Читатели в 🇵🇱, пожалуйста, поддержите dev.by своими налогами! Это просто и ничего не стоит
Support us

iOS-приложение DeepSeek передаёт данные юзеров в Китай без шифрования. В США призвали удалять чат-бота

Специалисты американской ИБ-компании NowSecure провели проверку приложения ИИ-чат-бота DeepSeek для iOS. Они выявили серьёзные уязвимости безопасности, в том числе при передаче чувствительных пользовательских данных на серверы в Китай, и призвали юзеров удалить приложение со своих устройств.

6 комментариев

Специалисты американской ИБ-компании NowSecure провели проверку приложения ИИ-чат-бота DeepSeek для iOS. Они выявили серьёзные уязвимости безопасности, в том числе при передаче чувствительных пользовательских данных на серверы в Китай, и призвали юзеров удалить приложение со своих устройств.

Эксперты выяснили, что приложение в огромных масштабах собирает данные о пользователях и их устройствах, которые могут применяться для их отслеживания и деанонимизации. Эти данные компания без должной защиты отправляет через интернет, создавая угрозу их перехвата и кибератак. В частности, DeepSeek отключает встроенный в iOS защитный механизм App Transport Security, который предотвращает передачу данных по сомнительным каналам, и применяет для шифрования устаревший алгоритм Triple DES. Имена пользователей, пароли и ключи шифрования хранятся без обеспечения ненадёжных мер защиты, что чревато их утечкой.

Кроме того, серверами, куда направляются данные, управляет платформа Volcano Engine, принадлежащая, как и TikTok, компании ByteDance. Это вызывает вопросы о допустимости использования приложения в госструктурах. К примеру, на Тайване, в Южной Корее и Австралии его уже запретили среди чиновников. Во многих странах начаты расследования по поводу обращения DeepSeek с пользовательскими данными.

DeepSeek вышел в лидеры по загрузкам приложения в 140 странах. И много где попал под проверку на безопасность
DeepSeek вышел в лидеры по загрузкам приложения в 140 странах. И много где попал под проверку на безопасность
По теме
DeepSeek вышел в лидеры по загрузкам приложения в 140 странах. И много где попал под проверку на безопасность
DeepSeek начали блокировать в Европе. Эксперты уже нашли утечку
DeepSeek начали блокировать в Европе. Эксперты уже нашли утечку
По теме
DeepSeek начали блокировать в Европе. Эксперты уже нашли утечку
Глава Anthropic: DeepSeek R1 показала «худшие результаты» во время тестов на безопасность
Глава Anthropic: DeepSeek R1 показала «худшие результаты» во время тестов на безопасность
По теме
Глава Anthropic: DeepSeek R1 показала «худшие результаты» во время тестов на безопасность
Читатели в 🇵🇱, пожалуйста, поддержите dev.by своими налогами!

Это просто и ничего не стоит

Читайте также
10 классных ИТ-курсов из сферы, которой не грозят увольнения (июнь 2023)
10 классных ИТ-курсов из сферы, которой не грозят увольнения (июнь 2023)
10 классных ИТ-курсов из сферы, которой не грозят увольнения (июнь 2023)
Собрали для вас интересные курсы по информационной безопасности на различных популярных платформах. В подборке как программы для новичков, так профессиональные сертификации для опытных айтишников, которым требуется прокачать Cyber Security более глубоко или освежить знания. 
Число софтверных вакансий в США падает 23 недели подряд. Эксперты: это только начало
Число софтверных вакансий в США падает 23 недели подряд. Эксперты: это только начало
Число софтверных вакансий в США падает 23 недели подряд. Эксперты: это только начало
5 комментариев
США запретили IT-компаниям с господдержкой строить заводы в Китае в течение 10 лет
США запретили IT-компаниям с господдержкой строить заводы в Китае в течение 10 лет
США запретили IT-компаниям с господдержкой строить заводы в Китае в течение 10 лет
Signal назначил президентом организаторшу протестов в Google
Signal назначил президентом организаторшу протестов в Google
Signal назначил президентом организаторшу протестов в Google
3 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

2

кто еще не удивлен?;)

table
table Table в Database
1

никогда такого не было - и вот опять))

hottaby422
hottaby422 Консультант в Сам себе буратино
2

Кто б сомневался)

-4

Думаю исполняют задание "мочить конкурентов" просто.

"Устаревший 3DES" - с квантовыми вычислениями до 80% современной криптографии становится фикцией.

Ой нешифрованный юзер нейм и пароль оправили, как будто туда вменяемый человек будут юзера и тот же пароль что в банковском приложении забивать.

Вбиваешь ерунду полную как и в любое другое приложение кроме серьёзных и всё.

Что оно там может о тебе узнать, размер трусов?
Американцы с айфоном и андройдом уже всё что надо о тебе собрали, китайцам я думаю на нас похрену.

Пользователь отредактировал комментарий 10 февраля 2025, 17:41

3faqt45
3faqt45 Meme officer в localhost
-2

В чем проблема? Пусть USAD дотирует для юзеров американские advanced AI.
Готов пошарить комрадам китайцам, где, когда, почем, и где я готов купить Byd, Huawei, Hisense.

1

Зато вот AI от маска будет лучший в мире и самый защищённый, ага.