{"id":1569349,"date":"2025-02-07T17:22:26","date_gmt":"2025-02-07T17:22:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-aplicacion-deepseek-transmite-datos-confidenciales-de-usuario-y-dispositivo-sin-cifrado\/"},"modified":"2025-02-07T17:22:32","modified_gmt":"2025-02-07T17:22:32","slug":"la-aplicacion-deepseek-transmite-datos-confidenciales-de-usuario-y-dispositivo-sin-cifrado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-aplicacion-deepseek-transmite-datos-confidenciales-de-usuario-y-dispositivo-sin-cifrado\/","title":{"rendered":"La aplicaci\u00f3n Deepseek transmite datos confidenciales de usuario y dispositivo sin cifrado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ inteligencia artificial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-aplicacion-Deepseek-transmite-datos-confidenciales-de-usuario-y-dispositivo.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738948944_493_La-aplicacion-Deepseek-transmite-datos-confidenciales-de-usuario-y-dispositivo.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738948944_493_La-aplicacion-Deepseek-transmite-datos-confidenciales-de-usuario-y-dispositivo.png\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Una nueva auditor\u00eda de la aplicaci\u00f3n m\u00f3vil de Deepseek para el sistema operativo Apple iOS ha encontrado problemas de seguridad evidentes, lo m\u00e1s importante es que env\u00eda datos confidenciales a trav\u00e9s de Internet sin cualquier cifrado, exponi\u00e9ndolo a ataques de intercepci\u00f3n y manipulaci\u00f3n.<\/p>\n<p>La evaluaci\u00f3n proviene de ahora seguridad, que tambi\u00e9n descubri\u00f3 que la aplicaci\u00f3n no se adhiere a las mejores pr\u00e1cticas de seguridad y que recopila datos extensos de usuarios y dispositivos.<\/p>\n<p>&#8220;La aplicaci\u00f3n Deepseek iOS env\u00eda un registro de aplicaciones m\u00f3viles y datos de dispositivos a trav\u00e9s de Internet sin cifrado&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/www.nowsecure.com\/blog\/2025\/02\/06\/nowsecure-uncovers-multiple-security-and-privacy-flaws-in-deepseek-ios-mobile-app\/\" target=\"_blank\">dicho<\/a>. &#8220;Esto expone cualquier dato en el tr\u00e1fico de Internet a ataques pasivos y activos&#8221;.<\/p>\n<p>El desmontaje tambi\u00e9n revel\u00f3 varias debilidades de implementaci\u00f3n cuando se trata de aplicar el cifrado en los datos del usuario. Esto incluye el uso de un algoritmo de cifrado sim\u00e9trico inseguro (<a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Triple_DES\" target=\"_blank\">3DES<\/a>), una clave de cifrado codificada y la reutilizaci\u00f3n de <a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Initialization_vector\" target=\"_blank\">Vectores de inicializaci\u00f3n<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s, los datos se env\u00edan a los servidores administrados por una plataforma de almacenamiento y c\u00f3mputo en la nube llamado <a rel=\"noopener nofollow\" href=\"https:\/\/www.volcengine.com\" target=\"_blank\">Motor volc\u00e1n<\/a>propiedad de Bytedance, la compa\u00f1\u00eda china que tambi\u00e9n opera Tiktok.<\/p>\n<p>&#8220;La aplicaci\u00f3n Deepseek iOS deshabilita globalmente la seguridad de transporte de aplicaciones (ATS), que es una protecci\u00f3n de nivel de plataforma iOS que evita que los datos confidenciales se env\u00eden a trav\u00e9s de canales no entrelazados&#8221;, dijo NowSecure. &#8220;Dado que esta protecci\u00f3n est\u00e1 deshabilitada, la aplicaci\u00f3n puede (y s\u00ed) enviar datos sin cifrar a trav\u00e9s de Internet&#8221;.<\/p>\n<p>Los hallazgos se suman a una lista creciente de <a rel=\"noopener nofollow\" href=\"https:\/\/blogs.cisco.com\/security\/evaluating-security-risk-in-deepseek-and-other-frontier-reasoning-models\" target=\"_blank\">preocupaciones<\/a> Eso se ha elevado en torno al servicio de chatbot de inteligencia artificial (IA), incluso cuando se dispar\u00f3 hasta la cima de las listas de App Store en Android e iOS en varios mercados de todo el mundo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738948946_660_La-aplicacion-Deepseek-transmite-datos-confidenciales-de-usuario-y-dispositivo.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738948946_660_La-aplicacion-Deepseek-transmite-datos-confidenciales-de-usuario-y-dispositivo.png\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\"\/><\/a><\/div>\n<p>La compa\u00f1\u00eda de ciberseguridad, Check Point, dijo que observ\u00f3 instancias de actores de amenazas que aprovechan a los motores de IA de Deepseek, junto con Alibaba Qwen y Operai ChatGPT, para desarrollar robadores de informaci\u00f3n, generar contenido sin sentido o sin restricciones, y optimizar los scripts para la distribuci\u00f3n de spam masa.