Исследователи из компании NowSecure начали аудит мобильного приложения DeepSeek для iOS и обнаружили серьезные проблемы с безопасностью. Главная из них заключается в том, что приложение передает конфиденциальные данные без какого-либо шифрования, подвергая их риску перехвата и манипуляций.
Также специалисты отмечают, что приложение не соблюдает правила безопасности и собирает большое количество данных о пользователях и их устройствах.
«DeepSeek для iOS передает некоторые регистрационные данные приложения и данные устройства через интернет без шифрования, — пишут аналитики. — Это подвергает любые данные в интернет-трафике как пассивным, так и активным атакам. DeepSeek для iOS глобально отключает App Transport Security (ATS) — защиту на уровне платформы iOS, которая предотвращает отправку конфиденциальных данных по незашифрованным каналам. Поскольку эта защита отключена, приложение может (и действительно передает) незашифрованные данные через интернет».