ИИ DeepSeek уличили в передаче данных без шифрования
Оценка безопасности и конфиденциальности мобильного приложения NowSecure выявила многочисленные проблемы с безопасностью и конфиденциальностью в мобильном приложении DeepSeek для iOS, которые заставляют нас настоятельно рекомендовать предприятиям запретить его использование в своих организациях.
Приложение DeepSeek для iOS, которое с 25 января 2025 года стало самым популярным приложением для iOS, уже загружено и используется на миллионах устройств, принадлежащих частным лицам, предприятиям и государственным служащим, что привело к запретам swift со стороны стран, правительств штатов и федерального правительства, а также вооруженных сил США для защиты своих организаций и обеспечения национальной безопасности.
основные положения
Компания NowSecure провела всестороннюю оценку безопасности и конфиденциальности мобильного приложения DeepSeek для iOS, выявив множество критических уязвимостей, которые подвергают риску частных лиц, предприятия и правительственные учреждения. Эти результаты свидетельствуют о том, что организациям необходимо немедленно запретить использование приложения для защиты конфиденциальных данных и снижения потенциальных киберрисков.
Выявлены основные риски:
- Передача данных в незашифрованном виде: Приложение передает конфиденциальные данные через Интернет без шифрования, что делает их уязвимыми для перехвата и манипуляций.
- Слабые и жестко зашифрованные ключи шифрования: используется устаревшее шифрование Triple DES, повторно используются векторы инициализации и жестко зашифрованные ключи шифрования, что нарушает рекомендации по обеспечению безопасности.
- Небезопасное хранение данных: Имя пользователя, пароль и ключи шифрования хранятся небезопасно, что увеличивает риск кражи учетных данных.
- Обширный сбор данных и снятие отпечатков пальцев: Приложение собирает данные о пользователях и устройствах, которые могут быть использованы для отслеживания и деанонимизации.
- Данные, отправленные в Китай и регулируемые законами КНР: Пользовательские данные передаются на серверы, контролируемые ByteDance, что вызывает обеспокоенность по поводу рисков доступа правительства и соблюдения требований законодательства.
Последствия для предприятий и государственных учреждений:
- Раскрытие конфиденциальных данных, включая оперативные данные; интеллектуальную собственность, стратегические планы и конфиденциальную переписку.
- Повышенный риск слежки из-за снятия отпечатков пальцев и сбора данных.
- Риски, связанные с регулированием и соблюдением требований законодательства, поскольку данные хранятся и обрабатываются в Китае в соответствии с его законодательством.
Рекомендуемые действия:
NowSecure призывает предприятия и агентства:
- Немедленно удалить приложение DeepSeek для iOS из управляемых сред и среды BYOD.
- Изучить альтернативные платформы искусственного интеллекта, которые уделяют приоритетное внимание безопасности мобильных приложений и защите данных.
- Постоянно отслеживать все мобильные приложения для выявления возникающих рисков.
Краткое описание рисков
Недавний анализ конфиденциальности DeepSeek был сосредоточен на Политике конфиденциальности и условиях предоставления услуг. Однако NowSecure проанализировала приложение для iOS, запустив и проверив мобильное приложение на реальных устройствах iOS, чтобы выявить подтвержденные уязвимости в системе безопасности и проблемы с конфиденциальностью. Мы публикуем этот отчет, учитывая непосредственный риск, с которым сталкиваются пользователи, предприятия и правительственные учреждения, и, что немаловажно, неотложные действия, которые они должны предпринять. В частности, пользователи могут использовать модель искусственного интеллекта DeepSeek с помощью самостоятельного хостинга, размещенных версий от таких компаний, как Microsoft, или просто использовать другие возможности искусственного интеллекта. Примечание: даже при использовании самостоятельных или других размещенных версий DeepSeek встроенная в модель цензура все равно будет существовать, если модель не будет настроена индивидуально.
NowSecure рекомендует организациям удалить мобильное приложение DeepSeek для iOS из своей среды (управляемые развертывания и развертывания BYOD) из-за угроз конфиденциальности и безопасности, таких как:
- Проблемы с конфиденциальностью из-за небезопасной передачи данных
- Проблемы с уязвимостями из-за жестко закодированных ключей
