ИИ DeepSeek уличили в передаче данных без шифрования
Оценка безопасности и конфиденциальности мобильного приложения NowSecure выявила многочисленные проблемы с безопасностью и конфиденциальностью в мобильном приложении DeepSeek для iOS, которые заставляют нас настоятельно рекомендовать предприятиям запретить его использование в своих организациях.
Приложение DeepSeek для iOS, которое с 25 января 2025 года стало самым популярным приложением для iOS, уже загружено и используется на миллионах устройств, принадлежащих частным лицам, предприятиям и государственным служащим, что привело к запретам swift со стороны стран, правительств штатов и федерального правительства, а также вооруженных сил США для защиты своих организаций и обеспечения национальной безопасности.
основные положения
Компания NowSecure провела всестороннюю оценку безопасности и конфиденциальности мобильного приложения DeepSeek для iOS, выявив множество критических уязвимостей, которые подвергают риску частных лиц, предприятия и правительственные учреждения. Эти результаты свидетельствуют о том, что организациям необходимо немедленно запретить использование приложения для защиты конфиденциальных данных и снижения потенциальных киберрисков.
Выявлены основные риски:
- Передача данных в незашифрованном виде: Приложение передает конфиденциальные данные через Интернет без шифрования, что делает их уязвимыми для перехвата и манипуляций.
- Слабые и жестко зашифрованные ключи шифрования: используется устаревшее шифрование Triple DES, повторно используются векторы инициализации и жестко зашифрованные ключи шифрования, что нарушает рекомендации по обеспечению безопасности.
- Небезопасное хранение данных: Имя пользователя, пароль и ключи шифрования хранятся небезопасно, что увеличивает риск кражи учетных данных.
- Обширный сбор данных и снятие отпечатков пальцев: Приложение собирает данные о пользователях и устройствах, которые могут быть использованы для отслеживания и деанонимизации.
- Данные, отправленные в Китай и регулируемые законами КНР: Пользовательские данные передаются на серверы, контролируемые ByteDance, что вызывает обеспокоенность по поводу рисков доступа правительства и соблюдения требований законодательства.
Последствия для предприятий и государственных учреждений:
- Раскрытие конфиденциальных данных, включая оперативные данные; интеллектуальную собственность, стратегические планы и конфиденциальную переписку.
- Повышенный риск слежки из-за снятия отпечатков пальцев и сбора данных.
- Риски, связанные с регулированием и соблюдением требований законодательства, поскольку данные хранятся и обрабатываются в Китае в соответствии с его законодательством.
Рекомендуемые действия:
NowSecure призывает предприятия и агентства:
- Немедленно удалить приложение DeepSeek для iOS из управляемых сред и среды BYOD.
- Изучить альтернативные платформы искусственного интеллекта, которые уделяют приоритетное внимание безопасности мобильных приложений и защите данных.
- Постоянно отслеживать все мобильные приложения для выявления возникающих рисков.
Краткое описание рисков
Недавний анализ конфиденциальности DeepSeek был сосредоточен на Политике конфиденциальности и условиях предоставления услуг. Однако NowSecure проанализировала приложение для iOS, запустив и проверив мобильное приложение на реальных устройствах iOS, чтобы выявить подтвержденные уязвимости в системе безопасности и проблемы с конфиденциальностью. Мы публикуем этот отчет, учитывая непосредственный риск, с которым сталкиваются пользователи, предприятия и правительственные учреждения, и, что немаловажно, неотложные действия, которые они должны предпринять. В частности, пользователи могут использовать модель искусственного интеллекта DeepSeek с помощью самостоятельного хостинга, размещенных версий от таких компаний, как Microsoft, или просто использовать другие возможности искусственного интеллекта. Примечание: даже при использовании самостоятельных или других размещенных версий DeepSeek встроенная в модель цензура все равно будет существовать, если модель не будет настроена индивидуально.
NowSecure рекомендует организациям удалить мобильное приложение DeepSeek для iOS из своей среды (управляемые развертывания и развертывания BYOD) из-за угроз конфиденциальности и безопасности, таких как:
- Проблемы с конфиденциальностью из-за небезопасной передачи данных
