17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

iOS-приложение DeepSeek передаёт данные юзеров в Китай без шифрования. В США призвали удалять чат-бота

Специалисты американской ИБ-компании NowSecure провели проверку приложения ИИ-чат-бота DeepSeek для iOS. Они выявили серьёзные уязвимости безопасности, в том числе при передаче чувствительных пользовательских данных на серверы в Китай, и призвали юзеров удалить приложение со своих устройств.

7 комментариев

Специалисты американской ИБ-компании NowSecure провели проверку приложения ИИ-чат-бота DeepSeek для iOS. Они выявили серьёзные уязвимости безопасности, в том числе при передаче чувствительных пользовательских данных на серверы в Китай, и призвали юзеров удалить приложение со своих устройств.

Эксперты выяснили, что приложение в огромных масштабах собирает данные о пользователях и их устройствах, которые могут применяться для их отслеживания и деанонимизации. Эти данные компания без должной защиты отправляет через интернет, создавая угрозу их перехвата и кибератак. В частности, DeepSeek отключает встроенный в iOS защитный механизм App Transport Security, который предотвращает передачу данных по сомнительным каналам, и применяет для шифрования устаревший алгоритм Triple DES. Имена пользователей, пароли и ключи шифрования хранятся без обеспечения ненадёжных мер защиты, что чревато их утечкой.

Кроме того, серверами, куда направляются данные, управляет платформа Volcano Engine, принадлежащая, как и TikTok, компании ByteDance. Это вызывает вопросы о допустимости использования приложения в госструктурах. К примеру, на Тайване, в Южной Корее и Австралии его уже запретили среди чиновников. Во многих странах начаты расследования по поводу обращения DeepSeek с пользовательскими данными.

DeepSeek вышел в лидеры по загрузкам приложения в 140 странах. И много где попал под проверку на безопасность
DeepSeek вышел в лидеры по загрузкам приложения в 140 странах. И много где попал под проверку на безопасность
По теме
DeepSeek вышел в лидеры по загрузкам приложения в 140 странах. И много где попал под проверку на безопасность
DeepSeek начали блокировать в Европе. Эксперты уже нашли утечку
DeepSeek начали блокировать в Европе. Эксперты уже нашли утечку
По теме
DeepSeek начали блокировать в Европе. Эксперты уже нашли утечку
Глава Anthropic: DeepSeek R1 показала «худшие результаты» во время тестов на безопасность
Глава Anthropic: DeepSeek R1 показала «худшие результаты» во время тестов на безопасность
По теме
Глава Anthropic: DeepSeek R1 показала «худшие результаты» во время тестов на безопасность
Читайте также
Китайская компания дарит программистам клавиши из чистого золота
Китайская компания дарит программистам клавиши из чистого золота
Китайская компания дарит программистам клавиши из чистого золота
Прибавки к зп за ИТ-сертификаты падают три года подряд. Работодателям важнее реальные скиллы
Прибавки к зп за ИТ-сертификаты падают три года подряд. Работодателям важнее реальные скиллы
Прибавки к зп за ИТ-сертификаты падают три года подряд. Работодателям важнее реальные скиллы
«Хочу жить в РБ с американской зп». Дизайнер вернулась из США и кайфует, но не может найти работу хотя бы на $1300
«Хочу жить в РБ с американской зп». Дизайнер вернулась из США и кайфует, но не может найти работу хотя бы на $1300
«Хочу жить в РБ с американской зп». Дизайнер вернулась из США и кайфует, но не может найти работу хотя бы на $1300
О своём пути из баристы в дизайнеры и из Беларуси в США и обратно рассказывает Александра Кавтаскина.
58 комментариев
Китайские стартапы в гонке за бессмертием: обещают продлить жизнь до 120 лет
Китайские стартапы в гонке за бессмертием: обещают продлить жизнь до 120 лет
Китайские стартапы в гонке за бессмертием: обещают продлить жизнь до 120 лет
3 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Anonymous
Anonymous
2

кто еще не удивлен?;)

table
table Table в Database
1

никогда такого не было - и вот опять))

hottaby422
hottaby422 Консультант в Сам себе буратино
2

Кто б сомневался)

-4

Думаю исполняют задание "мочить конкурентов" просто.

"Устаревший 3DES" - с квантовыми вычислениями до 80% современной криптографии становится фикцией.

Ой нешифрованный юзер нейм и пароль оправили, как будто туда вменяемый человек будут юзера и тот же пароль что в банковском приложении забивать.

Вбиваешь ерунду полную как и в любое другое приложение кроме серьёзных и всё.

Что оно там может о тебе узнать, размер трусов?
Американцы с айфоном и андройдом уже всё что надо о тебе собрали, китайцам я думаю на нас похрену.

Пользователь отредактировал комментарий 10 февраля 2025, 17:41

3faqt45
3faqt45 Meme officer в localhost
-2

В чем проблема? Пусть USAD дотирует для юзеров американские advanced AI.
Готов пошарить комрадам китайцам, где, когда, почем, и где я готов купить Byd, Huawei, Hisense.

1

Зато вот AI от маска будет лучший в мире и самый защищённый, ага.

Anonymous
Anonymous

Комментарий скрыт за нарушение правил комментирования.

Правила тут, их всего 5