- Обмен данными с третьими сторонами, такими как ByteDance
- Анализ и хранение данных в Китае
Перечисленные выше проблемы могут привести к:
- Потеря интеллектуальной собственности и конфиденциальных данных
- Нарушение целостности данных из-за недостатков в системе безопасности
- Отслеживание и слежка за сбором данных
- Потеря контроля над данными, отправляемыми в Китай и управляемыми им
Помимо удаления мобильного приложения DeepSeek для iOS, частные лица, компании и правительственные учреждения могут предпринять дополнительные шаги для снижения рисков, связанных с мобильными приложениями. Поскольку мобильные приложения быстро меняются и в значительной степени не защищены от атак, они представляют собой реальную угрозу для компаний и потребителей. DeepSeek популярен, но не уникален. Ключевым средством снижения рисков является мониторинг мобильных приложений, которые вы используете, чтобы избежать появления новых рисков. Подключитесь к NowSecure и узнайте, какие скрытые риски скрываются в популярных мобильных приложениях, используемых на предприятии.
Незашифрованные данные, доступные и изменяемые по сети
Приложение DeepSeek для iOS отправляет некоторые регистрационные данные мобильного приложения и устройства через Интернет без шифрования. Это делает любые данные в интернет-трафике уязвимыми как для пассивных, так и для активных атак. Злоумышленник может пассивно отслеживать весь трафик и получать важную информацию о пользователях приложения DeepSeek. Несмотря на то, что Apple имеет встроенные средства защиты платформы для защиты разработчиков от внедрения этого недостатка, защита была отключена в глобальном масштабе для приложения DeepSeek для iOS. Дополнительные сведения см. в разделе "Отсутствующие элементы управления конфиденциальностью и безопасностью iOS".
Злоумышленник, имеющий привилегированный доступ к сети (известный как атака "Человек посередине"), также может перехватить и изменить данные, что повлияет на целостность приложения и данных. В частности, хакерская атака на интернет-провайдеров США, совершенная в конце 2024 года базирующейся в Китае компанией “Солт Тайфун”, позволила бы проводить эти атаки против любого, кто использует интернет-провайдеров для доступа к данным.
Когда пользователь впервые запускает приложение DeepSeek для iOS, оно взаимодействует с серверной инфраструктурой DeepSeek для настройки приложения, регистрации устройства и создания механизма создания профиля устройства. Даже если сеть настроена на активную атаку на мобильное приложение (с помощью MITM-атаки), приложение все равно выполняет эти действия, которые позволяют проводить как пассивные, так и активные атаки на данные.
Мы видим, что некоторые идентифицирующие данные передаются ненадежно, в том числе информация о том, какие языки настроены для устройства (например, язык настройки (английский) и пользовательский агент с подробными сведениями об устройстве), а также информация об идентификаторе организации для вашей установки (“P9usCUBauxft8eAmUXaZ”, которая отображается в последующих запросах) и основные данные. информация об устройстве (например, операционная система).
Хотя ни одна из этих данных, взятых по отдельности, не представляет особого риска, объединение многих данных с течением времени быстро позволяет легко идентифицировать людей. Недавняя утечка данных из Gravy Analytics демонстрирует, что эти данные активно собираются в больших масштабах и могут эффективно обезличить миллионы людей.
Последующий запрос к конечной точке “deviceprofile” (http://fp-it.fengkongcloud.com/deviceprofile/v4) отправляет значительно больше данных, часть из которых сжата и зашифрована. Сервер отвечает зашифрованным идентификатором устройства.
Чтобы лучше понять, какие данные об установках приложений и пользователях собираются и передаются, ознакомьтесь с разделом "Собранные данные" ниже. Также важно еще раз подчеркнуть, что, поскольку все эти данные передаются в незашифрованном виде через Интернет, атака может привести к манипулированию данными и нарушению конфиденциальности и целостности данных приложения.
Небезопасное симметричное шифрование с использованием жестко закодированных ключей
Для защиты конфиденциальности и целостности данных в современных приложениях используется шифрование данных. Однако для защиты пользовательских данных шифрование должно быть реализовано надлежащим образом.
