Experts Flag Security, Privacy Risks in DeepSeek AI App

New mobile apps from the Chinese artificial intelligence (AI) company DeepSeek have remained among the top three “free” downloads for Apple and Google devices since their debut on Jan. 25, 2025. But experts caution that many of DeepSeek’s design choices — such as using hard-coded encryption keys, and sending unencrypted user and device data to Chinese companies — introduce a number of glaring security and privacy risks.

Public interest in the DeepSeek AI chat apps swelled following widespread media reports that the upstart Chinese AI firm had managed to match the abilities of cutting-edge chatbots while using a fraction of the specialized computer chips that leading AI companies rely on. As of this writing, DeepSeek is the third most-downloaded “free” app on the Apple store, and #1 on Google Play.

DeepSeek’s rapid rise caught the attention of the mobile security firm NowSecure, a Chicago-based company that helps clients screen mobile apps for security and privacy threats. In a teardown of the DeepSeek app published today, NowSecure urged organizations to remove the DeepSeek iOS mobile app from their environments, citing security concerns.

NowSecure founder Andrew Hoog said they haven’t yet concluded an in-depth analysis of the DeepSeek app for Android devices, but that there is little reason to believe its basic design would be functionally much different.

Hoog told KrebsOnSecurity there were a number of qualities about the DeepSeek iOS app that suggest the presence of deep-seated security and privacy risks. For starters, he said, the app collects an awful lot of data about the user’s device.

“They are doing some very interesting things that are on the edge of advanced device fingerprinting,” Hoog said, noting that one property of the app tracks the device’s name — which for many iOS devices defaults to the customer’s name followed by the type of iOS device.

The device information shared, combined with the user’s Internet address and data gathered from mobile advertising companies, could be used to deanonymize users of the DeepSeek iOS app, NowSecure warned. The report notes that DeepSeek communicates with Volcengine, a cloud platform developed by ByteDance (the makers of TikTok), although NowSecure said it wasn’t clear if the data is just leveraging ByteDance’s digital transformation cloud service or if the declared information share extends further between the two companies.

Image: NowSecure.

Perhaps more concerning, NowSecure said the iOS app transmits device information “in the clear,” without any encryption to encapsulate the data. This means the data being handled by the app could be intercepted, read, and even modified by anyone who has access to any of the networks that carry the app’s traffic.

“The DeepSeek iOS app globally disables App Transport Security (ATS) which is an iOS platform level protection that prevents sensitive data from being sent over unencrypted channels,” the report observed. “Since this protection is disabled, the app can (and does) send unencrypted data over the internet.”

Hoog said the app does selectively encrypt portions of the responses coming from DeepSeek servers. But they also found it uses an insecure and now deprecated encryption algorithm called 3DES (aka Triple DES), and that the developers had hard-coded the encryption key. That means the cryptographic key needed to decipher those data fields can be extracted from the app itself.

There were other, less alarming security and privacy issues highlighted in the report, but Hoog said he’s confident there are additional, unseen security concerns lurking within the app’s code.

“When we see people exhibit really simplistic coding errors, as you dig deeper there are usually a lot more issues,” Hoog said. “There is virtually no priority around security or privacy. Whether cultural, or mandated by China, or a witting choice, taken together they point to significant lapse in security and privacy controls, and that puts companies at risk.”

Apparently, plenty of others share this view. Axios reported on January 30 that U.S. congressional offices are being warned not to use the app.

“[T]hreat actors are already exploiting DeepSeek to deliver malicious software and infect devices,” read the notice from the chief administrative officer for the House of Representatives. “To mitigate these risks, the House has taken security measures to restrict DeepSeek’s functionality on all House-issued devices.”

TechCrunch reports that Italy and Taiwan have already moved to ban DeepSeek over security concerns. Bloomberg writes that The Pentagon has blocked access to DeepSeek. CNBC says NASA also banned employees from using the service, as did the U.S. Navy.

Beyond security concerns tied to the DeepSeek iOS app, there are indications the Chinese AI company may be playing fast and loose with the data that it collects from and about users. On January 29, researchers at Wiz said they discovered a publicly accessible database linked to DeepSeek that exposed “a significant volume of chat history, backend data and sensitive information, including log streams, API secrets, and operational details.”

