Ứng dụng DeepSeek truyền dữ liệu nhạy cảm của người dùng và thiết bị mà không cần mã hóa

www.tuoitre.vn -   10/02/2025 08:00:00 82

Một cuộc kiểm tra mới đối với ứng dụng di động DeepSeek dành cho hệ điều hành Apple iOS đã phát hiện ra những vấn đề bảo mật nghiêm trọng, trong đó vấn đề quan trọng nhất là ứng dụng này gửi dữ liệu nhạy cảm qua internet mà không có bất kỳ mã hóa nào, khiến dữ liệu có nguy cơ bị chặn và tấn công.

Ứng dụng DeepSeek truyền dữ liệu nhạy cảm của người dùng và thiết bị mà không cần mã hóa

Ứng dụng DeepSeek iOS gửi một số dữ liệu đăng ký ứng dụng di động và dữ liệu thiết bị qua Internet mà không mã hóa, Điều này khiến bất kỳ dữ liệu nào trong lưu lượng truy cập internet đều có thể bị tấn công thụ động và chủ động.

Bên cạnh đó, ứng dụng này còn sử dụng thuật toán mã hóa 3DES – một phương pháp cũ và không còn an toàn.

Đáng chú ý, DeepSeek đã vô hiệu hóa tính năng App Transport Security (ATS) trên iOS, cho phép truyền tải dữ liệu không mã hóa. Điều này vi phạm các biện pháp bảo mật mặc định của hệ điều hành và làm tăng nguy cơ rò rỉ thông tin người dùng.

Các chuyên gia cũng phát hiện dữ liệu từ DeepSeek được gửi đến máy chủ thuộc sở hữu của Volcano Engine, một nền tảng điện toán đám mây của ByteDance – công ty mẹ của TikTok. Điều này làm dấy lên những lo ngại về việc dữ liệu người dùng có thể bị thu thập và sử dụng ngoài tầm kiểm soát.

Đầu tuần này, Associated Press tiết lộ rằng trang web của DeepSeek được cấu hình để gửi thông tin đăng nhập của người dùng đến China Mobile, một công ty viễn thông nhà nước đã bị cấm hoạt động tại Hoa Kỳ.

Các liên kết đến Trung Quốc của ứng dụng, giống như TikTok, đã thúc đẩy các nhà lập pháp Hoa Kỳ thúc đẩy lệnh cấm DeepSeek trên toàn quốc khỏi các thiết bị của chính phủ vì rủi ro rằng ứng dụng này có thể cung cấp thông tin người dùng cho Bắc Kinh.

Cần lưu ý rằng một số quốc gia, bao gồm Úc, Ý, Hà Lan, Đài Loan và Hàn Quốc, và các cơ quan chính phủ ở Ấn Độ và Hoa Kỳ, chẳng hạn như Quốc hội, NASA, Hải quân, Lầu Năm Góc và Texas, đã ban hành lệnh cấm DeepSeek khỏi các thiết bị của chính phủ.

Sự bùng nổ về mức độ phổ biến của DeepSeek cũng khiến ứng dụng này phải đối mặt với các cuộc tấn công độc hại, với công ty an ninh mạng Trung Quốc XLab nói với Global Times rằng dịch vụ này đã phải chịu các cuộc tấn công từ chối dịch vụ phân tán (DDoS) liên tục có nguồn gốc từ các mạng botnet Mirai là hailBot và RapperBot vào cuối tháng trước.

Trước những rủi ro tiềm ẩn, các chuyên gia khuyến nghị người dùng:

  • Thận trọng khi sử dụng DeepSeek, đặc biệt với những dữ liệu cá nhân quan trọng.
  • Kiểm tra quyền truy cập của ứng dụng để hạn chế các rủi ro về bảo mật.
  • Cập nhật ứng dụng thường xuyên để đảm bảo nhận được các bản vá bảo mật cần thiết.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Kaspersky tiết lộ mỗi ngày có khoảng 400...

22/04/2025 08:00:00 120
Các doanh nghiệp tại Đông Nam Á (SEA) tiếp tục đối mặt với làn sóng tấn công ransomware (mã độc tống...

NTS Security đồng hành cùng đối tác tron...

21/04/2025 08:00:00 38
NTS Security phối hợp cùng Kaspersky giới thiệu giải pháp XDR tại Hà Nội, cập nhật xu hướng và chiến...

Kaspersky báo cáo mối đe dọa mạng trong...

21/04/2025 08:00:00 102
Năm 2024, khi các giao dịch tài chính số phát triển mạnh mẽ và mở rộng trên toàn cầu, tội phạm mạng ...

Tác hại của ánh sáng xanh từ màn hình đi...

01/04/2025 12:00:00 462
Nghiên cứu đã tiết lộ những con số đáng báo động về mối liên hệ giữa thói quen nhìn màn hình trước k...

Cảnh báo mã độc phát tán từ những quảng ...

31/03/2025 12:00:00 265
Việc phòng tránh các quảng cáo DeepSeek giả mạo trên Google tương đối đơn giản, bạn có thể theo dõi ...

Trojan độc hại mới Crocodilus lợi dụng k...

28/03/2025 08:00:00 332
Một loại Trojan mới mang tên Crocodilus vừa được phát hiện, lợi dụng các dịch vụ trợ năng trên Andro...
Xem thêm

LIÊN HỆ

Thông tin liên hệ

Zalo Button