Päevatoimetaja:
Kaido Einama
Saada vihje

Turvaeksperdid: Hiina tehisaru DeepSeek saadab kaitsmata andmeid TikToki serveritesse

Copy
Deepseek on veebileht nagu ikka, kuid andmeid, mida sinna tipitakse, võib see saata avalikult, ilma krüpteerimata, avastasid eelmisel nädalal turvaeksperdid. Keegi võib need vahelt võtta.
Deepseek on veebileht nagu ikka, kuid andmeid, mida sinna tipitakse, võib see saata avalikult, ilma krüpteerimata, avastasid eelmisel nädalal turvaeksperdid. Keegi võib need vahelt võtta. Foto: Martin Pedaja

Hiljutine turvaaudit on paljastanud tõsised turvaprobleemid DeepSeeki mobiilirakenduses, mis töötab Apple'i iOSi operatsioonisüsteemil. Peamine avastus on, et rakendus saadab tundlikke kasutaja- ja seadmeandmeid üle interneti TikToki firmale Hiinas ilma krüpteerimata, muutes need haavatavaks pealtkuulamise ja manipulatsioonirünnakute suhtes, kirjutab The Hacker News.

Turvaanalüüsi viis läbi küberturbeettevõte NowSecure, mille hinnangul ei vasta rakendus parimatele turvastandarditele ning kogub ulatuslikult kasutaja- ja seadmeandmeid.

DeepSeeki Apple´i seadmetele mõeldud iOS-i rakendus saadab osa mobiilirakenduse registreerimis- ja seadmeandmetest internetti ilma krüpteeringuta, selgitas küberturbeettevõte. See jätab andmed avatuks nii passiivsetele kui ka aktiivsetele rünnakutele.

Tagasi üles