Défaut de sécurité dans l’appli iOS DeepSeek : données sensibles envoyées en Chine

Avis sur DeepSeek AI et son application iOS : des préoccupations en matière de sécurité et de confidentialité
Des lacunes en matière de sécurité et de protection des données
L’application chinoise DeepSeek AI a connu un grand succès sur l’App Store peu de temps après son lancement en janvier. Malgré sa similarité avec ChatGPT d’OpenAI et ses services à moindre coût, des préoccupations persistent quant à la sécurité des données des utilisateurs.
La firme de sécurité mobile NowSecure, basée à Chicago, a révélé que l’application iOS de DeepSeek collecte et transmet de manière non cryptée des données sensibles vers la Chine. Cette pratique pose un risque significatif en matière de sécurité et de confidentialité des utilisateurs.
Un manque de protection des données
Le rapport de NowSecure souligne que DeepSeek AI ne fournit pas de protection de base des données utilisateur dans son application iOS. L’utilisation d’un chiffrement désuet de type 3DES en 2016 soulève également des inquiétudes sur la sécurité des données transmises.
De plus, l’application iOS de DeepSeek désactive le protocole de sécurité des données d’Apple, ce qui entraîne l’envoi de données non cryptées vers la Chine. Cette violation potentielle de la vie privée des utilisateurs expose ces derniers à des risques de dé-anonymisation et de manipulation de leurs informations personnelles.
Des conséquences potentielles et appels à l’action
En raison de ces lacunes de sécurité et de confidentialité, DeepSeek AI risque d’être interdit aux États-Unis et dans d’autres pays si des mesures correctives ne sont pas prises. Certaines juridictions, telles que le Texas, ont déjà interdit son utilisation, et de nombreuses entreprises dans le monde entier suivent le mouvement.
DeepSeek doit impérativement adresser ces problèmes pour assurer la confiance des utilisateurs et la conformité avec les normes de protection des données. Les autorités pourraient prendre des mesures sévères si aucune action n’est entreprise pour renforcer la sécurité de l’application.
Source : www.androidheadlines.com