Не защищает данные пользователей — в приложении DeepSeek обнаружили множество уязвимостей
Приложение DeepSeek для iOS, которое получило популярность как конкурент ChatGPT, оказалось в центре внимания специалистов по кибербезопасности. Компания NowSecure обнаружила многочисленные уязвимости, которые могут представлять угрозу для конфиденциальности пользователей.
Читайте также: В современном мире удобство и доступность — это ключевые условия для успешного бизнеса. Интернет-магазин AzaliaNow предоставляет клиентам возможность не только приобрести прекрасные цветы, но и воспользоваться услугой предзаказа. Подробнее: Интернет-магазин AzaliaNow: удобный предзаказ, положительные отзывы и популярные цветы для подарка
Отключенная система защиты данных
Одной из самых серьезных проблем DeepSeek стало отключение встроенной в iOS системы безопасности App Transport Security (ATS). Эта технология предназначена для защиты данных, передаваемых через интернет, обеспечивая их шифрование. Однако разработчики DeepSeek сознательно отключили эту функцию, из-за чего приложение передает информацию в открытом виде.
Специалисты NowSecure отмечают, что подобный подход позволяет злоумышленникам перехватывать данные пользователей. Даже если передаваемая информация кажется незначительной, ее совокупность может привести к деанонимизации владельцев устройств.
Устаревшие методы шифрования
Кроме отключенного ATS, DeepSeek использует алгоритм 3DES (Triple DES) для защиты данных. Этот метод давно признан небезопасным и уязвимым к атакам. Современные стандарты шифрования, такие как AES, обеспечивают значительно более высокий уровень безопасности, но в DeepSeek их не применяют.
Эксперты поясняют, что использование 3DES делает приложение уязвимым перед атаками злоумышленников, которые могут расшифровать передаваемые данные. Учитывая популярность DeepSeek, такие риски приобретают особую значимость.
Опасность для пользователей
Исследователи предупреждают, что в открытый доступ могут попасть конфиденциальные сведения, включая историю запросов пользователей, их IP-адреса и другие метаданные. При объединении с информацией из других приложений эти данные позволяют составить детальный профиль пользователя, вплоть до его местоположения и предпочтений.
Особенно тревожит экспертов тот факт, что среди пользователей DeepSeek могут быть люди, работающие в государственных учреждениях или обладающие доступом к чувствительной информации. К примеру, приложение может передавать данные сотрудников экстренных служб или государственных организаций, использующих защищенные сети.
Пока что разработчики DeepSeek не комментируют обнаруженные уязвимости.