ИИ DeepSeek уличили в передаче данных без шифрования
Оценка безопасности и конфиденциальности мобильного приложения NowSecure выявила многочисленные проблемы с безопасностью и конфиденциальностью в мобильном приложении DeepSeek для iOS, которые заставляют нас настоятельно рекомендовать предприятиям запретить его использование в своих организациях.
Приложение DeepSeek для iOS, которое с 25 января 2025 года стало самым популярным приложением для iOS, уже загружено и используется на миллионах устройств, принадлежащих частным лицам, предприятиям и государственным служащим, что привело к запретам swift со стороны стран, правительств штатов и федерального правительства, а также вооруженных сил США для защиты своих организаций и обеспечения национальной безопасности.
основные положения
Компания NowSecure провела всестороннюю оценку безопасности и конфиденциальности мобильного приложения DeepSeek для iOS, выявив множество критических уязвимостей, которые подвергают риску частных лиц, предприятия и правительственные учреждения. Эти результаты свидетельствуют о том, что организациям необходимо немедленно запретить использование приложения для защиты конфиденциальных данных и снижения потенциальных киберрисков.
Выявлены основные риски:
- Передача данных в незашифрованном виде: Приложение передает конфиденциальные данные через Интернет без шифрования, что делает их уязвимыми для перехвата и манипуляций.
- Слабые и жестко зашифрованные ключи шифрования: используется устаревшее шифрование Triple DES, повторно используются векторы инициализации и жестко зашифрованные ключи шифрования, что нарушает рекомендации по обеспечению безопасности.
- Небезопасное хранение данных: Имя пользователя, пароль и ключи шифрования хранятся небезопасно, что увеличивает риск кражи учетных данных.
- Обширный сбор данных и снятие отпечатков пальцев: Приложение собирает данные о пользователях и устройствах, которые могут быть использованы для отслеживания и деанонимизации.
- Данные, отправленные в Китай и регулируемые законами КНР: Пользовательские данные передаются на серверы, контролируемые ByteDance, что вызывает обеспокоенность по поводу рисков доступа правительства и соблюдения требований законодательства.
Последствия для предприятий и государственных учреждений:
- Раскрытие конфиденциальных данных, включая оперативные данные; интеллектуальную собственность, стратегические планы и конфиденциальную переписку.
- Повышенный риск слежки из-за снятия отпечатков пальцев и сбора данных.
- Риски, связанные с регулированием и соблюдением требований законодательства, поскольку данные хранятся и обрабатываются в Китае в соответствии с его законодательством.
Рекомендуемые действия:
NowSecure призывает предприятия и агентства:
- Немедленно удалить приложение DeepSeek для iOS из управляемых сред и среды BYOD.
- Изучить альтернативные платформы искусственного интеллекта, которые уделяют приоритетное внимание безопасности мобильных приложений и защите данных.
- Постоянно отслеживать все мобильные приложения для выявления возникающих рисков.
Краткое описание рисков
Недавний анализ конфиденциальности DeepSeek был сосредоточен на Политике конфиденциальности и условиях предоставления услуг. Однако NowSecure проанализировала приложение для iOS, запустив и проверив мобильное приложение на реальных устройствах iOS, чтобы выявить подтвержденные уязвимости в системе безопасности и проблемы с конфиденциальностью. Мы публикуем этот отчет, учитывая непосредственный риск, с которым сталкиваются пользователи, предприятия и правительственные учреждения, и, что немаловажно, неотложные действия, которые они должны предпринять. В частности, пользователи могут использовать модель искусственного интеллекта DeepSeek с помощью самостоятельного хостинга, размещенных версий от таких компаний, как Microsoft, или просто использовать другие возможности искусственного интеллекта. Примечание: даже при использовании самостоятельных или других размещенных версий DeepSeek встроенная в модель цензура все равно будет существовать, если модель не будет настроена индивидуально.
NowSecure рекомендует организациям удалить мобильное приложение DeepSeek для iOS из своей среды (управляемые развертывания и развертывания BYOD) из-за угроз конфиденциальности и безопасности, таких как:
- Проблемы с конфиденциальностью из-за небезопасной передачи данных
- Проблемы с уязвимостями из-за жестко закодированных ключей
- Обмен данными с третьими сторонами, такими как ByteDance
- Анализ и хранение данных в Китае
Перечисленные выше проблемы могут привести к:
- Потеря интеллектуальной собственности и конфиденциальных данных
- Нарушение целостности данных из-за недостатков в системе безопасности
- Отслеживание и слежка за сбором данных
- Потеря контроля над данными, отправляемыми в Китай и управляемыми им
Помимо удаления мобильного приложения DeepSeek для iOS, частные лица, компании и правительственные учреждения могут предпринять дополнительные шаги для снижения рисков, связанных с мобильными приложениями. Поскольку мобильные приложения быстро меняются и в значительной степени не защищены от атак, они представляют собой реальную угрозу для компаний и потребителей. DeepSeek популярен, но не уникален. Ключевым средством снижения рисков является мониторинг мобильных приложений, которые вы используете, чтобы избежать появления новых рисков. Подключитесь к NowSecure и узнайте, какие скрытые риски скрываются в популярных мобильных приложениях, используемых на предприятии.