- Проблемы с уязвимостями из-за жестко закодированных ключей
- Обмен данными с третьими сторонами, такими как ByteDance
- Анализ и хранение данных в Китае
Перечисленные выше проблемы могут привести к:
- Потеря интеллектуальной собственности и конфиденциальных данных
- Нарушение целостности данных из-за недостатков в системе безопасности
- Отслеживание и слежка за сбором данных
- Потеря контроля над данными, отправляемыми в Китай и управляемыми им
Помимо удаления мобильного приложения DeepSeek для iOS, частные лица, компании и правительственные учреждения могут предпринять дополнительные шаги для снижения рисков, связанных с мобильными приложениями. Поскольку мобильные приложения быстро меняются и в значительной степени не защищены от атак, они представляют собой реальную угрозу для компаний и потребителей. DeepSeek популярен, но не уникален. Ключевым средством снижения рисков является мониторинг мобильных приложений, которые вы используете, чтобы избежать появления новых рисков. Подключитесь к NowSecure и узнайте, какие скрытые риски скрываются в популярных мобильных приложениях, используемых на предприятии.
Незашифрованные данные, доступные и изменяемые по сети
Приложение DeepSeek для iOS отправляет некоторые регистрационные данные мобильного приложения и устройства через Интернет без шифрования. Это делает любые данные в интернет-трафике уязвимыми как для пассивных, так и для активных атак. Злоумышленник может пассивно отслеживать весь трафик и получать важную информацию о пользователях приложения DeepSeek. Несмотря на то, что Apple имеет встроенные средства защиты платформы для защиты разработчиков от внедрения этого недостатка, защита была отключена в глобальном масштабе для приложения DeepSeek для iOS. Дополнительные сведения см. в разделе "Отсутствующие элементы управления конфиденциальностью и безопасностью iOS".
Злоумышленник, имеющий привилегированный доступ к сети (известный как атака "Человек посередине"), также может перехватить и изменить данные, что повлияет на целостность приложения и данных. В частности, хакерская атака на интернет-провайдеров США, совершенная в конце 2024 года базирующейся в Китае компанией “Солт Тайфун”, позволила бы проводить эти атаки против любого, кто использует интернет-провайдеров для доступа к данным.
Когда пользователь впервые запускает приложение DeepSeek для iOS, оно взаимодействует с серверной инфраструктурой DeepSeek для настройки приложения, регистрации устройства и создания механизма создания профиля устройства. Даже если сеть настроена на активную атаку на мобильное приложение (с помощью MITM-атаки), приложение все равно выполняет эти действия, которые позволяют проводить как пассивные, так и активные атаки на данные.
Мы видим, что некоторые идентифицирующие данные передаются ненадежно, в том числе информация о том, какие языки настроены для устройства (например, язык настройки (английский) и пользовательский агент с подробными сведениями об устройстве), а также информация об идентификаторе организации для вашей установки (“P9usCUBauxft8eAmUXaZ”, которая отображается в последующих запросах) и основные данные. информация об устройстве (например, операционная система).
Хотя ни одна из этих данных, взятых по отдельности, не представляет особого риска, объединение многих данных с течением времени быстро позволяет легко идентифицировать людей. Недавняя утечка данных из Gravy Analytics демонстрирует, что эти данные активно собираются в больших масштабах и могут эффективно обезличить миллионы людей.
Последующий запрос к конечной точке “deviceprofile” (http://fp-it.fengkongcloud.com/deviceprofile/v4) отправляет значительно больше данных, часть из которых сжата и зашифрована. Сервер отвечает зашифрованным идентификатором устройства.
Чтобы лучше понять, какие данные об установках приложений и пользователях собираются и передаются, ознакомьтесь с разделом "Собранные данные" ниже. Также важно еще раз подчеркнуть, что, поскольку все эти данные передаются в незашифрованном виде через Интернет, атака может привести к манипулированию данными и нарушению конфиденциальности и целостности данных приложения.
Небезопасное симметричное шифрование с использованием жестко закодированных ключей
Для защиты конфиденциальности и целостности данных в современных приложениях используется шифрование данных. Однако для защиты пользовательских данных шифрование должно быть реализовано надлежащим образом.
