Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Inovação

App DeepSeek: dados sem criptografia vazam para servidores da ByteDance

Redação TechParaTodos
Atualizado em: 6 de fevereiro de 2025 22:06
Redação TechParaTodos
Compartilhar
Compartilhar

Você já ouviu falar do DeepSeek? Esse aplicativo de chatbot de IA, de origem chinesa, rapidamente conquistou o topo das paradas de aplicativos na App Store. Mas será que essa popularidade esconde algum segredo preocupante? Descubra neste post!

Contents
Proteções de segurança básicas ausentesCriptografia fraca e chaves vulneráveisRiscos à privacidade e segurançaImplicações e ações futuras

Proteções de segurança básicas ausentes

Uma recente avaliação de segurança revelou falhas preocupantes no DeepSeek. O aplicativo envia dados sensíveis sem criptografia, deixando-os vulneráveis a qualquer um que monitore o tráfego. Isso é grave, pois informações importantes podem ser facilmente acessadas e até mesmo alteradas.

A Apple recomenda fortemente o uso de ATS (App Transport Security) para proteger os dados. No entanto, inexplicavelmente, essa proteção está desabilitada no DeepSeek. Ainda pior: os dados são enviados para servidores controlados pela ByteDance, a empresa por trás do TikTok.

Mesmo que parte dos dados seja criptografada durante a transmissão, após a decodificação nos servidores da ByteDance, eles podem ser cruzados com outras informações do usuário, permitindo a identificação e o rastreamento de suas atividades.

Criptografia fraca e chaves vulneráveis

O DeepSeek utiliza o método de criptografia 3DES, considerado obsoleto e vulnerável a ataques que permitem decifrar dados. Além disso, as chaves de criptografia são idênticas para todos os usuários e estão embutidas no aplicativo. Isso torna a segurança ainda mais precária

Riscos à privacidade e segurança

A empresa de segurança NowSecure considera o DeepSeek “desprovido de proteções básicas para seus dados e identidade”. Práticas de segurança fundamentais foram ignoradas, colocando em risco a privacidade dos usuários.

A NowSecure recomenda a remoção imediata do aplicativo, citando riscos como: transmissão insegura de dados; chaves embutidas no app, facilitando ataques; compartilhamento de dados com terceiros, incluindo a ByteDance; e análise e armazenamento de dados na China.

Dados como ID da organização, versão do SDK, versão do sistema operacional do usuário e idioma selecionado são enviados sem criptografia durante o registro.

A política de privacidade do DeepSeek declara explicitamente que a empresa pode compartilhar informações com autoridades caso seja necessário cumprir leis ou solicitações governamentais. Isso aumenta as preocupações sobre acesso a dados sensíveis por parte do governo chinês.

Implicações e ações futuras

A descoberta dessas vulnerabilidades gerou preocupações sobre a segurança nacional, levando legisladores americanos a pressionar pela proibição imediata do aplicativo em dispositivos governamentais, considerando a possibilidade de backdoors implementados pelo governo chinês para acesso aos dados de americanos.

O caso DeepSeek serve como um alerta sobre a importância da segurança em aplicativos de IA. É crucial que os desenvolvedores priorizem a segurança dos dados dos usuários e implementem medidas robustas para proteger contra ameaças.

E você? Quais são as suas preocupações sobre a segurança de aplicativos de IA?

Deixe seu comentário abaixo!

Fonte: Ars Technica

TAGGED:appdadosDeepSeekinovation

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Inovação

Google e OpenAI: Copyright não importa no desenvolvimento de IA?

4 Min de Leitura
Inovação

Novo benchmark mede desempenho de PCs com Windows 95

3 Min de Leitura
Inovação

Grok: IA grita, xinga e simula sexo por telefone

3 Min de Leitura
Inovação

TVs Baratas: Publicidade Excessiva Ultrapassa Limites

4 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?