“More critically, the exposure allowed for full database control and potential privilege escalation within the DeepSeek environment, without any authentication or defense mechanism to the outside world,” Wiz wrote. [Full disclosure: Wiz is currently an advertiser on this website.]

KrebsOnSecurity sought comment on the report from DeepSeek and from Apple. This story will be updated with any substantive replies.

from Krebs on Security https://ift.tt/6bz81f5
via IFTTT

LibreOffice 25.2 mejora la privacidad, la interfaz y empieza a despedirse Windows 7 y 8

LibreOffice 25.2

LibreOffice 25.2 ya está disponible y trae consigo importantes mejoras en privacidad, compatibilidad y personalización de la interfaz. Esta nueva versión mantiene su compromiso con el software libre y la interoperabilidad, ofreciendo una experiencia de usuario optimizada para diversas plataformas, incluyendo Windows, macOS y Linux.

Uno de los aspectos más destacados de esta versión es la mejora en privacidad. Ahora, los usuarios pueden eliminar completamente la información personal almacenada en los documentos, como nombres de autor, marcas de tiempo, historial de edición y configuración de impresión. Esta función refuerza la seguridad y confidencialidad de los archivos, especialmente en entornos corporativos y educativos.

LibreOffice 25.2: Novedades en Compatibilidad y Formatos

LibreOffice 25.2 introduce soporte completo para la versión 1.4 del formato OpenDocument (ODF). Esto garantiza una mejor interoperabilidad con otras aplicaciones que utilizan este estándar. Además, se han mejorado notablemente las capacidades de lectura y escritura de documentos en formato Microsoft OOXML (DOCX, XLSX y PPTX), corrigiendo problemas previos de compatibilidad y conservando mejor los formatos al importar y exportar archivos.

Interfaz Más Flexible y Personalizable

Los usuarios ahora pueden personalizar la apariencia de LibreOffice de una manera más profunda. Se ha mejorado el sistema de tematización, permitiendo crear temas personalizados con colores y fondo de imagen. También se ha añadido la posibilidad de cambiar el color de los caracteres no imprimibles y el fondo de los comentarios, ofreciendo una experiencia visual más adaptada a las necesidades de cada usuario.

Principales Mejoras en las Aplicaciones de LibreOffice 25.2

Writer

  • Nuevo sistema de gestión de cambios: Optimización para manejar grandes volúmenes de modificaciones en documentos extensos.
  • Comentarios más organizados: Ahora se pueden rastrear en el Navegador y cuentan con guías visuales para redimensionarlos.
  • Más opciones de zoom: Se puede establecer un nivel de zoom predeterminado para abrir documentos.

Calc

  • Nuevo diálogo para gestión de duplicados: Permite seleccionar y eliminar registros repetidos de manera más eficiente.
  • Mejoras en el asistente de funciones: Búsqueda optimizada y nueva estructura para facilitar su uso.
  • Protección mejorada de hojas: Se han añadido opciones avanzadas para proteger elementos como Tablas Dinámicas y Filtros Automáticos.

Impress y Draw

  • Mejoras en las plantillas: Ahora incluyen elementos más visibles y colores optimizados para notas y esquemas.
  • Alineación de objetos simplificada: Se pueden centrar elementos en diapositivas y páginas con un solo clic.
  • Texto más legible en notas de presentador: Se ha corregido el problema de corte de texto al imprimir.

Mejoras en Accesibilidad y Soporte

La accesibilidad se ha reforzado con indicadores mejorados en la barra lateral. Ahora los usuarios pueden recibir advertencias sobre posibles problemas y optar por ignorarlas si no afectan sus documentos. Además, se han corregido problemas en la identificación de elementos en sistemas Linux con Wayland, mejorando la compatibilidad con tecnologías asistivas.

LibreOffice 25.2 marca el fin del Soporte para Windows 7 y 8

LibreOffice 25.2 marca el inicio del fin del soporte para Windows 7, 8 y 8.1. Aunque esta versión todavía es compatible con estos sistemas, la versión 25.8 ya no lo será. Esto significa que los usuarios que desean seguir recibiendo actualizaciones deberán actualizar a Windows 10, Windows 11 o considerar alternativas como Linux.