Приложение DeepSeek для iOS имеет множество недостатков в реализации шифрования. В одном случае к недостаткам относятся:
- Использование небезопасного алгоритма симметричного шифрования (3DES)
- Жестко закодированный ключ шифрования
- Использование нулевого значения в качестве вектора инициализации
- Повторное использование вектора инициализации (IV)
Алгоритм шифрования, выбранный для этой части приложения, использует известный алгоритм взломанного шифрования (3DES), что делает его плохим выбором для защиты конфиденциальности данных.
Исследовательская группа NowSecure провела дальнейший анализ приложения, используя два ключевых инструмента с открытым исходным кодом, которые мы спонсируем:
- r2ai, проект обратного проектирования radare2 с использованием искусственного интеллекта
- frida, платформа бинарного инструментария
Рассматриваемая функция является частью пользовательской службы под названием “BDAutoTrackLocalConfigService” и, в частности, вызова “saveUser”. Команда смогла определить параметры шифрования, включая нулевой вектор инициализации (из radare2) и жестко закодированный ключ шифрования (опущенный до тех пор, пока разработчик не исправит его).:
Используя способность Frida подключать функции приложения, исследовательская группа NowSecure также отследила вызовы CCCrypt, чтобы определить, какие данные шифруются и расшифровываются (идентификатор пользователя, генерируемый приложением), и проверить уязвимость в системе безопасности. Вот результат подключения функции шифрования к Frida, и мы включили скрипт Frida в приложение:
Имя пользователя, пароль и ключи шифрования хранятся небезопасно
Конфиденциальные данные были восстановлены в кэшированной базе данных на устройстве. При определенных условиях, в частности, при физическом доступе к разблокированному устройству, злоумышленник может восстановить эти данные и использовать их в своих целях.
Кэширование данных происходит, когда разработчики используют API NSURLRequest для связи с удаленными конечными точками. По умолчанию API кэширует HTTP-ответы в файле Cache.db, если только кэширование не отключено явным образом.
Ниже приведен отредактированный пример конфиденциальных данных, восстановленных из мобильного приложения.
Сбор данных и снятие отпечатков пальцев
Как уже говорилось выше, важно понимать, какие данные отслеживаются и собираются мобильными приложениями. Эти данные могут быть эффективно использованы для точной идентификации личности пользователя. Недавние взломы “брокеров данных”, таких как Gravy Analytics, и разоблачение insights о “несанкционированной слежке”, позволяющей идентифицировать и локализовать практически любого пользователя, демонстрируют мощь и угрозу массового сбора и обогащения данных из множества источников.
С этой целью в ходе нашего анализа были собраны некоторые данные, которые собираются и передаются приложением DeepSeek для iOS. Примечание: это не уникально, поскольку многие приложения следуют этому шаблону, но это важно понимать в контексте общей конфиденциальности.
Вот краткий пример того, как это может привести к значительному риску для предприятия или государственного учреждения. “Подсказка” от пользователя будет точно такой же.:
Какие элементы обычно используются в качестве наночастиц?
Хотя это интересный вопрос, контекст имеет значение. Давайте просто сравним несколько данных:
Хотя приведенный выше пример является надуманным, он демонстрирует, как относительно небольшое количество данных может существенно изменить то, как будет оцениваться запрос ИИ, как на него будут реагировать или даже как он будет проанализирован и собран для получения стратегической ценности. Исходя из нескольких собранных данных, пользователя 1, скорее всего, можно охарактеризовать как студента, работающего над исследовательской работой. Однако пользователь 2 работает на новейшем iPad, используя сотовое соединение для передачи данных, зарегистрированное на FirstNet (американского оператора широкополосной связи для обеспечения общественной безопасности), и, предположительно, этот пользователь будет рассматриваться как ценная цель для шпионажа.
Имейте в виду, что в приложении DeepSeek для iOS собираются не только десятки точек данных, но и связанные с ними данные из миллионов приложений, которые можно легко приобрести, объединить и затем сопоставить для быстрой деанонимизации пользователей.
