammer? ›

Contact you unexpectedly — One of the easiest ways to spot a scammer is if they contact you first. If you receive any message, phone call, or email from someone you don't know, verify they are who they say by contacting their agency or business directly.

Does TikTok have a 18+ content? ›

“We regularly educate creators about our policies because it takes a village to create a space where everyone feels welcome and safe.” The 18+ filter is not the only tactic TikTok is employing as it attempts to make its For You Feeds safe for viewers of all ages.

Is TikTok adding 18+ content? ›

TiKTok Introduces Adult-Only Option. In a company blog post, the platform revealed their new adult-only option for live-streamers on the platform. With this, content creators can restrict their viewership to age 18 and above.

Do 40 year olds use TikTok? ›

TikTok Users by Age

The largest proportion (25%) of US TikTok users are 10 to 19 years of age. In fact, 47.4% of TikTok users are under 30. The share of TikTok users decreases in size as age groups advance. Perhaps unsurprisingly, those aged 50+ make up the smallest share of TikTok users at just 11%.

What effect does TikTok have on adults? ›

The term 'TikTok brain' is used to describe some of negative aspects associated with the platform including lower attention spans and increased anxiety and depression.

Is TikTok good for older adults? ›

TikTok has helped many retirees overcome ageist stereotypes that insinuate older adults and technology don't mix; for seniors, TikTok offers a safe place where they can become the star of the show and say goodbye to societal ideals of how an older adult should act.

Why do adults watch TikTok? ›

TikTok is full of diversions that may help older folks, or people of any age, feel less bored or lonely. While it is not so much about meeting people as it is learning something, selling something or being entertained, you may make social connections along the way.

Is TikTok going away 2023? ›

April, 14, 2023: Montana becomes the first state to approve a full, state-wide ban on TikTok. According to NPR, the ban would not go into effect until January 2024 if it was actually enacted. Some critics feel that Montana's ban is largely performative and would be impossible to enforce.

What states are banning TikTok? ›

Montana Governor Greg Gianforte on Wednesday signed legislation to ban Chinese-owned TikTok from operating in the state to protect residents from alleged intelligence gathering by China, making it the first U.S. state to ban the popular short video app.

Is TikTok getting deleted in 2023? ›

Will TikTok be banned and shut down in 2023? While TikTok may be getting banned from some devices, the vast majority of users will still be able to access the app and post content to it, keeping it alive for the foreseeable future.

Can TikTok spy on me? ›

There have also been a number of studies that report TikTok is tracking users around the internet even when they are not using the app. By embedding tracking pixels on third-party websites, TikTok can collect information about a website's visitors, the studies have found.

Does TikTok tell who removed you? ›

No, there are no apps that can help you know who blocked you on TikTok.

What would China do with TikTok data? ›

TikTok is owned by the Chinese company ByteDance, and the company is required to turn over any data and information they collect to the Chinese government at a moment's notice. Therefore, your data can be shared with the Chinese government and used to spy on you or spread misinformation about the American people.

Is TikTok banned in New York? ›

ALBANY — More states are moving to ban TikTok on government equipment, but New York was one of the first to do so — quietly adopting an internal policy in June 2020 that prohibited its use on mobile devices as officials sought to strengthen security measures and guard against cyber threats and other data intrusions.

What is permanently banned on TikTok? ›

Post or promote content that depicts non-consensual sex acts such as rape or molestation. ༚ Post content that facilitates human trafficking. ༚ Post content that depicts real-world torture. ༚ Create or use another TikTok account to intentionally avoid restrictions or a permanent ban imposed on another account.

Is TikTok getting banned in Texas? ›

AUSTIN, Texas - TikTok is a widely popular social media app. Its ties to the Chinese government resulted in an executive order, earlier this year, by Texas Governor Greg Abbott. The action prohibits the social media app, and others like it, from being downloaded onto any state computer or smartphone.

Why does the US government want to ban TikTok? ›

TikTok could be used to influence Americans

Risks include “the possibility that the Chinese government could use to control data collection on millions of users or control the recommendation algorithm, which could be used for influence operations”, Wray told US lawmakers.

What is TikTok called in China? ›

Instead, there's a different version of TikTok — a sister app called Douyin. Both are owned by Beijing-based parent company ByteDance, but Douyin launched before TikTok and became a viral sensation in China. Its powerful algorithm became the foundation for TikTok and is key to its global success.

Is TikTok illegal in China? ›

Already, bans on using the app in government have taken effect at the state level. More than half of U.S. states have banned state employees from using TikTok on government-issued devices and a number of U.S. universities have barred it from their WiFi networks. Worth noting: TikTok doesn't operate inside China.

Is TikTok trying to steal your information? ›

The report, gathered by an Australian-US cybersecurity firm, Internet 2.0, found that TikTok collects enormous amounts of information from users, and that “TikTok collects users' data through contact lists, calendars, scanning hard drives, and geolocating devices on an hourly basis.”

Does TikTok steal content? ›

TikTok generally uses user data to improve its services, but the company does admit to sharing data with third-parties. Business partners: Other social-media platforms, such as Facebook, Twitter, and Google, can see some of your data from TikTok, including your app ID and access tokens.

Can TikTok see everything on your phone? ›

In summary, these permissions allow TikTok to: Access the camera (and take pictures/video), the microphone (and record sound), the device's WIFI connection, and the full contact list on the device.

Can TikTok track you without an account? ›

What TikTok knows about you. TikTok can gather information when you arrive on the site even if you aren't signed up, via cookies and other trackers. Once you've created an account, the social network collects data about your activities and preferences based on the videos you watch.

Does TikTok steal iPhone data? ›

iPhone users sometimes use the clipboard feature to copy sensitive information like passwords. That means TikTok could also access and potentially collect the data.

References

Top Articles
Latest Posts
Article information

Author: Saturnina Altenwerth DVM

Last Updated: 03/09/2023

Views: 5644

Rating: 4.3 / 5 (64 voted)

Reviews: 87% of readers found this page helpful

Author information

Name: Saturnina Altenwerth DVM

Birthday: 1992-08-21

Address: Apt. 237 662 Haag Mills, East Verenaport, MO 57071-5493

Phone: +331850833384

Job: District Real-Estate Architect

Hobby: Skateboarding, Taxidermy, Air sports, Painting, Knife making, Letterboxing, Inline skating

Introduction: My name is Saturnina Altenwerth DVM, I am a witty, perfect, combative, beautiful, determined, fancy, determined person who loves writing and wants to share my knowledge and understanding with you.