Depuis quelques mois, une application de commerce en ligne chinoise connaît une ascension fulgurante. Ses prix incroyablement bas et son marketing agressif ont séduit des millions d’utilisateurs à travers le monde. Pourtant, derrière cette success story numérique se cache une réalité bien plus sombre.
Espionnage : supprimez vite cette application e-commerce chinoise !
L’application est désormais soupçonnée de voler des données personnelles voire faire un réel espionnage de ses utilisateurs. La raison ? Du code caché et des fonctionnalités suspectes ont été repérées par les experts de l'Institut national suisse de test pour la cybersécurité (NTC).
Une application chinoise installée partout et qui espionne ses utilisateurs ?
Lancée en fanfare, Temu a rapidement gravi les échelons pour devenir l'une des applications de commerce en ligne les plus téléchargées. Son modèle économique repose sur des prix défiant toute concurrence, souvent perçus comme « trop beaux pour être vrais ». Les consommateurs, séduits par des promotions incroyables, se retrouvent à acheter des produits dont la qualité laisse souvent à désirer. Cependant, ce ne sont pas seulement ces pratiques commerciales qui suscitent la controverse, mais surtout les accusations graves de collecte de données massives et de comportements intrusifs.
Les experts soulignent que Temu tire parti de la crédulité de nombreux utilisateurs. Ces derniers, attirés par l’idée de faire des économies, ne prêtent souvent pas attention aux permissions qu’ils accordent lors de l’installation de l’application. Une fois installée, Temu peut accéder à des informations sensibles, ouvrant ainsi la voie à des abus potentiels qui vont bien au-delà de simples pratiques commerciales douteuses.
Temu : une gestion des données personnelles qui pose problème
L’un des points les plus inquiétants mis en avant par des spécialistes en cybersécurité concerne la manière dont Temu gère les données personnelles des utilisateurs. L’application exploite des mécanismes avancés de chiffrement pour masquer les données qu’elle collecte et leur destination finale. Ces techniques, si elles peuvent sembler légitimes dans le cadre d’une protection des données, soulèvent des questions importantes lorsqu’elles sont utilisées de manière opaque.
En effet, Temu utilise un système de chargement de code dynamique, ce qui signifie que l’application peut modifier son comportement sans nécessiter de mise à jour explicite via les boutiques officielles telles que Google Play ou l’App Store. Cette capacité technique est souvent détournée pour masquer des activités malveillantes. Par exemple, Temu pourrait intégrer de nouvelles fonctionnalités capables de collecter davantage d’informations, sans que l’utilisateur en soit informé.
Un autre point d’alerte concerne les permissions demandées par l’application lors de son installation. Temu requiert un accès étendu aux données de l’appareil, y compris les contacts, la localisation GPS, l’appareil photo et les fichiers multimédias. Ces informations, lorsqu’elles sont combinées, deviennent une ressource précieuse pour des tiers, qu’il s’agisse de sociétés publicitaires ou, pire encore, d’acteurs malveillants.
L’application de Temu : une menace potentielle pour la vie privée
Les conséquences d’une telle collecte de données sont multiples. Tout d’abord, la capacité de Temu à collecter et transférer ces informations en masse ouvre la porte à des violations graves de la vie privée. Les experts pointent également la possibilité que ces données soient revendues à des tiers sans le consentement explicite des utilisateurs. Dans le pire des cas, ces informations pourraient être utilisées pour des attaques ciblées, comme le phishing, ou pour constituer des bases de données accessibles à des organisations peu scrupuleuses.
Le rapport de l’Institut national suisse de cybersécurité a également révélé que certains éléments du code de Temu étaient chiffrés de manière inexplicable. Cette pratique pourrait servir à dissimuler des transferts de données vers des serveurs situés dans des pays où les lois sur la protection des données sont inexistantes ou laxistes.
Outre les risques technologiques, Temu est également critiquée pour la qualité douteuse des produits qu’elle propose. De nombreux consommateurs ont signalé des articles qui ne correspondent pas aux descriptions, qui arrivent endommagés ou qui présentent des défauts majeurs. En août dernier, des autorités sud-coréennes ont alerté sur la présence de substances toxiques dans certains articles vendus par la plateforme, notamment des vêtements et des jouets. Ce problème est loin d’être isolé : plusieurs organisations européennes ont également tiré la sonnette d’alarme sur les dangers que représentent certains produits en provenance de Temu.