Ниже приведены три примера данных, обрабатываемых приложением.
Данные передаются в Volcengine компанией Bytedance.
Volcengine - это платформа облачных сервисов, выпущенная компанией Bytedance в 2021 году, чтобы помочь предприятиям в цифровой трансформации. Связь Bytedance с Китаем хорошо налажена. Конфиденциальные данные или данные, пригодные для снятия отпечатков пальцев и отслеживания, выделены жирным шрифтом.
Данные отслеживания, обрабатываемые в мобильном приложении
На скриншоте ниже представлена дополнительная информация о данных отслеживания, обрабатываемых приложением. Примечательно, что свойство “a67” отслеживает название устройства, которое на многих устройствах iOS по умолчанию соответствует имени клиента, за которым следует устройство iOS. В этом примере вы можете видеть, что теперь будут существовать данные для привязки установки этого приложения для iOS и всех данных непосредственно ко мне.
Данные отправлены стороннему поставщику Intercom
Приложение DeepSeek для iOS также интегрирует пакет Intercom iOS SDK, и между двумя платформами осуществляется обмен данными. Мы снова видим примеры дополнительной проверки отпечатков пальцев, которые могут привести к деанонимизации пользователей. Например, этот поток данных отслеживает, является ли язык LTR (слева направо), цветовые схемы, is_voice_over_running и многое другое.
Отсутствуют элементы управления безопасностью iOS
В платформу iOS встроен ряд средств защиты, которые могут помочь разработчикам избежать непреднамеренного внедрения уязвимостей в области безопасности и конфиденциальности. Кроме того, у них есть строгие требования к конфиденциальности, которые приложения должны соблюдать, иначе их обновление может быть заблокировано или приложение будет полностью удалено.
Многие люди полагают, что в тестировании мобильных приложений нет необходимости, поскольку Apple и Google удаляют небезопасные приложения из своих магазинов. Однако это ошибочное мнение, которое подвергает риску пользователей, предприятия и агентства.
Ни Apple, ни Google не могут гарантировать полное удаление опасных приложений, поскольку их системы сканирования безопасности не являются всеобъемлющими. Несмотря на то, что у них есть процессы для выявления и удаления вредоносных приложений, а также полномочия блокировать обновления или удалять приложения, которые не соответствуют их политикам, многие мобильные приложения с проблемами безопасности или конфиденциальности остаются незамеченными.
Регулярное тестирование каждой новой версии приложения помогает предприятиям и учреждениям выявлять и устранять риски для безопасности и конфиденциальности, которые нарушают политику или превышают допустимый уровень риска.
Отключите безопасность транспорта приложений (ATS).
Приложение DeepSeek для iOS глобально отключает функцию транспортной безопасности приложений (ATS), которая представляет собой защиту на уровне платформы iOS, предотвращающую передачу конфиденциальных данных по незашифрованным каналам. Поскольку эта защита отключена, приложение может отправлять (и отправляет) незашифрованные данные через Интернет.
Использует несколько потенциальных API-интерфейсов для снятия отпечатков пальцев
Некоторые API-интерфейсы, такие как настройки пользователя по умолчанию, временная метка файла или загрузка системы, могут быть использованы не по назначению для доступа к сигналам устройства в попытке идентифицировать устройство или пользователя, что также известно как снятие отпечатков пальцев. В результате Apple требует, чтобы разработчики раскрывали информацию об использовании любых API-интерфейсов, чувствительных к конфиденциальности, в декларации конфиденциальности своих приложений.
При анализе доступных конфиденциальных API и отслеживаемых методов приложение DeepSeek для iOS демонстрирует поведение, указывающее на высокий риск снятия отпечатков пальцев и отслеживания. В настоящее время в данном техническом отчете не указаны особенности некоторых методов, но вы можете ознакомиться с приведенной ниже таблицей, чтобы получить доступ к списку API.
Сетевой трафик в Китай или к известным китайским компаниям
Также важно понимать, куда отправляются ваши данные, какие законы и нормативные акты распространяются на эти данные и как это может повлиять на ваш бизнес, интеллектуальную собственность, конфиденциальные данные клиентов или вашу личность.
