Сегодня 27 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Приложение DeepSeek уличили в передаче конфиденциальных данных без шифрования

Мобильное приложение DeepSeek для Apple iOS отправляет конфиденциальные данные через интернет, подвергая их угрозе перехвата и манипуляций. Об этом сообщила компания NowSecure, специалисты которой провели аудит безопасности приложения и выявили несколько вопиющих проблем.

 Источник изображений: nowsecure.com

Источник изображений: nowsecure.com

Шифрование пользовательских данных при работе с приложением отличается серьёзными огрехами в реализации: используется небезопасный алгоритм симметричного шифрования 3DES, жёстко закодирован ключ шифрования, есть повторное использование векторов инициализации. Данные отправляются на серверы под управлением платформы облачных вычислений и хранения Volcano Engine, принадлежащей ByteDance (владеет TikTok). «В приложении DeepSeek для iOS глобально отключена App Transport Security (ATS) — защита на уровне платформы iOS, предотвращающая отправку конфиденциальных данных по незашифрованным каналам. Поскольку эта защита отключена, приложение может отправлять (и отправляет) незашифрованные данные через интернет», — отмечает NowSecure.

Специализирующаяся на кибербезопасности компания Check Point ранее сообщила о зафиксированных случаях, когда злоумышленники использовали ИИ-платформы DeepSeek, Alibaba Qwen и OpenAI ChatGPT для создания инструментов кражи данных, для генерации недопустимых материалов и оптимизации скриптов для рассылки спама. Сервис DeepSeek, кроме того, отправляет учётные данные пользователей в China Mobile — оператору, деятельность которого запрещена в США, сообщило Associated Press.

Китайские корни приложения уже побудили американских законодателей добиваться запрета использования DeepSeek на всех принадлежащих правительству устройствах — по их мнению, администрация сервиса может делиться информацией о пользователях с китайскими властями. Решение о запрете уже приняли в Австралии, Италии, Нидерландах, Южной Корее, Индии и на Тайване; в США сервис нельзя использовать на устройствах Конгресса, NASA, ВМС, Пентагона и штата Техас.

Взрыв популярности DeepSeek принёс некоторые проблемы и самому проекту: ему пришлось отбиваться от DDoS-атак, исходящих от ботнетов hailBot и RapperBot семейства Mirai. Бренд DeepSeek используется и в схемах, связанных с инвестиционным и криптовалютным мошенничеством, распространением вредоносного ПО, создаются поддельные страницы, имитирующие официальный сайт проекта.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Женщина в суде обвинила Instagram и YouTube в том, что она не может оторваться от соцсетей 15 мин.
Sony прокачала апскейлер PSSR для PS5 Pro, но пока только в Resident Evil Requiem 30 мин.
Дорогие ПК спровоцировали ренессанс компьютерных клубов в России — почти 4700 точек и 1 млн посетителей в месяц 2 ч.
Император не одобряет: игроки разгромили DLC с платными голосами для Warhammer 40,000: Space Marine 2 2 ч.
Исход основателей из xAI продолжается — Тоби Полен стал седьмым 3 ч.
Акции ПАО «ГК «БАЗИС» войдут в обновленные базы расчета индексов Московской Биржи 3 ч.
«Google Переводчик» научился идеально подбирать идиомы 4 ч.
Джек Дорси уволит почти половину сотрудников Block, чтобы заменить их ИИ — акции взлетели на 24 % 4 ч.
Anthropic отказала Пентагону в неограниченном военном применении ИИ, несмотря на угрозы 5 ч.
По культовому мультсериалу «Хи-Мен и властелины вселенной» скоро выйдет олдскульный боевик от авторов Terminator 2D: No Fate 6 ч.
В видеокартах GeForce RTX 5000 наконец появились чипы GDDR7 от Micron, но дефицит вряд ли смягчится 33 мин.
Galaxy S26 Ultra нашёл первого хозяина почти за две недели до старта продаж 54 мин.
Nvidia GeForce3 отмечают четвертьвековой юбилей — это были первые видеокарты с программируемыми шейдерами 2 ч.
Японская Buffalo объявила о прекращении производства Blu-ray-приводов 2 ч.
Мировые продажи смартфонов откатятся на 13 лет из-за дефицита памяти — восстановление будет медленным 2 ч.
Honor представит ультратонкий смартфон Magic V6 и аккумулятор толщиной с игральную карту на MWC 2026 3 ч.
Meta нашла ещё одну альтернативу Nvidia, заключив многомиллиардную сделку по аренде ИИ-чипов Google TPU 4 ч.
Doogee представит на MWC 2026 носимые устройства, защищённые смартфоны и Visible AI 4 ч.
Шутки в сторону: 1 апреля провайдер Hetzner резко поднимет цены — до +50 % 4 ч.
Netflix отказался от покупки Warner Bros — Paramount победила 4 ч.