Приложение DeepSeek для iOS имеет множество недостатков в реализации шифрования. В одном случае к недостаткам относятся:
- Использование небезопасного алгоритма симметричного шифрования (3DES)
- Жестко закодированный ключ шифрования
- Использование нулевого значения в качестве вектора инициализации
- Повторное использование вектора инициализации (IV)
Алгоритм шифрования, выбранный для этой части приложения, использует известный алгоритм взломанного шифрования (3DES), что делает его плохим выбором для защиты конфиденциальности данных.
Исследовательская группа NowSecure провела дальнейший анализ приложения, используя два ключевых инструмента с открытым исходным кодом, которые мы спонсируем:
- r2ai, проект обратного проектирования radare2 с использованием искусственного интеллекта
- frida, платформа бинарного инструментария
Рассматриваемая функция является частью пользовательской службы под названием “BDAutoTrackLocalConfigService” и, в частности, вызова “saveUser”. Команда смогла определить параметры шифрования, включая нулевой вектор инициализации (из radare2) и жестко закодированный ключ шифрования (опущенный до тех пор, пока разработчик не исправит его).:
Используя способность Frida подключать функции приложения, исследовательская группа NowSecure также отследила вызовы CCCrypt, чтобы определить, какие данные шифруются и расшифровываются (идентификатор пользователя, генерируемый приложением), и проверить уязвимость в системе безопасности. Вот результат подключения функции шифрования к Frida, и мы включили скрипт Frida в приложение:
Имя пользователя, пароль и ключи шифрования хранятся небезопасно
Конфиденциальные данные были восстановлены в кэшированной базе данных на устройстве. При определенных условиях, в частности, при физическом доступе к разблокированному устройству, злоумышленник может восстановить эти данные и использовать их в своих целях.
Кэширование данных происходит, когда разработчики используют API NSURLRequest для связи с удаленными конечными точками. По умолчанию API кэширует HTTP-ответы в файле Cache.db, если только кэширование не отключено явным образом.
Ниже приведен отредактированный пример конфиденциальных данных, восстановленных из мобильного приложения.
Сбор данных и снятие отпечатков пальцев
Как уже говорилось выше, важно понимать, какие данные отслеживаются и собираются мобильными приложениями. Эти данные могут быть эффективно использованы для точной идентификации личности пользователя. Недавние взломы “брокеров данных”, таких как Gravy Analytics, и разоблачение insights о “несанкционированной слежке”, позволяющей идентифицировать и локализовать практически любого пользователя, демонстрируют мощь и угрозу массового сбора и обогащения данных из множества источников.
С этой целью в ходе нашего анализа были собраны некоторые данные, которые собираются и передаются приложением DeepSeek для iOS. Примечание: это не уникально, поскольку многие приложения следуют этому шаблону, но это важно понимать в контексте общей конфиденциальности.
Вот краткий пример того, как это может привести к значительному риску для предприятия или государственного учреждения. “Подсказка” от пользователя будет точно такой же.:
Какие элементы обычно используются в качестве наночастиц?
Хотя это интересный вопрос, контекст имеет значение. Давайте просто сравним несколько данных:
Хотя приведенный выше пример является надуманным, он демонстрирует, как относительно небольшое количество данных может существенно изменить то, как будет оцениваться запрос ИИ, как на него будут реагировать или даже как он будет проанализирован и собран для получения стратегической ценности. Исходя из нескольких собранных данных, пользователя 1, скорее всего, можно охарактеризовать как студента, работающего над исследовательской работой. Однако пользователь 2 работает на новейшем iPad, используя сотовое соединение для передачи данных, зарегистрированное на FirstNet (американского оператора широкополосной связи для обеспечения общественной безопасности), и, предположительно, этот пользователь будет рассматриваться как ценная цель для шпионажа.
Имейте в виду, что в приложении DeepSeek для iOS собираются не только десятки точек данных, но и связанные с ними данные из миллионов приложений, которые можно легко приобрести, объединить и затем сопоставить для быстрой деанонимизации пользователей.
Ниже приведены три примера данных, обрабатываемых приложением.