Со временем мы стали свидетелями того, как компании развивают методы отправки данных в зарубежные страны. В первые дни трафик просто отправлялся непосредственно в зарубежные страны, и в приведенных ниже данных мы можем видеть географическое расположение некоторых конечных IP-адресов в Китае.
Однако существует множество причин, по которым компании могут отправлять данные на серверы в той или иной стране, включая производительность, нормативные требования или, что еще более гнусно, маскировку того, куда в конечном итоге будут отправлены или обработаны данные.
С этой целью, даже если конечная точка IP находится в Соединенных Штатах, полезно изучить Организацию, чтобы определить, кому принадлежат эти IP-адреса. В ряде случаев мы выявляем известные китайские компании, такие как ByteDance, Inc., серверы которых расположены в Соединенных Штатах, но которые могут передавать, обрабатывать данные или получать к ним доступ из Китая.
В более сложном сценарии мы видим конечные точки, географически расположенные в Соединенных Штатах, и организация указана как американская компания. Например, в конфиденциальных данных, отправленных по адресу volces.com разрешить доступ к этому IP-адресу:
ping apmplus.volces.com
PING apmplus.volces.com.queniusz.com (8.45.52.229)
Как уже говорилось выше, Volcengine - это облачная платформа, разработанная компанией ByteDance. Однако географическое местоположение IP-адреса находится в Соединенных Штатах, а Организация указана как Level 3 Communications, Inc., которая является американским провайдером телекоммуникационных и интернет-услуг (приобретена Lumen).
Как снизить риски, связанные с приложением DeepSeek для iOS
В настоящее время трудно, если не невозможно, немедленно устранить многочисленные риски для безопасности, конфиденциальности и данных, которые существуют в DeepSeek iOS на сегодняшний день. Мы надеемся, что со временем проблема безопасности будет устранена и что некоторые методы, влияющие на конфиденциальность, могут быть устранены. Но компаниям, базирующимся в США и ЕС, а также государственным учреждениям трудно смягчить требования к хранению, анализу и обработке данных в Китайской Народной Республике. Конечно, каждая организация может принять такое решение самостоятельно, и мы надеемся, что описанные выше риски позволят получить представление о более безопасном приложении для iOS.
Тем временем компании и государственные учреждения могут предпринять неотложные шаги:
- Немедленно прекратите использование приложения DeepSeek для iOS до тех пор, пока проблемы с безопасностью и конфиденциальностью не будут устранены в достаточной степени
- Определите, не представляют ли проблемы со сбором данных, политикой конфиденциальности, условиями предоставления услуг и правовой юрисдикцией угрозу для вашей организации
- Рассмотрите возможность использования модели DeepSeek с открытым исходным кодом с помощью размещенных решений от таких компаний, как Microsoft, или с помощью самостоятельного размещения этой модели (например, с помощью Hugging Face)
- Изучите альтернативные приложения для искусственного интеллекта, которые предлагают модель DeepSeek с открытым исходным кодом, но с лучшей безопасностью, конфиденциальностью и управлением данными. Или рассмотрите другие предложения по ИИ, которые отвечают потребностям вашей организации
Технологии всегда развивались с ошеломляющей скоростью. Как мобильные приложения, так и предложения с использованием искусственного интеллекта не являются исключением. Учитывая уровень риска и частоту изменений, ключевой стратегией для устранения рисков является проведение анализа безопасности и конфиденциальности каждой версии мобильного приложения перед его развертыванием. Современные программные продукты позволяют это делать быстро, просто и по разумной цене, особенно в части снижения рисков. Обратитесь к NowSecure, чтобы выявить риски как в создаваемых вами мобильных приложениях, так и в приложениях сторонних производителей, таких как DeepSeek.
Источник
При использовании материалов с сайта активная ссылка на него обязательна
Меню
Архив материалов
Проекты наших читателей
Контакты исследователей
Подписка на новости
Проекты
Новости криптозоологии
Хроники природных катастроф
Новости
26.02.2002 - 05.07.2002
05.08.2002 - 23.10.2002 (562)
24.10.2002 - 17.01.2003 (585)
20.01.2003 - 07.04.2003 (709)
08.04.2003 - 01.08.2003 (709)
04.08.2003 - 18.11.2003 (763)
19.11.2003 - 31.03.2004 (721)
