Ciência

O App IOS Deepseek envia dados não criptografados para servidores controlados por bytedance

.

Thomas Reed, gerente de produtos da equipe de detecção e resposta de pontos de extremidade da MAC na empresa de segurança Huntress e especialista em segurança do iOS, disse que encontrou as descobertas de agora em seguras.

“ATS sendo desativado geralmente é uma má idéia”, escreveu ele em uma entrevista on -line. “Isso essencialmente permite que o aplicativo se comunique através de protocolos inseguros, como o HTTP. A Apple permite, e tenho certeza de que outros aplicativos provavelmente o fazem, mas não devem. Não há uma boa razão para isso hoje em dia. ”

Ele acrescentou: “Mesmo que eles garantissem as comunicações, eu ainda estaria extremamente não disposto a enviar dados remotamente sensíveis que acabarão em um servidor ao qual o governo da China poderia ter acesso”.

HD Moore, fundador e CEO da Runzero, disse que estava menos preocupado com a bytedance ou outras empresas chinesas com acesso a dados.

“Os terminais HTTP não criptografados são indesculpáveis”, escreveu ele. “Você esperaria que o aplicativo móvel e seus parceiros -quadro (Bytedance, Volcengine etc.) estejam lançando dados do dispositivo, como qualquer outra coisa – mas os terminais HTTP expõem dados a qualquer pessoa no caminho da rede, não apenas ao fornecedor e seus parceiros”.

Na quinta -feira, os legisladores dos EUA começaram a pressionar imediatamente a Deepseek de todos os dispositivos do governo, citando preocupações de segurança nacional de que o Partido Comunista Chinês possa ter construído um backdoor no serviço para acessar os dados privados sensíveis aos americanos. Se aprovada, o Deepseek poderia ser banido dentro de 60 dias.

Esta história foi atualizada para adicionar outros exemplos de preocupações de segurança sobre o Deepseek.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo