{"id":144830,"date":"2025-02-08T23:12:42","date_gmt":"2025-02-08T22:12:42","guid":{"rendered":"https:\/\/thegeek.hu\/?p=144830"},"modified":"2025-02-08T23:12:42","modified_gmt":"2025-02-08T22:12:42","slug":"deepseek-titkositas-nelkul-kuldi-a-kinai-szerverekre-az-adatokat","status":"publish","type":"post","link":"https:\/\/thegeek.hu\/2025\/02\/08\/deepseek-titkositas-nelkul-kuldi-a-kinai-szerverekre-az-adatokat\/","title":{"rendered":"DeepSeek: titkos\u00edt\u00e1s n\u00e9lk\u00fcl k\u00fcldi a k\u00ednai szerverekre az adatokat?"},"content":{"rendered":"
<\/p>\n
A DeepSeek a megjelen\u00e9s\u00e9nek h\u00f3napj\u00e1ban akkora visszhangot keltett, hogy ez lett a legt\u00f6bbet let\u00f6lt\u00f6tt MI-s app az App Store-on. A chatbot sz\u0171r\u0151hi\u00e1nya a lek\u00e9rdez\u00e9sekkel bajba keverheti a felhaszn\u00e1l\u00f3kat, \u00e9s az amerikai hivatalnokok m\u00e1r vizsg\u00e1l\u00f3dnak amiatt, hogy nemzetbiztons\u00e1gi kock\u00e1zatot jelent-e a k\u00ednai eredet\u0171 mesters\u00e9ges intelligencia avagy sem, ugyanis K\u00edn\u00e1ba k\u00fcldi vissza a szerverekre a felhaszn\u00e1l\u00f3i adatokat a felhaszn\u00e1l\u00f3k beleegyez\u00e9se n\u00e9lk\u00fcl.<\/p>\n
A NowSecure, egy mobilos biztons\u00e1gi c\u00e9g szerint t\u00f6bb biztons\u00e1gi r\u00e9st tartamaz a DeepSeek iOS-es appja. Felfedezte, hogy nem haszn\u00e1lja az Apple egyedi biztons\u00e1gi rendszer\u00e9t (App Transport Security = ATS), amit a cupertin\u00f3i v\u00e1llalat az\u00e9rt hozott l\u00e9tre, hogy az \u00e9rz\u00e9keny adatok csak titkos\u00edtott csatorn\u00e1kon legyenek tov\u00e1bb\u00edtva. Ezt a funkci\u00f3t a DeepSeek kikapcsolta, \u00fagyhogy \u201ea hazatelefon\u00e1l\u00e1s\u201d nem titkos\u00edtott adatokkal t\u00f6rt\u00e9nik…<\/p>\n
\u201eA DeepSeek iOS alkalmaz\u00e1s glob\u00e1lisan kikapcsolja az App Transport Security (ATS) funkci\u00f3t, amely egy iOS platformszint\u0171 v\u00e9delem. Ez megakad\u00e1lyozza az \u00e9rz\u00e9keny adatok titkos\u00edtatlan csatorn\u00e1kon t\u00f6rt\u00e9n\u0151 tov\u00e1bb\u00edt\u00e1s\u00e1t. Mivel ez a v\u00e9delem ki van kapcsolva, az alkalmaz\u00e1s titkos\u00edtatlan adatokat k\u00fcldhet (\u00e9s k\u00fcld is) az interneten kereszt\u00fcl. B\u00e1r ezek az adatok k\u00fcl\u00f6n-k\u00fcl\u00f6n nem jelentenek nagy kock\u00e1zatot, a sok adatpont id\u0151beli \u00f6sszes\u00edt\u00e9se gyorsan vezet az egy\u00e9nek k\u00f6nny\u0171 azonos\u00edt\u00e1s\u00e1hoz. A Gravy Analytics eset\u00e9ben nemr\u00e9giben bek\u00f6vetkezett bet\u00f6r\u00e9s azt mutatja, hogy ezeket az adatokat akt\u00edvan, nagy l\u00e9pt\u00e9kben gy\u0171jtik, \u00e9s hat\u00e9konyan k\u00e9pesek egy\u00e9nek milli\u00f3inak anonimit\u00e1s\u00e1t megsz\u00fcntetni.<\/em><\/p>\n Egy mintafelhaszn\u00e1l\u00f3 a leg\u00fajabb iPaddel dolgozik, a FirstNet (egy amerikai k\u00f6zbiztons\u00e1gi sz\u00e9less\u00e1v\u00fa h\u00e1l\u00f3zat \u00fczemeltet\u0151je) \u00e1ltal regisztr\u00e1lt mobil adatkapcsolatot haszn\u00e1l, \u00e9s l\u00e1tsz\u00f3lag a felhaszn\u00e1l\u00f3 nagy \u00e9rt\u00e9k\u0171 k\u00e9mked\u00e9si c\u00e9lpontnak sz\u00e1m\u00edt. Ne feledj\u00fck, hogy nem csak a DeepSeek iOS-alkalmaz\u00e1sban gy\u0171jtenek 10 adatpontot, hanem a kapcsol\u00f3d\u00f3 adatokat t\u00f6bb milli\u00f3 alkalmaz\u00e1sb\u00f3l gy\u0171jtik, \u00e9s k\u00f6nnyen megv\u00e1s\u00e1rolhat\u00f3k, kombin\u00e1lhat\u00f3k, majd korrel\u00e1lhat\u00f3k a felhaszn\u00e1l\u00f3k gyors anonimiz\u00e1l\u00e1sa \u00e9rdek\u00e9ben,\u201d<\/em> \u00edrta a NowSecure.<\/p>\n Ez nem jelenti azt, hogy az Androidos verzi\u00f3 biztons\u00e1gos: lehet, hogy itt m\u00e9g rosszabb lehet a helyzet. Sok biztons\u00e1gi \u00e9s adatv\u00e9delmi k\u00e9rd\u00e9sre kell a DeepSeeknek v\u00e1laszolnia, \u00e9s ha nem tesz \u00edgy, a TikTokhoz hasonl\u00f3an ezt az appot is el\u00e9rhetetlenn\u00e9 tehetik az Egyes\u00fclt \u00c1llamokban.<\/p>\n