01.04.2004 - 13.08.2004 (825)
16.08.2004 - 22.11.2004 (782)
23.11.2004 - 28.03.2005 (756)
29.03.2005 - 29.07.2005 (807)
30.08.2005 - 02.12.2005 (927)
05.12.2005 - 21.04.2006 (912)
24.04.2006 - 23.10.2006 (999)
24.10.2006 - 03.05.2007 (999)
04.05.2007 - 28.01.2008 (999)
29.01.2008 - 12.01.2009 (999)
13.01.2009 - 07.07.2009 (966)
22.08.2009 - 21.01.2010 (996)
22.01.2010 - 22.06.2010 (1000)
23.06.2010 - 14.01.2011 (1042)
17.01.2011 - 31.05.2011 (1008)
01.06.2011 - 03.11.2011 (1003)
07.11.2011 - 16.03.2012 (996)
19.03.2012 - 09.06.2012 (1009)
13.06.2012 - 07.09.2012 (988)
10.09.2012 - 19.11.2012 (1004)
20.11.2012 - 14.01.2013 (1015)
15.01.2013 - 22.02.2013 (1000)
23.02.2013 - 08.04.2013 (991)
09.04.2013 - 31.05.2013 (1015)
01.06.2013 - 18.07.2013 (992)
19.07.2013 - 03.09.2013 (1014)
04.09.2013 - 20.10.2013 (1001)
21.10.2013 - 02.12.2013 (1001)
03.12.2013 - 18.01.2014 (997)
19.01.2014 - 07.03.2014 (994)
08.03.2014 - 24.04.2014 (1000)
25.04.2014 - 18.06.2014 (1005)
19.06.2014 - 15.08.2014 (1019)
16.08.2014 - 07.10.2014 (1006)
08.10.2014 - 16.11.2014 (995)
17.11.2014 - 25.12.2014 (1004)
26.12.2014 - 09.02.2015 (989)
10.02.2015 - 20.03.2015 (998)
21.03.2015 - 22.04.2015 (1001)
23.04.2015 - 29.05.2015 (997)
29.05.2015 - 30.06.2015 (995)
30.06.2015 - 29.07.2015 (990)
29.07.2015 - 26.08.2015 (998)
27.08.2015 - 24.09.2015 (988)
25.09.2015 - 22.10.2015 (991)
23.10.2015 - 18.11.2015 (1000)
18.11.2015 - 16.12.2015 (990)
17.12.2015 - 23.01.2016 (1000)
24.01.2016 - 25.02.2016 (1000)
26.02.2016 - 24.03.2016 (1000)
24.03.2016 - 16.04.2016 (990)
17.04.2016 - 19.05.2016 (999)
20.05.2016 - 22.06.2016 (993)
23.06.2016 - 01.08.2016 (995)
02.08.2016 - 12.09.2016 (990)
13.09.2016 - 25.10.2016 (989)
26.10.2016 - 05.12.2016 (995)
06.12.2016 - 15.01.2017 (995)
16.01.2017 - 23.02.2017 (990)
24.02.2017 - 03.04.2017 (994)
04.04.2017 - 18.05.2017 (1000)
19.05.2017 - 05.07.2017 (1000)
06.07.2017 - 24.08.2017 (1000)
25.08.2017 - 06.10.2017 (991)
07.10.2017 - 15.11.2017 (990)
16.11.2017 - 24.12.2017 (1000)
25.12.2017 - 04.02.2018 (990)
05.02.2018 - 17.03.2018 (1000)
18.03.2018 - 02.05.2018 (990)
03.05.2018 - 11.06.2018 (1000)
12.06.2018 - 18.07.2018 (990)
19.07.2018 - 24.08.2018 (1000)
25.08.2018 - 02.10.2018 (1000)
03.10.2018 - 07.11.2018 (990)
08.11.2018 - 13.12.2018 (990)
14.12.2018 - 23.01.2019 (1000)
24.01.2019 - 02.03.2019 (1000)
03.03.2019 - 12.04.2019 (1010)
13.04.2019 - 23.05.2019 (990)
24.05.2019 - 03.07.2019 (1000)
04.07.2019 - 11.08.2019 (1000)
12.08.2019 - 16.09.2019 (990)
17.09.2019 - 26.10.2019 (1000)
27.10.2019 - 12.12.2019 (1000)
13.12.2019 - 25.01.2020 (1000)
26.01.2020 - 06.03.2020 (990)
07.03.2020 - 16.04.2020 (1010)
17.04.2020 - 19.05.2020 (1000)
20.05.2020 - 25.06.2020 (990)
26.06.2020 - 04.08.2020 (995)
05.08.2020 - 16.09.2020 (1005)
17.09.2020 - 26.10.2020 (990)
27.10.2020 - 27.11.2020 (990)
28.11.2020 - 07.01.2021 (990)
08.01.2021 - 15.02.2021 (1000)
16.02.2021 - 31.03.2021 (1000)
01.04.2021 - 12.05.2021 (1000)
13.05.2021 - 14.06.2021 (990)
15.06.2021 - 26.07.2021 (980)
27.07.2021 - 31.08.2021 (990)
01.09.2021 - 07.10.2021 (1000)
08.09.2021 - 07.11.2021 (1000)
08.11.2021 - 10.12.2021 (1000)
11.12.2021 - 24.01.2022 (990)
25.01.2022 - 04.03.2022 (1000)
05.03.2022 - 10.04.2022 (990)
11.04.2022 - 17.05.2022 (1000)
18.05.2022 - 23.06.2022 (980)
24.06.2022 - 31.07.2022 (990)
01.08.2022 - 13.09.2022 (990)
14.09.2022 - 21.10.2022 (990)
22.10.2022 - 29.11.2022 (1000)
30.11.2022 - 22.01.2023 (1000)
23.01.2023 - 02.03.2023 (990)
03.03.2023 - 21.04.2023 (1000)
22.04.2023 - 13.06.2023 (990)
14.06.2023 - 02.08.2023 (1000)
03.08.2023 - 21.09.2023 (1000)
22.09.2023 - 06.11.2023 (990)
07.11.2023 - 24.12.2023 (990)
25.12.2023 - 18.02.2024 (1000)
19.02.2024 - 05.04.2024 (990)
06.04.2024 - 25.05.2024 (1000)
26.05.2024 - 26.07.2024 (1000)
26.07.2024 - 25.08.2024 (990)
26.08.2024 - 28.09.2024 (980)
29.09.2024 - 01.11.2024 (1000)
02.11.2024 - 02.12.2024 (980)
03.12.2024 - 08.01.2025 (990)
09.01.2025 - 09.02.2025 (1000)
10.02.2025 - 20.03.2025 (1000)
21.03.2025 - 03.05.2025 (990)
04.05.2025 - ...
Статьи
Статьи: раздел 1 (1024)
Статьи: раздел 2 (1006)
Статьи: раздел 3 (1000)
Статьи: раздел 4 (1044)
Статьи: раздел 5 (1001)
Статьи: раздел 6 (1000)
Статьи: раздел 7 (1000)
Статьи: раздел 8 (1013)
Статьи: раздел 9 (1000)
Статьи: раздел 10 (1000)
Статьи: раздел 11 (329)
Статьи: раздел 12 (1000)
Статьи: раздел 13 (730)
Лента новостей