Данные передаются в Volcengine компанией Bytedance.
Volcengine - это платформа облачных сервисов, выпущенная компанией Bytedance в 2021 году, чтобы помочь предприятиям в цифровой трансформации. Связь Bytedance с Китаем хорошо налажена. Конфиденциальные данные или данные, пригодные для снятия отпечатков пальцев и отслеживания, выделены жирным шрифтом.
Данные отслеживания, обрабатываемые в мобильном приложении
На скриншоте ниже представлена дополнительная информация о данных отслеживания, обрабатываемых приложением. Примечательно, что свойство “a67” отслеживает название устройства, которое на многих устройствах iOS по умолчанию соответствует имени клиента, за которым следует устройство iOS. В этом примере вы можете видеть, что теперь будут существовать данные для привязки установки этого приложения для iOS и всех данных непосредственно ко мне.
Данные отправлены стороннему поставщику Intercom
Приложение DeepSeek для iOS также интегрирует пакет Intercom iOS SDK, и между двумя платформами осуществляется обмен данными. Мы снова видим примеры дополнительной проверки отпечатков пальцев, которые могут привести к деанонимизации пользователей. Например, этот поток данных отслеживает, является ли язык LTR (слева направо), цветовые схемы, is_voice_over_running и многое другое.
Отсутствуют элементы управления безопасностью iOS
В платформу iOS встроен ряд средств защиты, которые могут помочь разработчикам избежать непреднамеренного внедрения уязвимостей в области безопасности и конфиденциальности. Кроме того, у них есть строгие требования к конфиденциальности, которые приложения должны соблюдать, иначе их обновление может быть заблокировано или приложение будет полностью удалено.
Многие люди полагают, что в тестировании мобильных приложений нет необходимости, поскольку Apple и Google удаляют небезопасные приложения из своих магазинов. Однако это ошибочное мнение, которое подвергает риску пользователей, предприятия и агентства.
Ни Apple, ни Google не могут гарантировать полное удаление опасных приложений, поскольку их системы сканирования безопасности не являются всеобъемлющими. Несмотря на то, что у них есть процессы для выявления и удаления вредоносных приложений, а также полномочия блокировать обновления или удалять приложения, которые не соответствуют их политикам, многие мобильные приложения с проблемами безопасности или конфиденциальности остаются незамеченными.
Регулярное тестирование каждой новой версии приложения помогает предприятиям и учреждениям выявлять и устранять риски для безопасности и конфиденциальности, которые нарушают политику или превышают допустимый уровень риска.
Отключите безопасность транспорта приложений (ATS).
Приложение DeepSeek для iOS глобально отключает функцию транспортной безопасности приложений (ATS), которая представляет собой защиту на уровне платформы iOS, предотвращающую передачу конфиденциальных данных по незашифрованным каналам. Поскольку эта защита отключена, приложение может отправлять (и отправляет) незашифрованные данные через Интернет.
Использует несколько потенциальных API-интерфейсов для снятия отпечатков пальцев
Некоторые API-интерфейсы, такие как настройки пользователя по умолчанию, временная метка файла или загрузка системы, могут быть использованы не по назначению для доступа к сигналам устройства в попытке идентифицировать устройство или пользователя, что также известно как снятие отпечатков пальцев. В результате Apple требует, чтобы разработчики раскрывали информацию об использовании любых API-интерфейсов, чувствительных к конфиденциальности, в декларации конфиденциальности своих приложений.
При анализе доступных конфиденциальных API и отслеживаемых методов приложение DeepSeek для iOS демонстрирует поведение, указывающее на высокий риск снятия отпечатков пальцев и отслеживания. В настоящее время в данном техническом отчете не указаны особенности некоторых методов, но вы можете ознакомиться с приведенной ниже таблицей, чтобы получить доступ к списку API.
Сетевой трафик в Китай или к известным китайским компаниям
Также важно понимать, куда отправляются ваши данные, какие законы и нормативные акты распространяются на эти данные и как это может повлиять на ваш бизнес, интеллектуальную собственность, конфиденциальные данные клиентов или вашу личность.