Para aquellos que buscan máxima estabilidad, la versión 24.8 de LibreOffice seguirá recibiendo soporte. Esta edición, aunque con menos funcionalidades nuevas, incorpora numerosas correcciones de errores y mejoras en la estabilidad.

LibreOffice 25.2 está disponible para descarga en el sitio oficial y también se podrá obtener a través de repositorios de Linux y otras plataformas de distribución de software.

from Linux Adictos https://ift.tt/bAoPyx8
via IFTTT

La Linux Foundation impulsa CREDEBL, la gestión descentralizada de identidades digitales

CREDEBL

Después de hacer lo propio con SEAPATH, la Linux Foundation Decentralized Trust anunció importantes iniciativas para fortalecer la tecnología descentralizada, destacando la incorporación de CREDEBL como su sexto proyecto de identidad descentralizada. Esta plataforma, desarrollada originalmente por AYANWORKS en 2023, se ha integrado oficialmente a la fundación para consolidar un modelo de gobernanza transparente y fomentar una comunidad global de contribuyentes.

CREDEBL ofrece una solución innovadora para la gestión de identidades digitales, empleando estándares abiertos como las Identidades Descentralizadas (DID) y Credenciales Verificables (VC). Con una capacidad de implementación a nivel poblacional, ya se utiliza en programas nacionales de identidad en Bután y Papúa Nueva Guinea, lo que subraya su fiabilidad en contextos reales.

CREDEBL y la actualización de Hyperledger Iroha a su versión 2.0

Otro avance crucial anunciado por la fundación es Hyperledger Iroha 2.0, una plataforma blockchain modulable y de fácil uso diseñada para la gestión de activos digitales e identidades. Desarrollada por Soramitsu, esta solución ofrece características avanzadas como:

  • Modularidad para integrar funciones específicas de activos digitales.
  • Modelo de permisos basado en roles y transacciones con múltiples firmas.
  • Compatibilidad con contratos inteligentes mediante soporte WASM.
  • Soporte para Monedas Digitales de Bancos Centrales (CBDC), ya en pruebas en Papúa Nueva Guinea y las Islas Salomón.

Con este lanzamiento, Hyperledger Iroha no solo facilita el acceso a tecnologías blockchain robustas, sino que también promueve la interoperabilidad y la escalabilidad para diversos casos de uso.

Laboratorios de confianza descentralizada: Innovación en blockchain

En los últimos cuatro meses, la fundación ha ampliado sus esfuerzos aceptando cuatro nuevas bases de código como laboratorios de innovación tecnológica. Algunos proyectos destacados incluyen:

  • Paladin: Plataforma para tokens programables que incorporan tecnologías de privacidad en Ethereum.
  • Web3DB: Un sistema de bases de datos relacionales con control de acceso distribuido.
  • Waterfall Network: Infraestructura para aplicaciones en sectores como DeFi y GameFi.
  • One Attestation API: Herramienta para certificaciones de hardware/software.

Estas iniciativas reflejan la apuesta de la fundación por fomentar soluciones tecnológicas en múltiples sectores, desde privacidad de datos hasta identidad digital.

Certificaciones y formación para el talento blockchain

Para facilitar la adopción de estas tecnologías, la fundación ha lanzado nuevos programas junto a Linux Foundation Education. Entre ellos destacan:

  • Certificación de Besu: Orientada al desarrollo y gestión de blockchains privadas.
  • Curso avanzado de Hyperledger Fabric: Formación especializada para proyectos blockchain.

Estas certificaciones buscan preparar a profesionales y organizaciones para adaptarse a los estándares emergentes en tecnologías descentralizadas.

Con estos desarrollos, la Linux Foundation Decentralized Trust reafirma su liderazgo en el ámbito de las tecnologías blockchain, promoviendo un ecosistema más accesible, seguro y escalable. CREDEBL e Hyperledger Iroha 2.0 son ejemplos claros de cómo la innovación en identidad digital y gestión de activos digitales está marcando el camino hacia un futuro más descentralizado y confiable.

from Linux Adictos https://ift.tt/DEoqLmz
via IFTTT

ChatGPT Search ya se puede usar sin registro: Así es la nueva estrategia de OpenAI

ChatGPT Search sin registro

No se sabe si motivado por los últimos acontecimientos sobre DeepSeek, pero OpenAI ha tomado una decisión significativa en su estrategia al permitir que cualquier persona pueda utilizar ChatGPT Search sin necesidad de registrarse o iniciar sesión. Con esta medida, la empresa busca ampliar el acceso a su tecnología de inteligencia artificial y posicionarse como una alternativa real frente a otros motores de búsqueda tradicionales.

