科技

DeepSeek iOS App 未加密傳輸數據至 ByteDance 伺服器

流動日報
更新於 02月14日23:43 • 發布於 02月07日12:22 • NewMobileLife

中國 AI 新創DeepSeek近期因開源 AI 助手爆紅,短短數日內登上 iPhone App Store「免費應用」榜首,超越 ChatGPT。NowSecure 報導指出,DeepSeek iOS 版應用程式在全球範圍內關閉了 Apple 的App Transport Security(ATS),導致數據透過未加密的 HTTP 傳輸,任何能監測流量的攻擊者都可能攔截或篡改數據。此外,DeepSeek 應用程式將部分數據傳送至中國科技巨頭 ByteDance(字節跳動)旗下的伺服器,雖然部分內容經過 TLS 加密,但一旦在伺服器端解密後,可能會與其他數據交叉比對,以識別特定用戶並追蹤其查詢內容。

過時加密技術

廣告(請繼續閱讀本文)

DeepSeek 應用程式使用已遭 NIST 廢棄的 3DES 加密技術,易受攻擊。此外,其對稱加密密鑰不僅對所有 iOS 用戶相同,且直接硬編碼在應用程式內,可能讓攻擊者輕易取得並破解數據。

美政府擬禁用 DeepSeek

廣告(請繼續閱讀本文)

DeepSeek 隱私政策顯示,該公司將數據存放於中國,並可能與執法機構共享。美國國會已提案禁止 DeepSeek 在政府裝置上運行,擔憂其暗藏後門,讓中國政府存取敏感資訊,最快 60 天內恐遭禁用。

資安專家批評

多名資安專家批評 DeepSeek 安全漏洞嚴重,Huntress 公司的 Thomas Reed 指出:「ATS 被禁用是不應該發生的事。」runZero 創辦人 HD Moore 也表示:「未加密的 HTTP 端點不可原諒,讓任何人都能攔截數據。」

廣告(請繼續閱讀本文)

NewMobileLife 網站:https://www.newmobilelife.com
Facebook:https://www.facebook.com/jetsoiphone

查看原始文章

更多 科技 相關文章

Grok 登陸 App Store 香港用戶無須 VPN 即可使用
流動日報
Bybit 遭駭 14 億美元 加密貨幣產業史上最大竊案
VOCO News
OpenAI 擴展 AI 助理 Operator 服務至多國 ChatGPT Pro 用戶
流動日報
電動飛行車時代來臨 美企首次公開測試成功
VOCO News
短訊詐騙|#號開頭都可以做假 一文教你iPhone/Android 機可以點預防
am730
Apple Intelligence 4 月登陸 Vision Pro
流動日報
Apple 停止英國 iCloud 端到端加密服務 反制政府監控要求
流動日報
Apple Intelligence 4月支援更多語言 僅提供簡體中文
am730
黃仁勳:DeepSeek崛起對輝達是好事
VOCO News
iOS 18.4 Beta 1 登場 Apple Intelligence 首度支援中文但只限簡體
流動日報
Switch 2香港體驗會日期公布! 兩天活動報名需持任天堂帳戶
am730
macOS 15.4 及 iPadOS 18.4 引進新版 Mail App 介面
流動日報
根據世界著名科幻小說“沙丘”改編的開放世界生存遊戲「沙丘:覺醒」將於5月20日上市
Saiga NAK
蘋果撤除英國市場iCloud完整加密功能
VOCO News
iPhone 16e Geekbench 跑分曝光 GPU 表現較 iPhone 16 略低
流動日報
「魔法氣泡Quest Cafe2025」原宿到3月11日舉辦中!也有店內活動與遊戲內活動
Saiga NAK
PLAUD NotePin正式上市 集轉錄/總結/Mind Map的AI錄音筆記工具
am730
iOS 18.4 引入重要通知優先顯示功能
流動日報
Marshall新品來襲!必入手經典耳機系列MINOR IV、音箱系列EMBERTON III限定配色
men’s Reads
留言 1
  • Xue Wei
    傻蠢仁因貪心用所謂嘅「免費」野被偷呃拐騙係佢哋應得嘅下場,其實免費先至係最貴架!🤣
    02月08日07:14
顯示全部