S'inscrire

Cybersécurité - 08/02/2025

L’application DeepSeek transmet les données sensibles des utilisateurs et des appareils sans chiffrement

Hacker utilisant un outil de cybersécurité

Un nouvel audit de l’application mobile de DeepSeek pour le système d’exploitation Apple iOS a révélé des problèmes de sécurité flagrants, le principal étant qu’elle envoie des données sensibles sur Internet sans aucun cryptage, les exposant ainsi à des attaques d’interception et de manipulation.

L’évaluation provient de NowSecure, qui a également constaté que l’application ne respecte pas les meilleures pratiques de sécurité et qu’elle collecte de nombreuses données sur les utilisateurs et les appareils.

« L’application DeepSeek pour iOS envoie des données d’enregistrement d’applications mobiles et des données d’appareils sur Internet sans cryptage », a déclaré la société . « Cela expose toutes les données du trafic Internet à des attaques passives et actives. »

Le démontage a également révélé plusieurs faiblesses d’implémentation lors de l’application du chiffrement sur les données utilisateur. Cela inclut l’utilisation d’un algorithme de chiffrement symétrique non sécurisé ( 3DES ), une clé de chiffrement codée en dur et la réutilisation de vecteurs d’initialisation .

De plus, les données sont envoyées à des serveurs gérés par une plateforme de calcul et de stockage en cloud appelée Volcano Engine , qui appartient à ByteDance, la société chinoise qui exploite également TikTok.

« L’application iOS DeepSeek désactive globalement App Transport Security (ATS), une protection au niveau de la plateforme iOS qui empêche l’envoi de données sensibles sur des canaux non chiffrés », a déclaré NowSecure. « Étant donné que cette protection est désactivée, l’application peut (et envoie) des données non chiffrées sur Internet. »

Ces résultats s’ajoutent à une liste croissante de préoccupations qui ont été soulevées autour du service de chatbot d’intelligence artificielle (IA), alors même qu’il a grimpé en flèche au sommet des classements des magasins d’applications sur Android et iOS sur plusieurs marchés à travers le monde.

/>

La société de cybersécurité Check Point a déclaré avoir observé des cas d’acteurs malveillants exploitant les moteurs d’IA de DeepSeek, ainsi qu’Alibaba Qwen et OpenAI ChatGPT, pour développer des voleurs d’informations, générer du contenu non censuré ou non restreint et optimiser des scripts pour la distribution de spam de masse.

« Alors que les acteurs de la menace utilisent des techniques avancées comme le jailbreaking pour contourner les mesures de protection et développer des voleurs d’informations, des vols financiers et la distribution de spam, l’urgence pour les organisations de mettre en œuvre des défenses proactives contre ces menaces en constante évolution garantit des défenses solides contre une éventuelle utilisation abusive des technologies d’IA », a déclaré la société .

Plus tôt cette semaine, l’Associated Press a révélé que le site Web de DeepSeek est configuré pour envoyer les informations de connexion des utilisateurs à China Mobile, une société de télécommunications appartenant à l’État qui a été interdite d’opérer aux États-Unis.

Les liens chinois de l’application, tout comme TikTok , ont incité les législateurs américains à faire pression pour une interdiction nationale de DeepSeek sur les appareils gouvernementaux en raison des risques qu’elle puisse fournir des informations sur les utilisateurs à Pékin.

Il convient de noter que plusieurs pays, dont l’Australie , l’Italie , les Pays-Bas , Taïwan et la Corée du Sud , ainsi que des agences gouvernementales en Inde et aux États-Unis, telles que le Congrès, la NASA, la Marine, le Pentagone et le Texas, ont instauré des interdictions sur DeepSeek à partir des appareils gouvernementaux.

L’explosion de la popularité de DeepSeek l’a également conduit à lutter contre des attaques malveillantes, la société chinoise de cybersécurité XLab déclarant au Global Times que le service avait été soumis à des attaques par déni de service distribué (DDoS) soutenues provenant des botnets Mirai hailBot et RapperBot à la fin du mois dernier.

Pendant ce temps, les cybercriminels ne perdent pas de temps pour capitaliser sur la frénésie entourant DeepSeek pour créer des pages similaires qui propagent des logiciels malveillants, de fausses escroqueries en matière d’investissement et des systèmes frauduleux de cryptomonnaie.

Sujets récents

CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-75650 EXPLOITÉE Adobe Commerce and Magento Improper Neutralization of Special Elements Used… 08/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-81963 EXPLOITÉE Microsoft Windows Link Following Vulnerability 08/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-86218 EXPLOITÉE N-able N-central Static Code Injection Vulnerability 08/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-85880 EXPLOITÉE Microsoft Windows Heap-Based Buffer Overflow Vulnerability 08/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-85046 EXPLOITÉE Google Chromium V8 Type Confusion Vulnerability 04/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-59822 EXPLOITÉE BerriAI LiteLLM Improper Authentication Vulnerability 02/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-48710 EXPLOITÉE Kludex Starlette HTTP Request/Response Smuggling Vulnerability 02/09/2026 EXPLOIT-DB EDB-52677 EXPLOIT PUBLIC [webapps] PodcastGenerator 3.2.9 - Stored XSS 02/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-75650 EXPLOITÉE Adobe Commerce and Magento Improper Neutralization of Special Elements Used… 08/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-81963 EXPLOITÉE Microsoft Windows Link Following Vulnerability 08/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-86218 EXPLOITÉE N-able N-central Static Code Injection Vulnerability 08/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-85880 EXPLOITÉE Microsoft Windows Heap-Based Buffer Overflow Vulnerability 08/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-85046 EXPLOITÉE Google Chromium V8 Type Confusion Vulnerability 04/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-59822 EXPLOITÉE BerriAI LiteLLM Improper Authentication Vulnerability 02/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-48710 EXPLOITÉE Kludex Starlette HTTP Request/Response Smuggling Vulnerability 02/09/2026 EXPLOIT-DB EDB-52677 EXPLOIT PUBLIC [webapps] PodcastGenerator 3.2.9 - Stored XSS 02/09/2026