Со временем мы стали свидетелями того, как компании развивают методы отправки данных в зарубежные страны. В первые дни трафик просто отправлялся непосредственно в зарубежные страны, и в приведенных ниже данных мы можем видеть географическое расположение некоторых конечных IP-адресов в Китае.
Однако существует множество причин, по которым компании могут отправлять данные на серверы в той или иной стране, включая производительность, нормативные требования или, что еще более гнусно, маскировку того, куда в конечном итоге будут отправлены или обработаны данные.
С этой целью, даже если конечная точка IP находится в Соединенных Штатах, полезно изучить Организацию, чтобы определить, кому принадлежат эти IP-адреса. В ряде случаев мы выявляем известные китайские компании, такие как ByteDance, Inc., серверы которых расположены в Соединенных Штатах, но которые могут передавать, обрабатывать данные или получать к ним доступ из Китая.
В более сложном сценарии мы видим конечные точки, географически расположенные в Соединенных Штатах, и организация указана как американская компания. Например, в конфиденциальных данных, отправленных по адресу volces.com разрешить доступ к этому IP-адресу:
ping apmplus.volces.com
PING apmplus.volces.com.queniusz.com (8.45.52.229)
Как уже говорилось выше, Volcengine - это облачная платформа, разработанная компанией ByteDance. Однако географическое местоположение IP-адреса находится в Соединенных Штатах, а Организация указана как Level 3 Communications, Inc., которая является американским провайдером телекоммуникационных и интернет-услуг (приобретена Lumen).
Как снизить риски, связанные с приложением DeepSeek для iOS
В настоящее время трудно, если не невозможно, немедленно устранить многочисленные риски для безопасности, конфиденциальности и данных, которые существуют в DeepSeek iOS на сегодняшний день. Мы надеемся, что со временем проблема безопасности будет устранена и что некоторые методы, влияющие на конфиденциальность, могут быть устранены. Но компаниям, базирующимся в США и ЕС, а также государственным учреждениям трудно смягчить требования к хранению, анализу и обработке данных в Китайской Народной Республике. Конечно, каждая организация может принять такое решение самостоятельно, и мы надеемся, что описанные выше риски позволят получить представление о более безопасном приложении для iOS.
Тем временем компании и государственные учреждения могут предпринять неотложные шаги:
- Немедленно прекратите использование приложения DeepSeek для iOS до тех пор, пока проблемы с безопасностью и конфиденциальностью не будут устранены в достаточной степени
- Определите, не представляют ли проблемы со сбором данных, политикой конфиденциальности, условиями предоставления услуг и правовой юрисдикцией угрозу для вашей организации
- Рассмотрите возможность использования модели DeepSeek с открытым исходным кодом с помощью размещенных решений от таких компаний, как Microsoft, или с помощью самостоятельного размещения этой модели (например, с помощью Hugging Face)
- Изучите альтернативные приложения для искусственного интеллекта, которые предлагают модель DeepSeek с открытым исходным кодом, но с лучшей безопасностью, конфиденциальностью и управлением данными. Или рассмотрите другие предложения по ИИ, которые отвечают потребностям вашей организации
Технологии всегда развивались с ошеломляющей скоростью. Как мобильные приложения, так и предложения с использованием искусственного интеллекта не являются исключением. Учитывая уровень риска и частоту изменений, ключевой стратегией для устранения рисков является проведение анализа безопасности и конфиденциальности каждой версии мобильного приложения перед его развертыванием. Современные программные продукты позволяют это делать быстро, просто и по разумной цене, особенно в части снижения рисков. Обратитесь к NowSecure, чтобы выявить риски как в создаваемых вами мобильных приложениях, так и в приложениях сторонних производителей, таких как DeepSeek.
Источник
При использовании материалов с сайта активная ссылка на него обязательна
Отправить донат на поддержку проекта "Аномальные новости"
Меню
Архив материалов
Проекты наших читателей
Контакты исследователей
Подписка на новости
Проекты
Новости криптозоологии
Хроники природных катастроф
Новости
26.02.2002 - 05.07.2002
05.08.2002 - 23.10.2002 (562)
24.10.2002 - 17.01.2003 (585)
20.01.2003 - 07.04.2003 (709)
08.04.2003 - 01.08.2003 (709)
04.08.2003 - 18.11.2003 (763)
19.11.2003 - 31.03.2004 (721)
