Недостатки безопасности и проблемы конфиденциальности Чума DeepSeek IOS приложение


Crypto News Telegram

Будьте в курсе рыночных событий!

  • Обновления в реальном времени
  • Анализ рынка экспертами
  • Советы от инсайдеров
  • Эксклюзивные прогнозы
Присоединиться к Новостям

Как исследователь, углубляющийся в сферу мобильных приложений, я наткнулся на интригующее открытие об одном из самых популярных приложений в App Store — DeepSeek. При более внимательном рассмотрении представляется, что это приложение может содержать некоторые значительные уязвимости безопасности.

Согласно выводам Nowsecure, китайское приложение AI Chatbot, которое в последнее время привлекло много внимания, имеет серьезные проблемы безопасности данных и уязвимости хранения. Похоже, что это приложение отправляет конфиденциальную информацию пользователя через Интернет без шифрования, оставляя его воздействие на потенциальный перехват и подделка.

Безопасность Deekseek зависит от устаревшего и уязвимого метода шифрования под названием Triple DES. В более простых терминах это похоже на использование выдержанного коррозированного накладки для вашей входной двери, который можно было бы легко выбрать.

Кроме того, он использует идентичные «клавиши» для кодирования данных, очень похоже на использование одного пароля для всех онлайн -учетных записей. Это означает, что если один ключ скомпрометирован, вся зашифрованная информация становится уязвимой. Более того, эти клавиши шифрования напрямую включены в само приложение, что делает их привлекательными целями для кибератак. Это можно сравнить с скрытой ключом вашего дома под ковриком, а не очень безопасной практикой.

В настоящее время было обнаружено, что хранилище данных DeepSeek не имеет безопасности. Это подразумевает, что конфиденциальная информация, такая как имена пользователей, пароли и клавиши шифрования, не хранятся безопасно. Кроме того, приложение собирает данные пользователя и устройства, которые потенциально могут использоваться для мониторинга и идентификации пользователей.

Как я недавно обнаружил, кажется, что пользовательские данные от DeepSeek передаются на серверы, контролируемые Bytedance, компанией, стоящей за Tiktok. Стоит отметить, что Tiktok сталкивается с значительными препятствиями в США, где законодательство было принято убедительным приложением для приобретения американской организацией.

В более простых терминах Nowsecure — компания, ориентированная на безопасность мобильных приложений — проста с рекомендуемыми действиями. Они предлагают удалить приложение DeepSeek iOS как в настройках управляемого, так и в настройках собственного устройства (BYOD). Кроме того, они советуют искать альтернативное решение AI Chatbot, которое уделяет больше внимания безопасности мобильных приложений и защите данных.

Это не новая проблема, которую DeepSeek вызвал некоторые сомнения. Например, Microsoft, один из основных покровителей OpenAI (конкурента DeepSeek), исследует, мог ли DeepSeek использовать закулисные методы при разработке своих алгоритмов решения проблем. Если это правда, это можно рассматривать как незаконное присвоение интеллектуальной собственности США.

Тем не менее, другие обеспокоены тем, что DeepSeek охватывает цензуру.

Учитывая многочисленные проблемы, связанные с DeepSeek, было бы разумно удалить его с вашего мобильного устройства. Существует множество альтернативных AI -чат -ботов, таких как последний, Le Chat, который вы можете найти более подходящим для ваших нужд.

Смотрите также

2025-02-07 18:27