Сегодня 29 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Приложение DeepSeek уличили в передаче конфиденциальных данных без шифрования

Мобильное приложение DeepSeek для Apple iOS отправляет конфиденциальные данные через интернет, подвергая их угрозе перехвата и манипуляций. Об этом сообщила компания NowSecure, специалисты которой провели аудит безопасности приложения и выявили несколько вопиющих проблем.

 Источник изображений: nowsecure.com

Источник изображений: nowsecure.com

Шифрование пользовательских данных при работе с приложением отличается серьёзными огрехами в реализации: используется небезопасный алгоритм симметричного шифрования 3DES, жёстко закодирован ключ шифрования, есть повторное использование векторов инициализации. Данные отправляются на серверы под управлением платформы облачных вычислений и хранения Volcano Engine, принадлежащей ByteDance (владеет TikTok). «В приложении DeepSeek для iOS глобально отключена App Transport Security (ATS) — защита на уровне платформы iOS, предотвращающая отправку конфиденциальных данных по незашифрованным каналам. Поскольку эта защита отключена, приложение может отправлять (и отправляет) незашифрованные данные через интернет», — отмечает NowSecure.

Специализирующаяся на кибербезопасности компания Check Point ранее сообщила о зафиксированных случаях, когда злоумышленники использовали ИИ-платформы DeepSeek, Alibaba Qwen и OpenAI ChatGPT для создания инструментов кражи данных, для генерации недопустимых материалов и оптимизации скриптов для рассылки спама. Сервис DeepSeek, кроме того, отправляет учётные данные пользователей в China Mobile — оператору, деятельность которого запрещена в США, сообщило Associated Press.

Китайские корни приложения уже побудили американских законодателей добиваться запрета использования DeepSeek на всех принадлежащих правительству устройствах — по их мнению, администрация сервиса может делиться информацией о пользователях с китайскими властями. Решение о запрете уже приняли в Австралии, Италии, Нидерландах, Южной Корее, Индии и на Тайване; в США сервис нельзя использовать на устройствах Конгресса, NASA, ВМС, Пентагона и штата Техас.

Взрыв популярности DeepSeek принёс некоторые проблемы и самому проекту: ему пришлось отбиваться от DDoS-атак, исходящих от ботнетов hailBot и RapperBot семейства Mirai. Бренд DeepSeek используется и в схемах, связанных с инвестиционным и криптовалютным мошенничеством, распространением вредоносного ПО, создаются поддельные страницы, имитирующие официальный сайт проекта.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Критическая проблема поставила будущее российского хоррор-шутера Pine Harbor под угрозу — разработка остановлена 2 ч.
«Мечты сбываются»: создатель мода Seamless Co-op для Dark Souls 3 и Elden Ring добавит бесшовный кооператив в Dark Souls 2 3 ч.
Cloudflare предотвратил рекордное количество DDoS-атак в 2024 году, в том числе гиперобъёмных 4 ч.
В Windows 11 появилась возможность отключения фильтра ненормативной лексики 4 ч.
Bandai Namco раскрыла системные требования Elden Ring Nightreign — GTX 1060 всё ещё в деле 4 ч.
Google проведёт посвящённое Android мероприятие в преддверии Google I/O 5 ч.
Blizzard выбрала корейскую компанию, которая сделает новую StarCraft 5 ч.
Погасших ещё никогда не было так много: продажи Elden Ring достигли 30 миллионов копий 6 ч.
Количество атак на сайты российских компаний удвоилось в первом квартале 7 ч.
Объём российского рынка промышленного ПО достиг 60 млрд рублей в 2024 году 7 ч.
8BitDo представила беспроводную мышь Retro R8 N Edition в стиле приставки NES 2 ч.
IBM пообещала инвестировать $150 млрд в США в течение пяти лет, но где она возьмёт столько денег — не сказала 2 ч.
ЕС провалил реализацию «Закона о чипах» — теперь придётся писать новый 2 ч.
«Рикор» выпустила модульный мини-ПК со сменными наборами портов и быстрым доступом внутрь корпуса 3 ч.
Vivo представила субфлагманы iQOO Z10 Turbo и Z10 Turbo Pro с очень ёмкими батареями и ценой от $250 4 ч.
Слабые продажи Apple Vision Pro придали импульс разработке более лёгкой и доступной Vision Air 5 ч.
Nothing представила наушники CMF Buds 2, Buds 2a и Buds 2 Plus — до 61,5 часа автономности, шумоподавление и цена от $50 5 ч.
Защищённый смартфон Oscal Marine 2 с мощной батареей подойдёт для работы в экстремальных условия и походах 5 ч.
Doogee представила передовые защищённые смартфоны на выставке «Связь-2025» 7 ч.
Nothing представила CMF Phone 2 Pro — модульный смартфон с зум-камерой всего за €250 7 ч.