01.04.2004 - 13.08.2004 (825)
16.08.2004 - 22.11.2004 (782)
23.11.2004 - 28.03.2005 (756)
29.03.2005 - 29.07.2005 (807)
30.08.2005 - 02.12.2005 (927)
05.12.2005 - 21.04.2006 (912)
24.04.2006 - 23.10.2006 (999)
24.10.2006 - 03.05.2007 (999)
04.05.2007 - 28.01.2008 (999)
29.01.2008 - 12.01.2009 (999)
13.01.2009 - 07.07.2009 (966)
22.08.2009 - 21.01.2010 (996)
22.01.2010 - 22.06.2010 (1000)
23.06.2010 - 14.01.2011 (1042)
17.01.2011 - 31.05.2011 (1008)
01.06.2011 - 03.11.2011 (1003)
07.11.2011 - 16.03.2012 (996)
19.03.2012 - 09.06.2012 (1009)
13.06.2012 - 07.09.2012 (988)
10.09.2012 - 19.11.2012 (1004)
20.11.2012 - 14.01.2013 (1015)
15.01.2013 - 22.02.2013 (1000)
23.02.2013 - 08.04.2013 (991)
09.04.2013 - 31.05.2013 (1015)
01.06.2013 - 18.07.2013 (992)
19.07.2013 - 03.09.2013 (1014)
04.09.2013 - 20.10.2013 (1001)
21.10.2013 - 02.12.2013 (1001)
03.12.2013 - 18.01.2014 (997)
19.01.2014 - 07.03.2014 (994)
08.03.2014 - 24.04.2014 (1000)
25.04.2014 - 18.06.2014 (1005)
19.06.2014 - 15.08.2014 (1019)
16.08.2014 - 07.10.2014 (1006)
08.10.2014 - 16.11.2014 (995)
17.11.2014 - 25.12.2014 (1004)
26.12.2014 - 09.02.2015 (989)
10.02.2015 - 20.03.2015 (998)
21.03.2015 - 22.04.2015 (1001)
23.04.2015 - 29.05.2015 (997)
29.05.2015 - 30.06.2015 (995)
30.06.2015 - 29.07.2015 (990)
29.07.2015 - 26.08.2015 (998)
27.08.2015 - 24.09.2015 (988)
25.09.2015 - 22.10.2015 (991)
23.10.2015 - 18.11.2015 (1000)
18.11.2015 - 16.12.2015 (990)
17.12.2015 - 23.01.2016 (1000)
24.01.2016 - 25.02.2016 (1000)
26.02.2016 - 24.03.2016 (1000)
24.03.2016 - 16.04.2016 (990)
17.04.2016 - 19.05.2016 (999)
20.05.2016 - 22.06.2016 (993)
23.06.2016 - 01.08.2016 (995)
02.08.2016 - 12.09.2016 (990)
13.09.2016 - 25.10.2016 (989)
26.10.2016 - 05.12.2016 (995)
06.12.2016 - 15.01.2017 (995)
16.01.2017 - 23.02.2017 (990)
24.02.2017 - 03.04.2017 (994)
04.04.2017 - 18.05.2017 (1000)
19.05.2017 - 05.07.2017 (1000)
06.07.2017 - 24.08.2017 (1000)
25.08.2017 - 06.10.2017 (991)
07.10.2017 - 15.11.2017 (990)
16.11.2017 - 24.12.2017 (1000)
25.12.2017 - 04.02.2018 (990)
05.02.2018 - 17.03.2018 (1000)
18.03.2018 - 02.05.2018 (990)
03.05.2018 - 11.06.2018 (1000)
12.06.2018 - 18.07.2018 (990)
19.07.2018 - 24.08.2018 (1000)
25.08.2018 - 02.10.2018 (1000)
03.10.2018 - 07.11.2018 (990)
08.11.2018 - 13.12.2018 (990)
14.12.2018 - 23.01.2019 (1000)
24.01.2019 - 02.03.2019 (1000)
03.03.2019 - 12.04.2019 (1010)
13.04.2019 - 23.05.2019 (990)
24.05.2019 - 03.07.2019 (1000)
04.07.2019 - 11.08.2019 (1000)
12.08.2019 - 16.09.2019 (990)
17.09.2019 - 26.10.2019 (1000)
27.10.2019 - 12.12.2019 (1000)
13.12.2019 - 25.01.2020 (1000)
26.01.2020 - 06.03.2020 (990)
07.03.2020 - 16.04.2020 (1010)
17.04.2020 - 19.05.2020 (1000)
20.05.2020 - 25.06.2020 (990)
26.06.2020 - 04.08.2020 (995)
05.08.2020 - 16.09.2020 (1005)
17.09.2020 - 26.10.2020 (990)
27.10.2020 - 27.11.2020 (990)
28.11.2020 - 07.01.2021 (990)
08.01.2021 - 15.02.2021 (1000)
16.02.2021 - 31.03.2021 (1000)
01.04.2021 - 12.05.2021 (1000)
13.05.2021 - 14.06.2021 (990)
15.06.2021 - 26.07.2021 (980)
27.07.2021 - 31.08.2021 (990)
01.09.2021 - 07.10.2021 (1000)
08.09.2021 - 07.11.2021 (1000)
08.11.2021 - 10.12.2021 (1000)
11.12.2021 - 24.01.2022 (990)
25.01.2022 - 04.03.2022 (1000)
05.03.2022 - 10.04.2022 (990)
11.04.2022 - 17.05.2022 (1000)
18.05.2022 - 23.06.2022 (980)
24.06.2022 - 31.07.2022 (990)
01.08.2022 - 13.09.2022 (990)
14.09.2022 - 21.10.2022 (990)
22.10.2022 - 29.11.2022 (1000)
30.11.2022 - 22.01.2023 (1000)
23.01.2023 - 02.03.2023 (990)
03.03.2023 - 21.04.2023 (1000)
22.04.2023 - 13.06.2023 (990)
14.06.2023 - 02.08.2023 (1000)
03.08.2023 - 21.09.2023 (1000)
22.09.2023 - 06.11.2023 (990)
07.11.2023 - 24.12.2023 (990)
25.12.2023 - 18.02.2024 (1000)
19.02.2024 - 05.04.2024 (990)
06.04.2024 - 25.05.2024 (1000)
26.05.2024 - 26.07.2024 (1000)
26.07.2024 - 25.08.2024 (990)
26.08.2024 - 28.09.2024 (980)
29.09.2024 - 01.11.2024 (1000)
02.11.2024 - 02.12.2024 (980)
03.12.2024 - 08.01.2025 (990)
09.01.2025 - 09.02.2025 (1000)
10.02.2025 - 20.03.2025 (1000)
21.03.2025 - 03.05.2025 (990)
04.05.2025 - ...
Статьи
Статьи: раздел 1 (1024)
Статьи: раздел 2 (1006)
Статьи: раздел 3 (1000)
Статьи: раздел 4 (1044)
Статьи: раздел 5 (1001)
Статьи: раздел 6 (1000)
Статьи: раздел 7 (1000)
Статьи: раздел 8 (1013)
Статьи: раздел 9 (1000)
Статьи: раздел 10 (1000)
Статьи: раздел 11 (329)
Статьи: раздел 12 (1000)
Статьи: раздел 13 (730)
Лента новостей

