DeepSeek для iOS. Иллюстрация: 9to5Mac
Ранее уже было обнаружено, что компания непреднамеренно оставила открытой базу данных с миллионом записей, среди которых история чатов и секретные ключи.
Специалисты по кибербезопасности NowSecure обнаружили, что DeepSeek отключил встроенную систему защиты iOS — App Transport Security (ATS). Это позволяет приложению передавать данные без шифрования, что существенно повышает риск утечки личной информации.
Кроме того, DeepSeek использует устаревший алгоритм шифрования 3DES, который давно признан ненадежным. По словам экспертов, такое шифрование не обеспечивает достаточного уровня защиты конфиденциальных данных.
Эксперты предупреждают, что даже фрагменты данных могут быть скомбинированы для идентификации пользователей. Такие методы активно используются для слежки, в том числе и за потенциально важными целями.
Обзор завершается выводом, что DeepSeek не является безопасным для использования, а его версия для Android имеет еще больше уязвимостей.
Источник: 9to5Mac