S'inscrire

Cybersécurité - 07/07/2025

Le NSB de Taïwan alerte le public sur les risques liés aux données de TikTok, Weibo et RedNote concernant les liens avec la Chine

Hacker utilisant un outil de cybersécurité

Le Bureau de la sécurité nationale de Taïwan (NSB) a averti que les applications développées par la Chine comme RedNote (alias Xiaohongshu), Weibo, TikTok, WeChat et Baidu Cloud présentaient des risques de sécurité en raison de la collecte excessive de données et du transfert de données vers la Chine.

L’alerte fait suite à une inspection de ces applications réalisée en coordination avec le Bureau d’enquête du ministère de la Justice (MJIB) et le Bureau d’enquête criminelle (CIB) relevant de l’Agence nationale de police.

« Les résultats indiquent l’existence de problèmes de sécurité, notamment une collecte excessive de données et une atteinte à la vie privée », a déclaré le NSB . « Il est conseillé au public de faire preuve de prudence lors du choix d’applications mobiles. »

L’agence a déclaré avoir évalué les applications selon 15 indicateurs couvrant cinq grandes catégories : la collecte de données personnelles, l’utilisation excessive des autorisations, la transmission et le partage de données, l’extraction d’informations système et l’accès aux données biométriques.

Selon l’analyse, RedNote a enfreint les 15 indicateurs, suivi de Weibo et TikTok, qui en ont enfreint 13. WeChat et Baidu Cloud ont respectivement enfreint 10 et 9 des 15 indicateurs.

Ces problèmes ont impliqué la collecte massive de données personnelles, notamment des données de reconnaissance faciale, des captures d’écran, le contenu du presse-papiers, des listes de contacts et des informations de localisation. Toutes les applications ont également été signalées comme ayant collecté la liste des applications installées et les paramètres de l’appareil.

« Concernant la transmission et le partage de données, il a été constaté que les cinq applications susmentionnées renvoyaient des paquets vers des serveurs situés en Chine », a déclaré le NSB. « Ce type de transmission suscite de sérieuses inquiétudes quant à une possible utilisation abusive des données personnelles par des tiers. »

/>

NSB a également souligné que les entreprises opérant en Chine sont obligées de transmettre les données des utilisateurs en vertu des lois nationales à des fins de sécurité nationale, de sécurité publique et de renseignement, et que l’utilisation de ces applications peut porter atteinte à la vie privée des utilisateurs taïwanais.

Cette évolution intervient alors que des pays comme l’Inde ont interdit les applications chinoises, invoquant des préoccupations de sécurité. En novembre 2024, le Canada a ordonné à TikTok de cesser ses activités dans le pays, bien que son sort aux États-Unis reste incertain, l’interdiction – qui devait entrer en vigueur en janvier 2025 – ayant été prolongée pour la troisième fois .

La semaine dernière, l’une des autorités allemandes de protection des données a exhorté Apple et Google à retirer le chatbot chinois DeepSeek, basé sur l’intelligence artificielle (IA), de leurs boutiques d’applications respectives en raison de transferts illégaux de données utilisateurs vers la Chine. D’autres pays ont également imposé des restrictions similaires.

« Le NSB conseille vivement au public de rester vigilant concernant la sécurité des appareils mobiles et d’éviter de télécharger des applications fabriquées en Chine qui présentent des risques de cybersécurité, afin de protéger la confidentialité des données personnelles et les secrets commerciaux des entreprises », a-t-il ajouté.

Sujets récents

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2025-68686 EXPLOITÉE Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor… 27/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-16812 EXPLOITÉE Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 27/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2025-68686 EXPLOITÉE Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor… 27/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-16812 EXPLOITÉE Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 27/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026