Белый дом формирует научную группу по изучению НЛО

Добыча кислорода из лунной почвы

Заявления Спилберга о присутствии инопланетян

Как рассмотреть нашу Вселенную

Лаборатория естественной химии у протозвезд

Медицинские системы для Луны и Марса

Министерство обороны скрывает детали об НЛО

Мощный НЛО обнаружен в далекой черной дыре

Наблюдение НЛО в форме гигантской картофелины

Наше представление о календаре майя

Неразгаданные тайны Стоунхенджа

От морского дна до Марса

Сверхмассивные чёрные дыры - крупнейшие колыбели планет

Способ оценки масс новорожденных планет

Стремиться ли к Луне

Суперконтинент сделал из Земли снежный ком

Ученые обновляют план первого контакта

Фильм Спилберга об НЛО основан на достоверных данных

Хронология древних океанов Марса

Черная дыра образовалась раньше своей галактики

Артефакты на фотографии марсохода Кьюриосити

Белый дом опубликовал новые файлы с НЛО

Брифинг НАСА о инопланетной звездной базе

В архивах Ватикана нет записей об НЛО

В куклу вселился призрак собаки

Внутри особняка с привидениями в Денвере

Военные отслеживали антигравитационные технологии

Все cвидетельства путешествий во времени

Инопланетяне уже посещали Землю

НЛО над главным аэропортом Зимбабве

НЛО отслеживается самолетом ВВС США

НЛО пролетел по небу над Индией

Оранжевая сфера повергла рыбака в шок

Пентагон опубликовал 72 новых файла об НЛО

Путешественник во времени времен Второй мировой войны

Режиссер Стивен Спилберг заявляет, что мы не одиноки

Светящийся шар запустил рой загадочных объектов

Существование путешествий во времени

Убедитесь в реальности путешествий во времени

Черный шар засеивает облака дронами

Брифинг НАСА о инопланетной звездной базе на Луне

Где же все черные дыры промежуточной массы

Давно скрытые секреты выходят на свет

Диски, светящиеся шары и картофелина

Древние изменения климата Марса

Замечен всплеск наблюдений красных шаров

Исключение темной энергии из уравнения

Китай и Россия обладают сбитыми НЛО

Конференция по НЛО пройдет в Канаде

Красные карлики пожирают планеты, похожие на Землю

Лунные базы сталкиваются с невидимой угрозой

Новый телескоп может обнаружить 100 000 миров

Окончательная перепись близких звёздных систем

Почему первые галактики прекратили звездообразование

Размытые видеозаписи и никаких фактов

Странное квантовое свойство изолятора будущего

Триллер Стивена Спилберга об НЛО всех покорил

Туристы запечатлели яркий треугольный НЛО

Файлы об НЛО разжигают панику на Земле

Фильм Стивена Спилберга об НЛО бьёт рекорды

Эволюция городской мобильности. Все об электросамокатах

Встреча с инопланетянами в Розуэлле

За кулисами печально известного интервью Груша

Загадочная картофелина над Колорадо

Инопланетный корабль был всего лишь светом

Инопланетян по-прежнему нет

Наблюдения таинственных шаров

Недавно опубликованное досье Пентагона об НЛО

Новое внимание к исчезновению генерал-майора

Новые файлы НЛО могут содержать угрозу безопасности

Последние мгновения перед исчезновением генерала

Правительства скрывают правду об инопланетянах

Прозрачный НЛО искривил пространство

Разоблачитель НЛО заявляет о секретных расходах

Рецензия на фильм Стивена Спилберга

Сообщения о светящихся красных шарах

Странные огни, но мало неопровержимых фактов

США публикуют третью порцию файлов об НЛО

Трамп обнародовал третью порцию файлов об НЛО

Угрожает ли Вере раскрытие НЛО

Шкала сообщений об НЛО, заслуживающих изучения

Большинство американцев верят в НЛО

Вращающиеся диски и светящиеся шары

Время существует не везде

Инопланетяне могут существовать

Инопланетяне на чемпионате мира

Опубликованы новые файлы об НЛО

Официальные лица США приблизились к тайне НЛО

Пентагон опубликовал третью партию файлов об НЛО

Плазменные шары в центре внимания

Появление НЛО над Зимбабве летом 2008 года

Публичное раскрытие администрации Трампа

Пять сообщений правоохранительных органов о НЛО

Светящиеся шары на северо-востоке США

Создали ядерные шаровые молнии в лаборатории

США публикуют третью партию файлов об НЛО

