DeepSeek envoie-t-il des données non cryptées aux serveurs chinois?

TECH ACTUS – L’application d’intelligence artificielle iOS qui a (également) fait une bouchée de ChatGPT présente plusieurs failles de sécurité majeures !

 

DeepSeek a fait tant de bruit le mois de sa sortie qu’elle est devenue l’application d’IA la plus téléchargée sur l’App Store. L’absence de filtrage des requêtes du chatbot peut mettre les utilisateurs en difficulté, et les autorités américaines enquêtent déjà pour savoir si l’IA fabriquée en Chine présente un risque pour la sécurité nationale en renvoyant les données des utilisateurs vers des serveurs en Chine sans leur consentement.

Selon NowSecure, une société de sécurité mobile, l’application iOS de DeepSeek présente plusieurs failles de sécurité. Elle a découvert que l’application n’utilise pas l’App Transport Security (ATS) unique d’Apple, que la société de Cupertino a créé pour garantir que les données sensibles ne sont transmises que sur des canaux cryptés. Cette fonctionnalité a été désactivée par DeepSeek, afin que les « appels à domicile » ne soient pas effectués avec des données chiffrées…

“L’application iOS DeepSeek désactive globalement App Transport Security (ATS), une protection au niveau de la plateforme iOS qui empêche l’envoi de données sensibles sur des canaux non chiffrés. Lorsque cette protection est désactivée, l’application peut (et le fait) envoyer des données non chiffrées sur Internet. Bien qu’aucune de ces données ne soit très risquée en soi, l’agrégation de nombreux points de données au fil du temps conduit rapidement à une identification facile des individus. La récente violation de données de Gravy Analytics démontre que ces données sont activement collectées à grande échelle et peuvent effectivement désanonymiser des millions d’individus.

Un utilisateur échantillon fonctionne sur le dernier iPad, en utilisant une connexion de données cellulaires enregistrée auprès de FirstNet (un opérateur de réseau haut débit de sécurité publique américain), et l’utilisateur serait apparemment considéré comme une cible de grande valeur pour l’espionnage. Gardez à l’esprit que non seulement des dizaines de points de données sont collectés dans l’application iOS DeepSeek, mais que les données associées sont collectées à partir de millions d’applications et peuvent être facilement “Les utilisateurs ont été achetés, combinés, puis corrélés pour rapidement désanonymiser les utilisateurs”, a écrit NowSecure.

Cela ne signifie pas que la version Android est sûre : elle pourrait être pire. DeepSeek doit résoudre de nombreux problèmes de sécurité et de confidentialité, et s’ils ne le font pas, ils pourraient rendre cette application indisponible aux États-Unis, tout comme TikTok.

Source : WCCFTech

Spread the love
Avatar photo
Anikó, our news editor and communication manager, is more interested in the business side of the gaming industry. She worked at banks, and she has a vast knowledge of business life. Still, she likes puzzle and story-oriented games, like Sherlock Holmes: Crimes & Punishments, which is her favourite title. She also played The Sims 3, but after accidentally killing a whole sim family, swore not to play it again. (For our office address, email and phone number check out our IMPRESSUM)