Deepseek : des failles de sécurité alarmantes dans la version ios

À retenir :
– DeepSeek envoie des données non chiffrées vers des serveurs en Chine.
– L’application utilise un chiffrement obsolète 3DES, vulnérable aux attaques.
– Les clés de chiffrement sont partagées entre tous les utilisateurs.
– App Transport Security (ATS) est désactivé, compromettant la sécurité.
– Des inquiétudes légitimes sur la protection des données utilisateur.


DeepSeek : des failles de sécurité inquiétantes dans la version iOS

La version iOS de l’application DeepSeek, rapidement devenue un succès fulgurant sur l’App Store dès son lancement en janvier 2025, semble présenter des vulnérabilités sérieuses. Selon un rapport de NowSecure, une entreprise spécialisée dans la cybersécurité basée à Chicago, cette application aurait tendance à envoyer des données d’utilisateur non chiffrées vers des serveurs appartenant à des entreprises chinoises. En outre, elle stockerait des informations sensibles sans aucune protection adéquate tout en collectant une quantité importante d’informations sur les utilisateurs et leurs appareils.

Deepseek : des failles de sécurité alarmantes dans la version ios
Andrew Hoog, expert en sécurité, souligne que DeepSeek n’a pas mis en place les mesures de sécurité élémentaires nécessaires pour protéger l’identité de ses utilisateurs ainsi que les données des entreprises qui exploitent l’intelligence artificielle. Parmi les problèmes majeurs soulevés figure le recours à un chiffrement obsolète nommé 3DES, déjà déprécié depuis 2016 en raison de sa vulnérabilité face aux attaques informatiques. De plus, il est préoccupant que les clés de chiffrement soient intégrées directement dans l’application, ce qui signifie que tous les utilisateurs partagent la même clé.

Il est également alarmant qu’DeepSeek ait désactivé le protocole App Transport Security (ATS) d’Apple, qui devrait normalement garantir un niveau élevé de cryptage. Lorsque les données utilisateur sont transférées vers les serveurs de ByteDance, elles sont déchiffrées et conservées sur place , ce qui permet non seulement d’identifier ces utilisateurs mais aussi de suivre leurs différentes requêtes.

Les strictes législations chinoises concernant l’accès gouvernemental aux données imposent que toute entreprise opérant sur le territoire doive communiquer ses informations aux autorités locales si demandé. Ces failles soulèvent donc des préoccupations justifiées quant à la confidentialité et à la sécurité. Il convient également de noter que NowSecure continue ses investigations concernant cette application et précise que la version Android présente encore moins de garanties sécuritaires comparée à sa contrepartie iOS

Avatar photo

Nicolas

Rédacteur en chef de Kame House, Nicolas est un passionné des nouvelles technologies et des jeux vidéos depuis toujours. Roule fièrement en Tesla Model 3 depuis 2022 !

15 commentaires sur “Deepseek : des failles de sécurité alarmantes dans la version ios

Laisser un commentaire