DeepSeek iOSアプリのアプリTransport Security(ATS)を無効にすると、暗号化なしでインターネットを介して機密データを送信できるようにすることにより、ユーザーデータのプライバシーに大きな影響を与えます。 ATSは、通常、HTTPSを使用して、安全で暗号化されたチャネルを超えてデータが送信されることを保証するiOSに組み込まれたセキュリティ機能です。 ATSを無効にすることにより、DeepSeekのアプリはデータをプレーンテキストで送信でき、不正な当事者による傍受や操作に対して脆弱になります。
###セキュリティリスク
1。インターセプトと盗聴:暗号化なしでは、アプリから送信されたデータは、ネットワークにアクセスできる第三者が傍受することができます。これには、個人情報、デバイスの詳細、および悪意のある目的に使用できるその他の機密データが含まれます。
2。データ操作:データを傍受できるだけでなく、送信中に変更することもできます。これにより、ユーザーデータの不正な変更や悪意のあるコンテンツの注入につながる可能性があります。
3。例外:暗号化なしで送信されたデバイス情報とその他のデータの組み合わせを使用して、ユーザーを称賛することができます。これは、ユーザーが匿名のままにしようとしたとしても、アプリによって収集されたデータを通じて自分の身元を明らかにすることができることを意味します。
###プライバシーの懸念
1。データ曝露:暗号化の欠如により、データ曝露のリスクが高まります。データが傍受されると、不正な当事者がアクセスして悪用することができ、プライバシー侵害につながる可能性があります。
2。規制のコンプライアンス:ATSの無効化は、プライバシー規制の遵守に関する懸念も提起する可能性があります。多くの管轄区域では、ユーザーのプライバシーを保護するために、機密データを安全に送信する必要があります。これらの基準を順守しないことにより、Deepseekは法的課題と規制の精査に直面する可能性があります。
3。ユーザーの信頼:暗号化されていないデータを送信する慣行は、アプリに対するユーザーの信頼を損ないます。ユーザーはデータが安全に処理されることを期待しており、これらの期待を満たさないとアプリの評判を損ない、ユーザーが使用を阻止する可能性があります。
###より広い意味
ATSを無効にする決定は、データのプライバシーとセキュリティに対するDeepSeekのアプローチに関するより広範な懸念を反映しています。データのプライバシー法がそれほど厳しくない中国のサーバーへのアプリの依存は、さらに問題を複雑にしています。このセットアップは、外国当局からアクセスされるデータや、アプリの利用規約に同意する際にユーザーが完全に認識していない方法で利用されるデータにつながる可能性があります。
要約すると、DeepSeekアプリのATSを無効にすると、機密情報をインターセプトと操作にさらすことにより、ユーザーデータプライバシーに大きなリスクがあります。このプラクティスは、他のセキュリティの脆弱性やデータ処理慣行と相まって、ユーザーのプライバシーを保護するというアプリのコミットメントについて深刻な懸念を引き起こします。
引用:
[1] https://www.securitymagazine.com/articles/101374-dangers-of-deepseeks-privacy-policy-data-risks-in-the-age-age
[2] https://networkats.com/solutions/it-management/data-privacy/
[3] https://thehackernews.com/2025/02/deepseek-app-transmits-sensitive-user.html
[4] https://www.opb.org/article/2025/02/05/international-regulators-probe-how-deepseek-is-using-safe-to-use/
[5] https://topechelon.com/recruitment-software/ats-data-security-protecting-candididate-nformation-in-recruitment-process/
[6] https://www.techmonitor.ai/technology/cybersecurity/deepseek-data-Exposed-online-Unsecured-database-cybersecurity
[7] https://krebsonsecurity.com/2025/02/experts-flag-security-privacy-sys-in-deepseek-aip/
[8] https://oorwin.com/blog/legal-ethical-ats-compliance-mastering-data-privacy.html
[9] https://www.nowsecure.com/blog/2025/02/06/nowsecure-uncovers-multiple-security-and-privacy-flaws-in-deepseek-ios-mobile-app/