Сегодня 11 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Приложение DeepSeek уличили в передаче конфиденциальных данных без шифрования

Мобильное приложение DeepSeek для Apple iOS отправляет конфиденциальные данные через интернет, подвергая их угрозе перехвата и манипуляций. Об этом сообщила компания NowSecure, специалисты которой провели аудит безопасности приложения и выявили несколько вопиющих проблем.

 Источник изображений: nowsecure.com

Источник изображений: nowsecure.com

Шифрование пользовательских данных при работе с приложением отличается серьёзными огрехами в реализации: используется небезопасный алгоритм симметричного шифрования 3DES, жёстко закодирован ключ шифрования, есть повторное использование векторов инициализации. Данные отправляются на серверы под управлением платформы облачных вычислений и хранения Volcano Engine, принадлежащей ByteDance (владеет TikTok). «В приложении DeepSeek для iOS глобально отключена App Transport Security (ATS) — защита на уровне платформы iOS, предотвращающая отправку конфиденциальных данных по незашифрованным каналам. Поскольку эта защита отключена, приложение может отправлять (и отправляет) незашифрованные данные через интернет», — отмечает NowSecure.

Специализирующаяся на кибербезопасности компания Check Point ранее сообщила о зафиксированных случаях, когда злоумышленники использовали ИИ-платформы DeepSeek, Alibaba Qwen и OpenAI ChatGPT для создания инструментов кражи данных, для генерации недопустимых материалов и оптимизации скриптов для рассылки спама. Сервис DeepSeek, кроме того, отправляет учётные данные пользователей в China Mobile — оператору, деятельность которого запрещена в США, сообщило Associated Press.

Китайские корни приложения уже побудили американских законодателей добиваться запрета использования DeepSeek на всех принадлежащих правительству устройствах — по их мнению, администрация сервиса может делиться информацией о пользователях с китайскими властями. Решение о запрете уже приняли в Австралии, Италии, Нидерландах, Южной Корее, Индии и на Тайване; в США сервис нельзя использовать на устройствах Конгресса, NASA, ВМС, Пентагона и штата Техас.

Взрыв популярности DeepSeek принёс некоторые проблемы и самому проекту: ему пришлось отбиваться от DDoS-атак, исходящих от ботнетов hailBot и RapperBot семейства Mirai. Бренд DeepSeek используется и в схемах, связанных с инвестиционным и криптовалютным мошенничеством, распространением вредоносного ПО, создаются поддельные страницы, имитирующие официальный сайт проекта.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Спустя пять лет разработчики Control неожиданно раздали всем владельцам Ultimate Edition костюмы за предзаказ и миссию с Кодзимой 36 мин.
Selectel запустил в облаке сетевой SSD с настраиваемым уровнем производительности 53 мин.
Студия-разработчик Disco Elysium анонсировала новый проект, и это не Disco Elysium 2 — тизер и первые детали шпионской ролевой игры Project [C4] 2 ч.
IBM засудила разработчика эмулятора мейнфреймов LzLabs 5 ч.
Alibaba ожидает, что все продавцы на её торговых площадках освоят ИИ к концу года 6 ч.
Китайский ИИ-проект Manus назван претендентом на лавры второго DeepSeek 6 ч.
«Эксклюзивные анонсы, жаркие кибертурниры, невероятный косплей»: первые подробности российской выставки игр и технологий РЭД ЭКСПО 2025 6 ч.
Загадочная Silent Hill f скоро выйдет из тени — Konami подтвердила новую презентацию Silent Hill Transmission 8 ч.
Apple полностью поменяет дизайн операционных систем iPhone, iPad и Mac уже в этом году 8 ч.
ЕС вот-вот оштрафует Apple и Meta за нарушение закона «О цифровых рынках» 9 ч.
AMD представила встраиваемые процессоры, у которых до 192 ядер и потребление до 500 Вт 13 мин.
25 марта в России начнутся продажи смартфонов Realme 14 Pro, меняющих цвет на холоде 26 мин.
AMD представила EPYC Embedded 9005: до 192 ядер Zen 5(c), расширенная поддержка и высокая надёжность 27 мин.
«Излишне мощный Mac»: опубликованы обзоры Mac Studio на чипах M4 Max и M3 Ultra 33 мин.
Oppo показала, как четыре самых тонких складных смартфона в мире выдержали вес человека 2 ч.
Ноутбук, который «трудно не полюбить»: вышли обзоры нового MacBook Air на чипе M4 2 ч.
Google Pixel 10 и 10 Pro показались на качественных изображениях — отличия от актуальных Pixel 9 минимальны 2 ч.
Oracle построит ИИ-кластер из 30 тыс. ускорителей AMD Instinct MI355X и вдвое увеличит мощность ЦОД 2 ч.
Выступление главы Nvidia Дженсена Хуанга откроет выставку Computex 2025 в мае 2 ч.
«Яндекс» представил собственный электросамокат нового поколения — теперь с «умной» кнопкой 3 ч.