Сегодня 21 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Приложение DeepSeek уличили в передаче конфиденциальных данных без шифрования

Мобильное приложение DeepSeek для Apple iOS отправляет конфиденциальные данные через интернет, подвергая их угрозе перехвата и манипуляций. Об этом сообщила компания NowSecure, специалисты которой провели аудит безопасности приложения и выявили несколько вопиющих проблем.

 Источник изображений: nowsecure.com

Источник изображений: nowsecure.com

Шифрование пользовательских данных при работе с приложением отличается серьёзными огрехами в реализации: используется небезопасный алгоритм симметричного шифрования 3DES, жёстко закодирован ключ шифрования, есть повторное использование векторов инициализации. Данные отправляются на серверы под управлением платформы облачных вычислений и хранения Volcano Engine, принадлежащей ByteDance (владеет TikTok). «В приложении DeepSeek для iOS глобально отключена App Transport Security (ATS) — защита на уровне платформы iOS, предотвращающая отправку конфиденциальных данных по незашифрованным каналам. Поскольку эта защита отключена, приложение может отправлять (и отправляет) незашифрованные данные через интернет», — отмечает NowSecure.

Специализирующаяся на кибербезопасности компания Check Point ранее сообщила о зафиксированных случаях, когда злоумышленники использовали ИИ-платформы DeepSeek, Alibaba Qwen и OpenAI ChatGPT для создания инструментов кражи данных, для генерации недопустимых материалов и оптимизации скриптов для рассылки спама. Сервис DeepSeek, кроме того, отправляет учётные данные пользователей в China Mobile — оператору, деятельность которого запрещена в США, сообщило Associated Press.

Китайские корни приложения уже побудили американских законодателей добиваться запрета использования DeepSeek на всех принадлежащих правительству устройствах — по их мнению, администрация сервиса может делиться информацией о пользователях с китайскими властями. Решение о запрете уже приняли в Австралии, Италии, Нидерландах, Южной Корее, Индии и на Тайване; в США сервис нельзя использовать на устройствах Конгресса, NASA, ВМС, Пентагона и штата Техас.

Взрыв популярности DeepSeek принёс некоторые проблемы и самому проекту: ему пришлось отбиваться от DDoS-атак, исходящих от ботнетов hailBot и RapperBot семейства Mirai. Бренд DeepSeek используется и в схемах, связанных с инвестиционным и криптовалютным мошенничеством, распространением вредоносного ПО, создаются поддельные страницы, имитирующие официальный сайт проекта.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Esoteric Ebb — кубик всемогущий. Рецензия 33 мин.
Поиск Google начал подменять заголовки новостей сгенерированными ИИ — и не гнушается искажением смысла 2 ч.
Продажи Crimson Desert в день релиза превысили два миллиона копий — Pearl Abyss пообещала оперативно улучшать игру 6 ч.
Мартовское обновление Windows 11 сломало вход в Teams и OneDrive, призналась Microsoft 6 ч.
Саудовский фонд купит разработчика Mobile Legends: Bang Bang за $6 миллиардов — владелец TikTok устал от игр и хочет сосредоточиться на ИИ 7 ч.
Crimson Desert не запускается на видеокартах Intel Arc — издатель призвал оформить возврат средств 8 ч.
Alibaba избавилась от трети сотрудников за прошлый год и сосредоточилась на ИИ 8 ч.
В «Google Сообщения» добавили долгожданную возможность транслировать свою геопозицию 9 ч.
AMD выпустила FSR 4.1 с улучшенной детализацией и плавностью изображения — но только для Radeon RX 9000 10 ч.
AMD выпустила драйвер с поддержкой Crimson Desert и Death Stranding 2: On the Beach 10 ч.
Учёные создали «рентген» для работающих чипов — мечта инспекторов и хакеров 3 ч.
В Китае придумали, как охлаждать квантовые процессоры без дефицитного гелия-3 3 ч.
Huawei представила смартфон Mate 80 Pro Max Wind Edition с сильно выступающими камерами и вентилятором 5 ч.
Доступный MacBook Neo стал хитом: Тим Кук похвастался лучшим запуском новых Mac в истории 5 ч.
Ракету SLS с кораблём Orion вернули на стартовую площадку в преддверии исторического облёта Луны людьми 5 ч.
Gigabyte выпустила аскетичную матплату Z890 D Plus на флагманском чипсете Intel Z890 5 ч.
Этот будильник сложно возненавидеть — Balmuda The Clock вовсю старается сделать засыпание и пробуждение приятными 5 ч.
Сооснователь Supermicro арестован за контрабанду в Китай ИИ-серверов на $2,5 млрд 5 ч.
«Мы все ещё ищем его»: NASA потеряло марсианский зонд MAVEN, но не теряет надежду его вернуть 6 ч.
Amazon задумала вернуться к выпуску смартфонов спустя дюжину лет после провала Fire Phone 6 ч.