成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網安公司下場抹黑!稱DeepSeek將數據傳回字節跳動服務器

安全 應用安全
除了對DeepSeek發動大規模黑客攻擊外,美國的網絡安全企業也沒有閑著,過去數日針對DeepSeek安全和隱私問題的“黑報告”接連出爐。

除了對DeepSeek發動大規模黑客攻擊外,美國的網絡安全企業也沒有閑著,過去數日針對DeepSeek安全和隱私問題的“黑報告”接連出爐。繼多倫多大學Citizen Lab聲稱“DeepSeek比TikTok更可怕,會不斷采集用戶聊天數據和個人信息”后,總部位于芝加哥的移動安全公司NowSecure近日發布了一份針對DeepSeek iOS應用的深度安全與隱私評估報告,聲稱DeepSeek的APP存在多個“嚴重漏洞”,不僅威脅到個人用戶的數據安全,也對企業和政府機構構成重大風險。

以下,我們將報告的主要內容編譯整理如下,不代表GoUpSec觀點,僅供網絡安全行業人士參考:

報告強調,DeepSeek iOS應用在數據傳輸過程中未加密處理,導致敏感信息極易被攔截和篡改。此外,該應用采用過時的加密算法(如Triple DES)并使用弱硬編碼密鑰,嚴重違反行業安全標準。同時,用戶名、密碼和加密密鑰的存儲方式不安全,進一步增加了憑證被盜取的風險。更令人擔憂的是,該應用會收集大量用戶和設備信息,并將數據傳輸至中國字節跳動(ByteDance)控制的服務器,引發政府訪問和合規性風險。

數據暴露與不安全存儲的隱私問題

報告稱,深度分析發現,DeepSeek iOS應用未能保障用戶數據的基本安全性。例如,應用在網絡傳輸過程中未對注冊信息和設備數據進行加密,攻擊者可利用這一漏洞實施被動或主動攻擊,竊取用戶敏感信息。此外,NowSecure研究人員在設備上運行并測試該應用時,發現其存儲機制極不安全,用戶名、密碼等關鍵憑據以明文形式存儲。

研究表明,該應用默認使用NSURLRequest API進行緩存,這意味著HTTP請求和響應數據可能被存儲到本地緩存文件,攻擊者若獲得物理訪問權限,即可輕松恢復這些數據。

用戶追蹤與去匿名化風險

報告稱,DeepSeek應用收集的用戶數據范圍廣泛,不僅涉及操作系統信息、網絡配置、用戶行為模式,還能通過外部數據源進行用戶畫像分析,形成精準追蹤能力。這一情況與近年來數據經紀人(如Gravy Analytics)泄露事件類似,可能被用于更復雜的監視和情報收集活動。

數據傳輸至字節跳動,合規性存疑

NowSecure研究人員發現,DeepSeek iOS應用的數據傳輸目的地為字節跳動旗下的云服務Volcengine,盡管部分服務器位于美國,但其后臺數據鏈路仍與中國公司存在關聯。考慮到中國政府對數據訪問的法律要求,DeepSeek用戶數據存在被國家機構獲取的潛在風險。

iOS安全機制缺失,加劇隱私風險

報告稱,DeepSeek iOS應用不僅未能利用蘋果生態系統內的安全防護措施,反而主動禁用了關鍵安全功能。例如,它關閉了App Transport Security(ATS),允許未加密數據的傳輸。此外,該應用還訪問了多個隱私敏感API,包括系統啟動時間、磁盤空間、文件時間戳等,可能被用于設備指紋識別和用戶追蹤。

應用的隱私政策和服務條款亦顯示,其數據收集策略寬泛,用戶數據將受到外國法律管轄,這進一步加劇了數據濫用的可能性。

面對DeepSeek應用的所謂“安全問題”,NowSecure建議企業和政府機構采取以下應對措施:

  • 立即禁用DeepSeek iOS應用:在所有企業管理設備和BYOD環境中移除該應用,以防止潛在數據泄露。
  • 選擇安全替代方案:探索安全性更高的人工智能平臺,例如自托管版本或微軟等公司提供的可信AI解決方案。
  • 強化移動安全監控:持續評估移動應用的安全性,防范新興網絡威脅,確保符合數據安全和隱私保護法規。

結語:誰在封殺DeepSeek?

全球范圍內,目前僅有美國為首的少數幾個國家和政府機構對DeepSeek應用采取限制措施。包括澳大利亞、意大利、荷蘭、韓國在內的政府部門,以及美國國會、NASA、海軍、五角大樓、德克薩斯州等政府機構已禁止在官方設備上使用DeepSeek。倫敦國王學院AI研究所顧問Lukasz Olejnik指出,2025年,美國政府可能會針對中國AI公司展開更嚴格的制裁。

責任編輯:華軒 來源: GoUpSec
相關推薦

2018-03-02 10:51:56

緩存服務器數據

2012-06-28 10:11:28

惠普安騰甲骨文

2020-10-16 12:10:20

TikTok服務器禁令

2012-12-28 11:45:14

CPU性能曙光

2024-11-07 11:46:41

2021-03-26 08:38:48

微軟Exchange漏洞

2011-09-23 11:10:38

服務器

2009-09-17 18:05:51

Nis服務器

2013-12-09 09:42:11

服務器數據中心

2024-11-13 11:02:03

微服務框架項目

2009-06-10 09:33:09

谷歌收購

2013-04-23 11:30:06

聯想IBM服務器業務

2021-09-09 09:05:30

開源字節跳動CloudWeGo

2015-03-10 14:34:36

SoftLayer

2020-09-17 09:42:26

TikTok

2022-06-08 13:25:51

數據

2020-09-16 08:22:32

甲骨文TikTok微軟

2024-09-25 15:57:56

2010-11-19 15:17:01

oracle數據備份

2016-03-21 09:05:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产露脸国语对白在线 | 午夜视频免费在线观看 | 国产精品xxxx| 日一区二区 | 91社区在线观看 | 成人无遮挡毛片免费看 | 一区二区三区四区国产精品 | 国产在线一 | 91精品一区二区三区久久久久 | 国产精品久久久爽爽爽麻豆色哟哟 | 一级毛片免费看 | 在线观看国产www | 美女黄色在线观看 | 欧美人成在线视频 | 亚洲视频在线播放 | 999久久久 | 人人干人人爽 | 永久看片| 亚洲h色| 91看片免费 | 日韩一区二区三区av | 国产女人与拘做受免费视频 | 影音先锋男 | 成年无码av片在线 | 国产一区二区精品在线观看 | 欧美精品一区二区三区在线 | 亚洲成人免费视频在线观看 | 国产欧美日韩综合精品一区二区 | 久久狠狠| 伊人艹| 国产成人精品在线播放 | 色婷婷av一区二区三区软件 | 99精品一级欧美片免费播放 | 99re66在线观看精品热 | 日本久久网 | 古装人性做爰av网站 | www.亚洲免费 | 9999视频| 欧美激情综合 | 久久久精彩视频 | 免费观看一级视频 |