Сегодня 20 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Приложение DeepSeek уличили в передаче конфиденциальных данных без шифрования

Мобильное приложение DeepSeek для Apple iOS отправляет конфиденциальные данные через интернет, подвергая их угрозе перехвата и манипуляций. Об этом сообщила компания NowSecure, специалисты которой провели аудит безопасности приложения и выявили несколько вопиющих проблем.

 Источник изображений: nowsecure.com

Источник изображений: nowsecure.com

Шифрование пользовательских данных при работе с приложением отличается серьёзными огрехами в реализации: используется небезопасный алгоритм симметричного шифрования 3DES, жёстко закодирован ключ шифрования, есть повторное использование векторов инициализации. Данные отправляются на серверы под управлением платформы облачных вычислений и хранения Volcano Engine, принадлежащей ByteDance (владеет TikTok). «В приложении DeepSeek для iOS глобально отключена App Transport Security (ATS) — защита на уровне платформы iOS, предотвращающая отправку конфиденциальных данных по незашифрованным каналам. Поскольку эта защита отключена, приложение может отправлять (и отправляет) незашифрованные данные через интернет», — отмечает NowSecure.

Специализирующаяся на кибербезопасности компания Check Point ранее сообщила о зафиксированных случаях, когда злоумышленники использовали ИИ-платформы DeepSeek, Alibaba Qwen и OpenAI ChatGPT для создания инструментов кражи данных, для генерации недопустимых материалов и оптимизации скриптов для рассылки спама. Сервис DeepSeek, кроме того, отправляет учётные данные пользователей в China Mobile — оператору, деятельность которого запрещена в США, сообщило Associated Press.

Китайские корни приложения уже побудили американских законодателей добиваться запрета использования DeepSeek на всех принадлежащих правительству устройствах — по их мнению, администрация сервиса может делиться информацией о пользователях с китайскими властями. Решение о запрете уже приняли в Австралии, Италии, Нидерландах, Южной Корее, Индии и на Тайване; в США сервис нельзя использовать на устройствах Конгресса, NASA, ВМС, Пентагона и штата Техас.

Взрыв популярности DeepSeek принёс некоторые проблемы и самому проекту: ему пришлось отбиваться от DDoS-атак, исходящих от ботнетов hailBot и RapperBot семейства Mirai. Бренд DeepSeek используется и в схемах, связанных с инвестиционным и криптовалютным мошенничеством, распространением вредоносного ПО, создаются поддельные страницы, имитирующие официальный сайт проекта.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Embracer Group разделится на две компании, а Deus Ex, Legacy of Kain, Red Faction и Thief могут получить продолжение 53 мин.
Google представила трио ИИ-функций Gemini for Science для учёных 2 ч.
Будущее Google в сфере ИИ сильно зависит от доверия пользователей и доступа к их личным данным 2 ч.
Базис, СберТех и Гистех создадут конвейер безопасной разработки для ГосТеха 2 ч.
Google теперь обрабатывает 3,2 квадриллиона ИИ-токенов в месяц — в семь раз больше, чем год назад 2 ч.
В WhatsApp появятся одноразовые сообщения, исчезающие после прочтения 3 ч.
Google представила крупнейшее обновление поиска за более чем 25 лет 3 ч.
Wizards of the Coast отменила грандиозный боевик по Dungeons & Dragons от новой студии режиссёра God of War III и Star Wars Jedi: Survivor 3 ч.
Valve удалила из Steam бесплатную игру, которая втайне похищала данные пользователей 4 ч.
От теории к практике ИИ: Dell анонсировала масштабное обновление платформы AI Factory with NVIDIA 4 ч.
Tesla построит в Техасе огромный завод солнечных панелей — их будут использовать не только на Земле 51 мин.
Dreame представила в России беспроводного робота-газонокосилку A1 Pro 2000 с LiDAR по цене от 179 990 рублей 54 мин.
«Байкал Электроникс» готовит ИИ-ускорители с FP8-производительностью до 1 Пфлопс и совместимостью с CUDA 3 ч.
Alibaba представила ускоритель Zhenwu M890, заточенный под работу с ИИ-агентами 3 ч.
«Бюро 1440» обеспечит спутниковым интернетом 135 пассажирских поездов 4 ч.
OpenAI признала дефицит ИИ-мощностей и начала продавать гарантированный доступ к ним 5 ч.
Крупнейшая забастовка в истории Samsung всё ближе — переговоры снова провалились 5 ч.
В Apple началась большая перестройка команд, создающих iPhone, Mac и Vision Pro 6 ч.
NASA испытает первые космические «заправки» для полётов к Луне и Марсу 12 ч.
Sony выпустила юбилейные наушники WH-1000X The ColleXion за $650 с шумоподавлением и урезанной автономностью 13 ч.