<\/p>\n<p>&#8220;As threat actors utilize advanced techniques like jailbreaking to bypass protective measures and develop info stealers, financial theft, and spam distribution, the urgency for organizations to implement proactive defenses against these evolving threats ensures robust defenses against potential misuse of AI technologies,&#8221; the company <a rel=\"noopener nofollow\" href=\"https:\/\/blog.checkpoint.com\/artificial-intelligence\/cpr-finds-threat-actors-already-leveraging-deepseek-and-qwen-to-develop-malicious-content\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>A principios de esta semana, Associated Press <a rel=\"noopener nofollow\" href=\"https:\/\/apnews.com\/article\/deepseek-china-generative-ai-internet-security-concerns-c52562f8c4760a81c4f76bc5fbdebad0\" target=\"_blank\">revel\u00f3<\/a> Ese sitio web de Deepseek est\u00e1 configurado para enviar informaci\u00f3n de inicio de sesi\u00f3n del usuario a China Mobile, una compa\u00f1\u00eda de telecomunicaciones estatal que ha sido prohibida que opere en los Estados Unidos.<\/p>\n<p>Los enlaces chinos de la aplicaci\u00f3n, al igual que Tiktok, han llevado a los legisladores a los Estados Unidos a <a rel=\"noopener nofollow\" href=\"https:\/\/gottheimer.house.gov\/posts\/release-gottheimer-lahood-introduce-new-bipartisan-legislation-to-protect-americans-from-deepseek\" target=\"_blank\">Empuje por una prohibici\u00f3n de todo el pa\u00eds<\/a> En Deepseek de los dispositivos gubernamentales sobre los riesgos de que podr\u00eda proporcionar informaci\u00f3n del usuario a Beijing.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que varios pa\u00edses, incluidos <a rel=\"noopener nofollow\" href=\"https:\/\/www.bbc.com\/news\/articles\/c8d95v0nr1yo\" target=\"_blank\">Australia<\/a>Italia, <a rel=\"noopener nofollow\" href=\"https:\/\/www.dutchnews.nl\/2025\/02\/deepseek-banned-from-civil-servants-computers-over-spy-concerns\/\" target=\"_blank\">Pa\u00edses Bajos<\/a>Taiw\u00e1n, y <a rel=\"noopener nofollow\" href=\"https:\/\/www.reuters.com\/technology\/artificial-intelligence\/south-koreas-industry-ministry-temporarily-bans-access-deepseek-security-2025-02-05\/\" target=\"_blank\">Corea del Sur<\/a>y <a rel=\"noopener nofollow\" href=\"https:\/\/www.reuters.com\/technology\/artificial-intelligence\/indias-finance-ministry-asks-employees-avoid-ai-tools-like-chatgpt-deepseek-2025-02-05\/\" target=\"_blank\">agencias gubernamentales en la India<\/a> y Estados Unidos, como el Congreso, la NASA, la Armada, el Pent\u00e1gono y Texas, han instituido prohibiciones de los dispositivos gubernamentales.<\/p>\n<p>La explosi\u00f3n de Deepseek en popularidad tambi\u00e9n lo ha llevado a luchar contra ataques maliciosos, con la firma china de ciberseguridad xlab <a rel=\"noopener nofollow\" href=\"https:\/\/www.globaltimes.cn\/page\/202501\/1327697.shtml\" target=\"_blank\">narraci\u00f3n<\/a> Tiempos globales que el servicio ha sido sometido a ataques de denegaci\u00f3n de servicio (DDoS) distribuidos sostenidos originados de Mirai Botnets Hailbot y Rapperbot a fines del mes pasado.<\/p>\n<p>Mientras tanto, los cibercriminales son <a rel=\"noopener nofollow\" href=\"https:\/\/www.welivesecurity.com\/en\/cybersecurity\/scammers-exploiting-deepseek-hype\/\" target=\"_blank\">debilitante<\/a> <a rel=\"noopener nofollow\" href=\"https:\/\/cyble.com\/blog\/deepseeks-growing-influence-surge-frauds-phishing-attacks\/\" target=\"_blank\">No hay tiempo<\/a> Para capitalizar el frenes\u00ed que rodea a Deepseek para establecer p\u00e1ginas parecidas que propagan malware, estafas de inversi\u00f3n falsas y esquemas de criptomonedas fraudulentas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/deepseek-app-transmits-sensitive-user.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de febrero de 2025\ue804Ravie LakshmananSeguridad m\u00f3vil \/ inteligencia artificial Una nueva auditor\u00eda de la aplicaci\u00f3n m\u00f3vil de<\/p>\n","protected":false},"author":1,"featured_media":1569350,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,450,4661,8779,4664,59207,1755,266889,6099,273784,273783,4654,273782,4659,4653,4655,246983,4665,246984,1030,22265,8081,455,4660],"class_list":["post-1569349","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicacion","tag-ataques-ciberneticos","tag-cifrado","tag-como-hackear","tag-confidenciales","tag-datos","tag-deepseek","tag-dispositivo","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sin","tag-transmite","tag-usuario","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1569349","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1569349"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1569349\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1569350"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1569349"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1569349"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1569349"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}