Esta actualización supone un cambio importante en la forma en la que los usuarios pueden interactuar con la herramienta, ya que anteriormente se requería una cuenta para acceder a todas sus funcionalidades. Ahora, cualquier persona podrá realizar consultas y obtener respuestas basadas en información obtenida en la web sin necesidad de proporcionar datos personales.

ChatGPT Search: Un motor de búsqueda con IA sin límites de acceso

ChatGPT Search es una función que permite realizar búsquedas en internet y obtener respuestas con enlaces a fuentes relevantes directamente en el chat. Hasta hace poco, esta funcionalidad estaba restringida a los usuarios registrados, pero OpenAI ha decidido abrir su motor de búsqueda al público general.

La herramienta se lanzó inicialmente en octubre para los suscriptores de pago. Posteriormente, en diciembre, se amplió su disponibilidad a usuarios registrados de forma gratuita. Finalmente, en febrero de 2025, OpenAI dio el paso definitivo y eliminó la necesidad de registro, lo que representa un avance significativo en su estrategia de expansión.

¿Cómo funciona la búsqueda en ChatGPT?

Gracias a esta función, cuando un usuario introduce una consulta, el sistema busca automáticamente en Internet y proporciona una respuesta basada en fuentes verificadas. Además, en algunos casos, ChatGPT permite a los usuarios forzar la búsqueda activando la opción manualmente dentro de la interfaz.

Este enfoque permite que las respuestas sean más precisas y actualizadas, ya que la información no se basa exclusivamente en el conocimiento preexistente del modelo, sino que incorpora datos en tiempo real. Esta característica lo convierte en una alternativa competitiva a buscadores tradicionales como Google o Bing.

Una estrategia para competir en el mercado de la IA

El lanzamiento de una versión de ChatGPT Search sin registro podría estar motivado por la creciente competencia en el sector de la inteligencia artificial. Empresas como Google han intensificado sus esfuerzos con herramientas como Gemini, mientras que en China han surgido alternativas como DeepSeek, que están ganando popularidad rápidamente.

Con este movimiento, OpenAI no solo busca atraer a más usuarios, sino también recopilar más datos sobre cómo las personas interactúan con la inteligencia artificial. Esta estrategia le permitiría seguir mejorando sus modelos y optimizar la experiencia de búsqueda en el futuro.

¿Qué impacto tendrá en Google y otros buscadores?

ChatGPT Search sin registro representa un reto para los buscadores tradicionales, ya que ofrece respuestas inmediatas sin necesidad de que los usuarios visiten múltiples páginas web. Esto podría afectar el tráfico web de Google y su modelo de negocio basado en la publicidad.

Además, la experiencia de búsqueda en ChatGPT incluye la capacidad de generar respuestas rápidas, resumir textos y ayudar en la escritura, lo que amplía su utilidad más allá de una simple consulta en Internet.

Cómo acceder a ChatGPT Search sin registro

Para utilizar ChatGPT Search sin cuenta, los usuarios únicamente deben dirigirse a chatgpt.com y escribir su consulta en la barra de búsqueda. La herramienta procesará la información y mostrará la mejor respuesta disponible en cuestión de segundos.

Si bien no es necesario registrarse, la plataforma sigue dando la opción de iniciar sesión para acceder a funciones avanzadas, como el historial de búsquedas o la personalización de respuestas.

La decisión de OpenAI de permitir el acceso libre a ChatGPT Search marca un antes y un después en la evolución de los buscadores impulsados por inteligencia artificial. Con esta estrategia, la empresa busca consolidarse como un referente en el sector y desafiar a los gigantes de la tecnología que han dominado la búsqueda en internet durante décadas.

from Linux Adictos https://ift.tt/A6Gud5P
via IFTTT

Arch Linux llega oficialmente a WSL para usuarios de Windows

Arch Linux en WSL

Arch Linux, una de las distribuciones más reconocidas del ecosistema Linux, pronto contará con soporte oficial para el Subsistema Windows para Linux (WSL). Esta noticia marca un punto relevante para la comunidad de usuarios de Linux, especialmente para aquellos que desean explorar esta distribución desde sus equipos con Windows sin necesidad de instalaciones tradicionales.