Третья партия файлов об НЛО

Уфологические файлы Пентагона содержат видеозаписи

Фильм, который стоит посмотреть перед Днем раскрытия

Христианство совместимо с концепцией НЛО

Шаровые НЛО над северо-востоком США

Реальные истории, которые легли в основу фильмов ужасов

Артефакт обнаружен на фото марсохода

База инопланетян в районе северного полюса Луны

Восемь инопланетных существ, описанных властями

Грибы на Марсе сделают реголит плодородным

Загадочный водяной лед Меркурия

Замаскированный НЛО направляется к району ранчо Скинуокер

Инвестор ищет возможности, связанные с НЛО

Инопланетяне как никогда близки

Кладезь данных о гравитационных волнах

Марс может помочь нам понять маргинальные экзопланеты

Невероятный научно-фантастический мини-сериал

Новый опрос проливает свет на убеждения американцев

Обнаружена трижды затменная система звёзд

Одержимость Стивена Спилберга инопланетянами

Пилот видел НЛО размером больше авианосца

Правительственные секреты об инопланетянах

Привел ли инцидент в Варгинье к обнаружению инопланетян

Реальные доказательства или мистификация

Светящийся шар завис над городом

Умирающая звезда создала Хрустальный Шар

Величайшее сокрытие информации в истории США

День раскрытия информации хочет, чтобы вы поверили

Доказательство реальности путешествий во времени

Как использовать лунные ресурсы

Миллиарды секретных расходов, скрытых от Конгресса

Многие фильмы Спилберга об инопланетянах глубокие

Многомиллиардный секрет американских военных

Не верьте ажиотажу вокруг искусственного интеллекта

НЛО увеличивает число подписчиков блогеров

Определили физические признаки нашего Сознания

Отвечать на сигналы инопланетян запрещено

План на день, когда инопланетяне вступят в контакт

Почему размер популяции не спасает ее от вымирания

Связи ЦРУ с инопланетными технологиями

Скрытый порядок в многомерной случайности

Странные огни, бесшумные корабли и близкие встречи

США изучали комаров как биологическое оружие

ЦРУ собирает инопланетные технологии

Черные дыры делают экзопланеты непригодными для жизни

Эмили Блант изучала реальные истории о похищениях

Берегитесь Малдеров и Скалли

В файлах об НЛО христиане видят демонов

Внеземная жизнь может ускользать от зондов

Законодатели хотят, чтобы уфо-инсайдеры имели иммунитет

Как Великая пирамида пережила землетрясения

Конгрессмен осуждает препятствия на пути к правде

На острове Пасхи появилась новая статуя

Недалеко от Юпитера наши рой метеоритов

Нужно принять меры по обеспечению прозрачности

Обнаружили сверхземлю у близлежащего красного карлика

Писать письма инопланетянам нестоит

Правительство США вербовало детей-экстрасенсов

Правительству США известно об инопланетянах

Сильно покрасневшие загадочные квазары

Скептик посетил ранчо Скинуокер

Стивен Спилберг вызвал возмущение из-за НЛО

Стремление к раскрытию тайн НЛО

Уфо-инсайдеры штурмуют Капитолийский холм

Участники сообщества конспирологов на Reddit

Экзопланета размером с Сатурн и земной температурой

Адские планеты более распространены, чем экзоземли

Вот 15 лучших фильмов об НЛО

Встречи с инопланетянами. Факт или вымысел

Жанна д’Арк - девушка, которая определила будущее мира

Жуткий НЛО замечен в Бразилии

Инопланетяне - самозванцы

Испытали управляемый снаряд для рельсотрона

Как инопланетянам достичь Земли

Картина доказывает, что путешествия во времени реальны

Кристаллы пространства и времени

Людей отправляют в Ад чаще, чем в Рай

Обреченные экспедиции - почва для теорий заговора

Они прилетели из чужих миров

Откуда Земля получила фосфор и азот

Под водами озера Шамплейн скрывается чудовище

Правительству США известно о расах инопланетян

Решение проблемы Кардашева

Секретные программы обратного инжиниринга НЛО

Сотрудник ЦРУ рассекретил сеть инопланетных хабов

Что бы почитать про НЛО

Грузовики с КМУ от «Грузовик-ДВ»

Администрация Байдена стреляла ракетами по шарам

Архиепархия Вашингтона разошлась во мнениях о НЛО

Все предсказания Ванги на 2026 год

Наверх
Яндекс.Метрика