Trang chủ Tin tức Các lỗi bảo mật và mối lo ngại về quyền riêng tư đang làm phiền ứng dụng DeepSeek iOS

Các lỗi bảo mật và mối lo ngại về quyền riêng tư đang làm phiền ứng dụng DeepSeek iOS

bởi demo
0 Lượt xem

DeepSeek được ra mắt với sự chú ý đáng kể vào tháng trước, được cho là truyền dữ liệu nhạy cảm qua internet mà không được mã hóa, khiến dữ liệu dễ bị chặn và thao túng.

Theo các chuyên gia, DeekSeek dựa vào một phương pháp mã hóa lỗi thời và dễ bị xâm phạm được gọi là Triple DES. Để hình dung về phương pháp này, có thể ví nó như việc sử dụng một ổ khóa cũ, rỉ sét trên cửa trước của bạn.

Ngoài ra, nó còn sử dụng lại các “khóa” trùng lặp để mã hóa, tương tự như việc sử dụng cùng một mật khẩu cho tất cả các tài khoản của người dùng —nếu một tài khoản bị đánh cắp, tất cả thông tin liên quan đều có thể bị truy cập. Hơn nữa, các khóa mã hóa được nhúng trực tiếp trong ứng dụng, khiến chúng trở thành mục tiêu dễ dàng cho tin tặc. 

NowSecure cũng phát hiện ra rằng lưu trữ dữ liệu của DeepSeek không an toàn. Điều này có nghĩa là tên người dùng, mật khẩu và khóa mã hóa được lưu trữ không an toàn. Ứng dụng này cũng thu thập dữ liệu người dùng và thiết bị, có thể được sử dụng để theo dõi và xóa danh tính.

Người ta phát hiện ra rằng dữ liệu người dùng từ DeepSeek được gửi đến các máy chủ thuộc sở hữu của ByteDance, công ty điều hành TikTok. Điều quan trọng cần nhớ là TikTok hiện đang phải đối mặt với những thách thức đáng kể ở Hoa Kỳ, nơi có luật được ban hành yêu cầu ứng dụng phải được bán cho người mua là người Mỹ.

deepseek1
DeepSeek được cho là đang mang theo những nỗi lo ngại về quyền riêng tư đối với người dùng.

NowSecure, chuyên về bảo mật ứng dụng di động, đã nêu rõ biện pháp khắc phục được đề xuất. Họ đề xuất xóa ứng dụng DeepSeek iOS trong môi trường được quản lý và BYOD. Họ cũng đề xuất tìm một giải pháp chatbot AI khác, ưu tiên bảo mật ứng dụng di động và bảo vệ dữ liệu.

Đây không phải là lần đầu tiên có người bày tỏ mối quan ngại về DeepSeek. Ví dụ, Microsoft, một nhà đầu tư chính của OpenAI, đang tìm hiểu xem DeepSeek có sử dụng các phương pháp bất chính để đào tạo các mô hình lý luận của mình hay không. Làm như vậy sẽ bị coi là ăn cắp tài sản trí tuệ từ Hoa Kỳ

Tuy nhiên, những người khác lo ngại rằng DeepSeek đang chấp nhận kiểm duyệt.

Anh Nguyễn

Theo: Người Đưa Tin

Bài viết liên quan