
La aplicación DeepSeek para iOS utiliza el método de cifrado de ida y vuelta e ignora las protecciones de Apple -MacMagazine
El chino chatbot Veterano Giró el mundo de la tecnología principal la semana pasada después de presentar un rendimiento impresionante a pesar de que estaba entrenando con hardware hawed y cuesta mucho menos para desarrollarse que sus competidores, pero sus problemas comienzan a aparecer lentamente, incluso en el iOS.
Según la firma de seguridad de los Estados Unidos Ahorala aplicación iPhones AI tiene Fallas de seguridad gravesque puede exponer datos confidenciales de usuarios y organizaciones comunes.
En primer lugar, la versión móvil de Deepseek transmite datos desenfrenado – Algo que obviamente facilita la intercepción de esta información y su manipulación por personas maliciosas.
Cuando ChatBot usa el cifrado, opta por el método Triple des (o 3Des)que se ha considerado desactualizado al menos desde 2016, cuando los investigadores han aconsejado su uso después de descubrir que podría romperse.
Para empeorar las cosas, él Reutilizar vectores de inicio y claves de cifrado. En otras palabras, esto significa que las mismas claves se pueden usar para descifrar la información de Básicamente de todos los usuarios.
Además, NowSecure también acusó a la aplicación de la información de almacenamiento, como los nombres de los usuarios, las contraseñas y los interruptores de cifrado inseguro, así como la recopilación de datos que pueden servir para rastrear e identificar usuarios específicos. Estos datos incluso se envían a servidores controlados por el Byte – Compañía que, como ya sabemos (vea toda la pelea con el gobierno de los Estados Unidos que involucra a Tiktok), debe seguir las leyes que le dan a China acceso a los datos almacenados.
Finalmente, la aplicación también desactiva globalmente el Aplicación de seguridad del transporteProtocolo de Apple que sirve como una capa adicional de protección para la información cifrada. Deepseek no dejó en claro por qué eligió dejar esta característica discapacitada, así como Apple no explicó por qué algunas compañías deciden ignorarla.
En su informe, que trae más detalles sobre este análisis de seguridad, NowSecure dijo que continuará buscando más que la aplicación fallida, lo que, dijo, es aún más inseguro en Android.
a través de AppleInsider