Вероятность погибнуть от удара астероида

Верующие видят лицо Иисуса на Туринской плащанице

Генетическое тестирование инопланетных мумий

Заметили пробуждение сверхмассивной черной дыры

Исследование бурного прошлого Венеры

Кролики-франкенштейны захватывают США

Медленно вращающиеся ореолы темной материи

Метеорит Джорджии на 20 млн лет старше самой Земли

Механизм, который восстановит ваши глаза

НАСА призывают отправить сообщение объекту 3I/ATLAS

Одна сторона Земли теряет тепло гораздо быстрее

Описание проверки оборотней в Пентагоне

Пентагон пытается разоблачить объект Агуадильи

Полная картина ночных облаков на Марсе

Потрясающий вид на третьего межзвездного гостя

Проще ли добывать астероиды на Луне, чем сами астероиды

Разгадали тайну пропажи космической серы

Сняли невидимый глазом НЛО

Тайна катастрофы Амелии Эрхарт может быть раскрыта

Утаенные данные о вторжении НЛО на Восточное побережье

Анализ и присвоение названия новому метеориту

Встреча с зелеными человечками в Кентукки

Зафиксировали самый удаленный быстрый радиовсплеск

Зонд Люси мог бы посетить еще один астероид

ИИ научился быть злым без чьих-либо указаний

Кинолог запечатлел очень быстрый НЛО

Метеорит пробил дыру в крыше дома в Джорджии

Мужчина, выгуливая свою собаку, запечатлел НЛО

На экзолунах у Альфа Центавра может быть жизнь

Планеты, на которых нет воды, могут производить жидкости

Появление новой статуи на острове Пасхи

Пропавший самолет Амелии Эрхарт найден

Пугающая информация о таинственном межзвездном объекте

Расы инопланетян, о которых известно властям США

Сфера Дайсона поможет воскрешать мертвых

Сходство между околосмертными переживаниями и наркотиками

Туринская плащаница. Это кто-то другой, а не Иисус

Физический варп-двигатель возможен

Черный куб замечен над базой ВВС Райт-Паттерсон

Шокирующее открытие после падения метеорита в Джорджии

База инопланетян в кратере Лаут на Марсе

Видел ли Дональд Трамп НЛО

Древние постройки обнаружили на Меркурии

Завод по производству лунного кирпича

Загадочная комета, прилетевшая из другой системы

НАСА изучает загадочную межзвездную комету

Научились превращать ртуть в золото

НЛО заметили над штатом Нью-Джерси

НЛО наблюдает за семьей в Индии

НЛО оставляет дымный след над Невадой

Обнаружена самая массивная черная дыра

Обнаружены первые звезды Вселенной

Существуют четыре различных вида инопланетян

США используют технологии инопланетян

Таинственный гигант, скрывающийся за черными дырами

Три фигуры появляются на Солнце

Удивительный полет к черной дыре

Федеральный советник по науке призывает изучать НЛО

Экзопланета у ближайшей солнцеподобной звезды

Экзотические вихри на картине 'Звездная ночь'

