S'inscrire

Cybersécurité - 07/07/2025

Le NSB de Taïwan alerte le public sur les risques liés aux données de TikTok, Weibo et RedNote concernant les liens avec la Chine

Hacker utilisant un outil de cybersécurité

Le Bureau de la sécurité nationale de Taïwan (NSB) a averti que les applications développées par la Chine comme RedNote (alias Xiaohongshu), Weibo, TikTok, WeChat et Baidu Cloud présentaient des risques de sécurité en raison de la collecte excessive de données et du transfert de données vers la Chine.

L’alerte fait suite à une inspection de ces applications réalisée en coordination avec le Bureau d’enquête du ministère de la Justice (MJIB) et le Bureau d’enquête criminelle (CIB) relevant de l’Agence nationale de police.

« Les résultats indiquent l’existence de problèmes de sécurité, notamment une collecte excessive de données et une atteinte à la vie privée », a déclaré le NSB . « Il est conseillé au public de faire preuve de prudence lors du choix d’applications mobiles. »

L’agence a déclaré avoir évalué les applications selon 15 indicateurs couvrant cinq grandes catégories : la collecte de données personnelles, l’utilisation excessive des autorisations, la transmission et le partage de données, l’extraction d’informations système et l’accès aux données biométriques.

Selon l’analyse, RedNote a enfreint les 15 indicateurs, suivi de Weibo et TikTok, qui en ont enfreint 13. WeChat et Baidu Cloud ont respectivement enfreint 10 et 9 des 15 indicateurs.

Ces problèmes ont impliqué la collecte massive de données personnelles, notamment des données de reconnaissance faciale, des captures d’écran, le contenu du presse-papiers, des listes de contacts et des informations de localisation. Toutes les applications ont également été signalées comme ayant collecté la liste des applications installées et les paramètres de l’appareil.

« Concernant la transmission et le partage de données, il a été constaté que les cinq applications susmentionnées renvoyaient des paquets vers des serveurs situés en Chine », a déclaré le NSB. « Ce type de transmission suscite de sérieuses inquiétudes quant à une possible utilisation abusive des données personnelles par des tiers. »

/>

NSB a également souligné que les entreprises opérant en Chine sont obligées de transmettre les données des utilisateurs en vertu des lois nationales à des fins de sécurité nationale, de sécurité publique et de renseignement, et que l’utilisation de ces applications peut porter atteinte à la vie privée des utilisateurs taïwanais.

Cette évolution intervient alors que des pays comme l’Inde ont interdit les applications chinoises, invoquant des préoccupations de sécurité. En novembre 2024, le Canada a ordonné à TikTok de cesser ses activités dans le pays, bien que son sort aux États-Unis reste incertain, l’interdiction – qui devait entrer en vigueur en janvier 2025 – ayant été prolongée pour la troisième fois .

La semaine dernière, l’une des autorités allemandes de protection des données a exhorté Apple et Google à retirer le chatbot chinois DeepSeek, basé sur l’intelligence artificielle (IA), de leurs boutiques d’applications respectives en raison de transferts illégaux de données utilisateurs vers la Chine. D’autres pays ont également imposé des restrictions similaires.

« Le NSB conseille vivement au public de rester vigilant concernant la sécurité des appareils mobiles et d’éviter de télécharger des applications fabriquées en Chine qui présentent des risques de cybersécurité, afin de protéger la confidentialité des données personnelles et les secrets commerciaux des entreprises », a-t-il ajouté.

Sujets récents

CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-56155 EXPLOITÉE Microsoft Active Directory Federation Services Insufficient Granularity of Access Control… 14/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-56164 EXPLOITÉE Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-15409 EXPLOITÉE SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-15410 EXPLOITÉE SonicWall SMA1000 Appliances Code Injection Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2008-4128 EXPLOITÉE Cisco IOS Cross-Site Request Forgery Vulnerability 13/07/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-56291 EXPLOITÉE Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability 10/07/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-48939 EXPLOITÉE iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability 10/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-56155 EXPLOITÉE Microsoft Active Directory Federation Services Insufficient Granularity of Access Control… 14/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-56164 EXPLOITÉE Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-15409 EXPLOITÉE SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-15410 EXPLOITÉE SonicWall SMA1000 Appliances Code Injection Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2008-4128 EXPLOITÉE Cisco IOS Cross-Site Request Forgery Vulnerability 13/07/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-56291 EXPLOITÉE Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability 10/07/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-48939 EXPLOITÉE iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability 10/07/2026