Kyberturvallisuusasiantuntijat osoitteessa Lohko, vakiintunut puhelinsovellus, on paljastanut tietoturvaongelmia, jotka liittyvät Syväseekkiä, kasvava kilpailija tekoälychatbotille ChatGPT. Nopeasta kasvustaan ja vaatimattomista kehityskustannuksistaan huolimatta – 6 miljoonaa dollaria – Deepseek voi altistaa käyttäjät vakaville yksityisyysuhille.
Tutkinta paljasti haitallisia linkkejä
Perusteellisen analyysin aikana Lohkon tiimi Deepseekin data-aktiviteettia ja teki löydön. Kun he rekisteröityvät sähköpostitse, Deepseek soittaa aliverkkotunnukseen fp.it.fengkongcloud.com, laitteen aliverkkotunnuspuhelu Kiinasta sormenjälkitekniikka.
Laitteen sormenjälkitunnistus tunnistaa ja seuraa laitteita käyttämällä ainutlaatuisia laitteisto-, ohjelmisto- ja selainominaisuuksia. Lisäksi on raportoitu, että Avoin uhkavaihto ja Haittaohjelman URL-osoite haitallisesta toiminnasta, joka liittyy asiaankuuluviin verkkotunnuksiin, kuten static.fengkongcloud.com.
Vain muutamassa minuutissa tätä aliverkkotunnusta kutsuttiin 34 kertaa ensimmäisessä testissä ja 28 kertaa toisessa testissä, mikä viittaa mahdolliseen tiedonsiirto ulkopuolisen käyttäjän hallinta.
Useisiin maihin liittyvät tietopyynnöt
Lisätutkimuksissa löydettiin verkkotunnuksia, joita kutsutaan Venäjä, Yhdysvallat, Iso-Britannia ja Espanja. Tiimiä kiinnostivat erityisesti kaksi aliverkkotunnusta:
- gator.volces.com
- tab.volces.com
Molemmat näistä aliverkkotunnuksista ovat Venäjältä. Niistä ei ole tiedossa haitalliset siteet näihin aliverkkotunnuksiin, mutta verkkotunnuksen tarkoitus Volces.com tiedetään liittyvän laitteen tunnistus.
Näiden tulosten varmistamiseksi palautettu Blokk-tiimi testasi laitteita, poisti kaikki niihin liittyvät tiedot ja uudelleenasennettu Deepseek. Tulokset vahvistivat, että verkkotunnus fp.it.fengkongcloud.com kutsuttiin vain tilin luomisen aikana, kun taas aliverkkotunnukset Venäjä ja Yhdysvallat kutsuttiin jälleen alle aktiivinen käyttö.
Lyhyissä minuuteissa tutkinta suoritettiin, Estä estetyt 36 verkkotunnusta (76% verkkotunnuksista), koska niiden katsottiin muodostavan yksityisyys- ja tietoturvariski.
Mitä käyttäjien on tiedettävä
Blokk-tiimi kannustaa käyttäjiä toimimaan verkkoturvatoimenpiteet ennen kuin ne lataavat Syväseekkiä, aivan kuten heidän pitäisi tehdä minkä tahansa sovelluksen tai verkkosivuston kanssa, jolla he vierailevat. Jos päätät käyttää sovellusta, ota huomioon seuraavat varotoimet:
- Vältä samojen kirjautumistietojen käyttöä useilla tileillä.
- Seuraa verkkotilejäsi luvattoman käytön merkkejä tai tietovuodot.
- Käytä suojaustyökaluja joka seuraa ja estää epäiltyjä tiedonsiirrot.
Lohko-joukkue otti asianmukaiset toimenpiteet rekisteröityessä Deepseek-sovellus avustuksella Lohkon suurin estokyky.
Tietoja Blokk-sovelluksesta
Lohko suojaa käyttäjiä sovellus- ja selaintaso, suodattaa liikennettä ja estää yli 9 miljoonaa verkkopetokset ja seuranta-verkkotunnukset joiden tiedetään uhkaavan käyttäjän yksityisyys ja turvallisuus.
Sisään Lohko on tehtävämme antaa ihmisille mahdollisuus navigoida digitaalinen maailma yhdellä turvallinen ja varma tapa. Suojaamme käyttäjiä mm. verkkohuijaukset, seurantalaitteet ja tietojenkalasteluhyökkäykset meidän kanssamme edistynyt kyberturvallisuusteknologia.
Lohkolla on yli miljoona asennusta kautta Google Play Kauppa ja Applen sovelluskauppa.