Гигантский пузырь звезды-сверхгиганта удивляет

Когда марсианский грунт распадется на части

Космическая гонка касается не только крупных стран

Криптотерриториальная гипотеза

Литологические особенности ландшафта Марса

Молодая звезда начинает взрываться

НАСА спешит разместить ядерные реакторы на Луне и Марсе

НАСА ускоренно разрабатывает лунный реактор

Недавние вулканические и термальные изменения на Марсе

Поиск жизни на Марсе был явной целью астросообщества

Почему кабинет Трампа дает разные ответы о НЛО

С помощью ChatGPT пишется все больше научных статей

Самая ранняя черная дыра во Вселенной

Свидетельства о кровавом ритуале на Туринской плащанице

Столкновение облаков приводит к вездообразованию

Тайна Бермудского треугольника раскрыта

Тайны космического винограда

Тайны протопланетных дисков

Что нужно знать о Лох-Несском чудовище

Шестеро преемников могли бы исследовать Марс

Бесконечная зима в Европе все ближе

Библейские руины - ключ к тайне Ковчега завета

Библейское море становится кроваво-красным

Власти США знают о четырех расах инопланетян

Изображение Плащаницы сделано со скульптуры

Конгрессмен рассказал об инопланетянах

Миру следует разработать политику в области НЛО

На Марсе нашли совершенно новый минерал

Наблюдение за НЛО в Уилтшире

Новые подсказки в поисках Восьмого чуда

Обнаружена экзопланета в обитаемой зоне Альфы Центавра

Популярные места для наблюдения НЛО в США

Страх охватил деревни в Австралии из-за НЛО

Существо в реке Хан в Сеуле стало вирусным

Тайна Атлантиды становится все более загадочной

Тайна человеческого сердца Леонардо да Винчи

Тулси Габбард возрождает теорию заговора о НЛО

Ученые предсказывают Конец света

Центр изучения НЛО открывает набор учителей

Что означает интерес Джей Ди Вэнса к НЛО

Безумный план посетить черную дыру

Загадочные временные явления в тени Земли

Загадочный межзвездный обьект - инопланетный корабль

Закрыли изучавший телепортацию институт МГУ

Заметили облако в форме рестлера Халка Хогана

Затонувший город расскажет о Ноевом ковчеге

Межзвездная экспедиция к черной дыре

Межзвездный объект имеет разумный дизайн

Мрачное предупреждением о 15 годах антиутопии

НЛО сняли в холмах Малверн

Новое открытие в Туринской плащаницы

Новый вид физики, не виданный ранее

Новый окрас кошек противоречит генетическим ожиданиям

Пилот уверен, что нашел самолет Амелии Эрхарт

Признаки древней жизни на Красной планете

Самое странное кольцо Сатурна

Суперинтеллект роботов может привести к Апокалипсису

Существуют другие видео маневров НЛО у Нимица

Сфера Буга - часть скрытой планетарной сети

Таинственные шары требуют научного изучения

Мраморные памятники фото и цена

Автомобилист принял телескоп за НЛО

Великая пирамида на тысячелетия старше фараонов

Вера в возможность существования внеземной жизни

Давайте сохраним Луну

Директор национальной разведки рассказала о НЛО

Доказательство приземления НЛО тысячи лет назад

ИИ ChatGPT превратили в похитителя данных

ИИ вскоре получит контроль над ядерным оружием

Инопланетный зонд нужно изучить

Инопланетяне живут рядом с нами

Направляясь к системе Проксимы Центавра

Огромный подводный город недалеко от Ноева ковчега

Орбита - игровая площадка для миллиардеров

Планеты-изгои могут образовывать планетные системы

Познакомьтесь с черными дырами среднего размера

Путешествие к экзопланете может занять 250 лет

Суперсталь выведет термоядерный синтез на новый уровень

Там могут быть инопланетяне

Теории о происхождении темной материи

Футуристический корабль для полета к звездам

Безумная теория астрофизика

Бесследное исчезновение самолета у Австралии

Взгляните на индонезийский фестиваль НЛО

Все люди могут быть пришельцами с Марса

Деревушка в Шотландии - столица НЛО Великобритании

Зеленый НЛО, похожий на кальмара, над Далласом

Кто первым построит ядерный реактор на Луне

Люди развили две ноги не для того, чтобы бегать

Металлический шар над вулканом в Мексике

Мужчина установил связь с умершим сыном

Нечто в доме приставало по ночам к девочкам

НЛО оказался зеркалом телескопа

НЛО потерпел крушение у Стокгольма

Стоит ли бояться приближающейся кометы

Странное лицо на горе в Чили

Страшное предупреждение Хокинга об НЛО

Таинственный межзвездный объект неестественен

Уфологи пытаются реформировать Великобританию

Хокинг нас предупреждал

Хронология Великой пирамиды не верна

Перепланировка нежилого помещения. Законность и порядок действий

Библейское предупреждение о конце света

Вращение Земли таинственным образом ускорилось

Загадочное лицо на вершине горы в Чили

ИИ самостоятельно обнаружил уязвимости в ПО

Конгрессмена проинформировали об инопланетянах

Консультация, данная разоблачителю Дэвиду Грушу

Криптозоолог занялся политикой

Лох-Несское чудовище выглядит иначе

НЛО вызвали переполох в Индии

Отпечаток пальца библейского персонажа

Повернуть время вспять и стереть ошибки

Провал ключевой для колонизации Луны миссии

Связь между депрессией и датой рождения

США намерены оккупировать Луну

Теория о подозрительной активности в космосе

Трюк с квантовой запутанностью

Уфолог ушел в политику

Уфологи обнаружили базу инопланетян

Фильм 'Пришельцы в Америке - дело Паскагулы'

Экзопланеты подсказали размер и состав Планеты Х

Aвcтpaлийcкaя aнoмaльнaя зoнa нaпoминaeт o ceбe

Будущее астрономии на Луне

Вирусное видео с НЛО над Далласом

Вице-президент США хочет исследовать феномен НЛО

Наверх
Яндекс.Метрика