En los últimos años, el interés por usar sistemas Linux dentro del entorno Windows ha ido creciendo, y ahora los usuarios de WSL podrán decir con propiedad el icónico «uso Arch, por cierto» (original en inglés: «I use Arch, BTW». Este proyecto fue propuesto inicialmente por Robin Candau, mantenedor de paquetes de Arch Linux, y tras un debate en la comunidad, Microsoft mostró interés en colaborar.

¿Qué trae Arch Linux a WSL?

El soporte oficial para WSL permitirá a los usuarios experimentar las ventajas de Arch Linux sin necesidad de abandonar su entorno Windows. Esto incluye un acceso rápido y directo a uno de los sistemas más reconocidos por su flexibilidad y la gran comunidad de soporte que lo acompaña. Similar a otras distribuciones como Ubuntu o Debian ya disponibles en WSL, Arch Linux se está preparando para ser una opción oficial que, además, se actualizará regularmente.

A diferencia de otras alternativas, no estará disponible a través de la Microsoft Store debido a restricciones en las políticas de la plataforma. En su lugar, los usuarios podrán descargar tarballs adecuados para su instalación manual. La imagen de Arch Linux en WSL tendrá soporte de sistema systemd y estará basada en la imagen Docker oficial que ya utiliza la comunidad Arch actualmente.

Frecuencia de actualizaciones de este Arch Linux

Con el objetivo de mantener la distribución en línea con los estándares de Arch Linux, la imagen será actualizada mensualmente. Esto asegura que los usuarios puedan disponer siempre de las versiones más recientes y estables sin complicaciones. Los desarrolladores de Arch han decidido usar GitLab como plataforma para gestionar este avance y coordinarse con la comunidad y Microsoft.

Limitaciones del soporte técnico

A pesar del entusiasmo en torno a este proyecto, hay que tener en cuenta ciertas limitaciones. El soporte técnico oficial estará restringido únicamente a WSL 2, dejando a los usuarios de WSL 1 sin cobertura. Esto se debe a las diferencias en cómo ambos subsistemas manejan el kernel de Linux, siendo WSL 2 mucho más fiel al entorno Linux nativo.

Adicionalmente, el soporte proporcionado por el equipo de Arch Linux será de carácter básico y en función de la disponibilidad. Los responsables del proyecto han dejado claro que no habrá exigencias formales para que el personal de soporte intervenga en cuestiones relacionadas con WSL si no es estrictamente necesario.

Un paso más hacia la integración de Linux en entornos Windows

La llegada oficial de Arch Linux a WSL refleja un cambio importante en la relación entre el mundo Linux y Microsoft. Lo que comenzó como una rivalidad hace años ha evolucionado en una colaboración que busca facilitar el acceso de los usuarios a herramientas y sistemas flexibles. Distribuciones como Ubuntu, Debian y Fedora ya forman parte del ecosistema WSL, y ahora Arch Linux se suma para ofrecer aún más opciones a los entusiastas.

Esta incorporación también fortalece el papel de WSL como una solución potente para desarrolladores que desean combinar lo mejor de ambos mundos, utilizando herramientas de Linux directamente en su escritorio Windows sin necesidad de máquinas virtuales o particiones dedicadas.

El proyecto todavía se encuentra en etapa de planificación, pero los avances hasta ahora sugieren que la imagen de Arch Linux para WSL podría estar disponible pronto (aquí una imagen experimental). Por ahora, los interesados pueden seguir el progreso en el repositorio experimental en GitLab, donde se publicarán actualizaciones regulares sobre el estado del desarrollo.

Para aquellos que siempre han querido probar Arch Linux pero no se sentían preparados para una instalación tradicional, esta iniciativa podría ser la oportunidad perfecta para explorar el sistema en un entorno más accesible.

from Linux Adictos https://ift.tt/FG6HZiV
via IFTTT