L’application de la célèbre plateforme e-commerce Tému présenterait quelques anomalies techniques liés à la cybersécurité, selon des analyses récentes menées par l’Institut national suisse de contrôle de la cybersécurité CTN (Nationales Testinstitut für Cybersicherheit). En particulier, Temu permet au chargement dynamique du codece qui pourrait potentiellement transformer l’application en une sorte de porte arrière (en italien « porte arrière » ou « porte arrière »). De plus, l’application utilise couches supplémentaires de cryptage quitout en protégeant les données des utilisateurs, pourrait masquer la transmission non autorisée d’informations. Bien qu’aucune activité malveillante n’ait été démontrée à ce jour, ces caractéristiques soulèvent des questions importantes, en particulier pour ceux qui utilisent l’application dans des contextes gouvernementaux ou d’entreprise.
Les problèmes critiques de l’application Temu signalés par les experts
Temu est exploité par la société chinoise PDD Holdings Inc.et est devenu célèbre pour avoir éliminé les intermédiaires dans le processus de vente, proposant des produits à des prix très bas et ultra-compétitifs. Son succès est incontesté : selon un récent rapport duAGCOM (Autorité de régulation des communications), importe 12,1 millions d’utilisateurs uniques mensuels rien qu’en Italie et commence à dépasser les plateformes consolidées en termes de nombre d’utilisateurs actifs. Cependant, la popularité croissante de l’application n’a pas empêché l’attention de mettre en avant certaines de ses caractéristiques techniques, qualifiées d’« inhabituelles » par le rapport du NTC. Cet institut basé à Zoug est connu pour ses tests de neutralité et de cybersécurité des applications et infrastructures critiques.
L’analyse du NTC a mis en évidence deux aspects principaux. La première concerne moil Chargement dynamique du code dans un environnement d’exécution propriétaire. Cela signifie que l’application peut modifier son comportement sans nécessiter une mise à jour officielle via l’App Store, et donc sans que les utilisateurs soient au courant des modifications apportées. Ce mécanisme, bien qu’utile pour adapter rapidement des fonctionnalités ou résoudre des problèmes techniques, pourrait théoriquement être exploité pour introduire des fonctionnalités non transparentes.
Un autre point concerne leutilisation de plusieurs couches de cryptage. Bien que des couches de protection supplémentaires puissent sembler être un avantage pour la vie privée des utilisateurs, le rapport du NTC prévient que celles-ci pourraient être utilisées pour masquer les transmissions de données non autorisées. LE’exfiltration de données sensibles c’est l’un des risques les plus redoutés dans le contexte des applications mobiles, car il pourrait compromettre à la fois la vie privée des utilisateurs ordinaires et la sécurité de ceux qui travaillent dans des domaines critiques, comme les politiciens ou les dirigeants des grandes entreprises qui utilisent l’application.
À cela s’ajoute également un enjeu géopolitique à prendre en compte. La note officielle du CNT se lit comme suit :
L’application est exploitée par la société chinoise PDD Holdings Inc. est soumis à la loi chinoisequi est considéré inadéquat en termes de protection des données d’un point de vue européen. Les entreprises et les autorités doivent en tenir compte lorsqu’elles utilisent l’application.
Temu : quelles précautions prendre en cas d’utilisation de Temu
Il est important de noter que ces caractéristiques n’indiquent pas nécessairement ou automatiquement une activité malveillante. En fait, comparé à de nombreuses applications similaires, Temu nécessite moins d’autorisations et son comportement global est conforme aux normes de l’industrie. Dans le communiqué publié par le CNT, on lit en effet :
L’analyse révèle également qu’il n’existe par ailleurs aucun autre risque de sécurité clairement critique ni aucune preuve d’activité de surveillance non autorisée dans l’application Temu. Les autorisations et le comportement de l’application sont largement conformes aux normes des applications de commerce électronique. Par rapport à d’autres applications similaires, Temu nécessite moins d’autorisations et moins problématiques.
En d’autres termes, il faut donc éviter pour le moment de tomber dans un alarmisme facile en pensant que l’application Temu est un mal absolu. Mais dans le même temps, la présence des deux particularités techniques soulignées par les experts en sécurité de NTC, combinées au fait que l’application est gérée par une entreprise chinoise qui ne partage peut-être pas la vision européenne en matière de protection des données personnelles des utilisateurs, justifie utilisation prudente de Temu. L’Institut suggère en effet de accorder à Temu uniquement les autorisations strictement nécessaires et d’envisager, si possible,utiliser Temu via un navigateurpour « réduire la surface d’attaque».