Незашифрованные данные, доступные и изменяемые по сети
Приложение DeepSeek для iOS отправляет некоторые регистрационные данные мобильного приложения и устройства через Интернет без шифрования. Это делает любые данные в интернет-трафике уязвимыми как для пассивных, так и для активных атак. Злоумышленник может пассивно отслеживать весь трафик и получать важную информацию о пользователях приложения DeepSeek. Несмотря на то, что Apple имеет встроенные средства защиты платформы для защиты разработчиков от внедрения этого недостатка, защита была отключена в глобальном масштабе для приложения DeepSeek для iOS. Дополнительные сведения см. в разделе "Отсутствующие элементы управления конфиденциальностью и безопасностью iOS".
Злоумышленник, имеющий привилегированный доступ к сети (известный как атака "Человек посередине"), также может перехватить и изменить данные, что повлияет на целостность приложения и данных. В частности, хакерская атака на интернет-провайдеров США, совершенная в конце 2024 года базирующейся в Китае компанией “Солт Тайфун”, позволила бы проводить эти атаки против любого, кто использует интернет-провайдеров для доступа к данным.
Когда пользователь впервые запускает приложение DeepSeek для iOS, оно взаимодействует с серверной инфраструктурой DeepSeek для настройки приложения, регистрации устройства и создания механизма создания профиля устройства. Даже если сеть настроена на активную атаку на мобильное приложение (с помощью MITM-атаки), приложение все равно выполняет эти действия, которые позволяют проводить как пассивные, так и активные атаки на данные.
Мы видим, что некоторые идентифицирующие данные передаются ненадежно, в том числе информация о том, какие языки настроены для устройства (например, язык настройки (английский) и пользовательский агент с подробными сведениями об устройстве), а также информация об идентификаторе организации для вашей установки (“P9usCUBauxft8eAmUXaZ”, которая отображается в последующих запросах) и основные данные. информация об устройстве (например, операционная система).
Хотя ни одна из этих данных, взятых по отдельности, не представляет особого риска, объединение многих данных с течением времени быстро позволяет легко идентифицировать людей. Недавняя утечка данных из Gravy Analytics демонстрирует, что эти данные активно собираются в больших масштабах и могут эффективно обезличить миллионы людей.
Последующий запрос к конечной точке “deviceprofile” (http://fp-it.fengkongcloud.com/deviceprofile/v4) отправляет значительно больше данных, часть из которых сжата и зашифрована. Сервер отвечает зашифрованным идентификатором устройства.
Чтобы лучше понять, какие данные об установках приложений и пользователях собираются и передаются, ознакомьтесь с разделом "Собранные данные" ниже. Также важно еще раз подчеркнуть, что, поскольку все эти данные передаются в незашифрованном виде через Интернет, атака может привести к манипулированию данными и нарушению конфиденциальности и целостности данных приложения.
Небезопасное симметричное шифрование с использованием жестко закодированных ключей
Для защиты конфиденциальности и целостности данных в современных приложениях используется шифрование данных. Однако для защиты пользовательских данных шифрование должно быть реализовано надлежащим образом.
Приложение DeepSeek для iOS имеет множество недостатков в реализации шифрования. В одном случае к недостаткам относятся:
- Использование небезопасного алгоритма симметричного шифрования (3DES)
- Жестко закодированный ключ шифрования
- Использование нулевого значения в качестве вектора инициализации
- Повторное использование вектора инициализации (IV)
Алгоритм шифрования, выбранный для этой части приложения, использует известный алгоритм взломанного шифрования (3DES), что делает его плохим выбором для защиты конфиденциальности данных.
Исследовательская группа NowSecure провела дальнейший анализ приложения, используя два ключевых инструмента с открытым исходным кодом, которые мы спонсируем:
- r2ai, проект обратного проектирования radare2 с использованием искусственного интеллекта
- frida, платформа бинарного инструментария
Рассматриваемая функция является частью пользовательской службы под названием “BDAutoTrackLocalConfigService” и, в частности, вызова “saveUser”. Команда смогла определить параметры шифрования, включая нулевой вектор инициализации (из radare2) и жестко закодированный ключ шифрования (опущенный до тех пор, пока разработчик не исправит его).:
Используя способность Frida подключать функции приложения, исследовательская группа NowSecure также отследила вызовы CCCrypt, чтобы определить, какие данные шифруются и расшифровываются (идентификатор пользователя, генерируемый приложением), и проверить уязвимость в системе безопасности. Вот результат подключения функции шифрования к Frida, и мы включили скрипт Frida в приложение:
Имя пользователя, пароль и ключи шифрования хранятся небезопасно
Конфиденциальные данные были восстановлены в кэшированной базе данных на устройстве. При определенных условиях, в частности, при физическом доступе к разблокированному устройству, злоумышленник может восстановить эти данные и использовать их в своих целях.
Кэширование данных происходит, когда разработчики используют API NSURLRequest для связи с удаленными конечными точками. По умолчанию API кэширует HTTP-ответы в файле Cache.db, если только кэширование не отключено явным образом.
Ниже приведен отредактированный пример конфиденциальных данных, восстановленных из мобильного приложения.
Сбор данных и снятие отпечатков пальцев
Как уже говорилось выше, важно понимать, какие данные отслеживаются и собираются мобильными приложениями. Эти данные могут быть эффективно использованы для точной идентификации личности пользователя. Недавние взломы “брокеров данных”, таких как Gravy Analytics, и разоблачение insights о “несанкционированной слежке”, позволяющей идентифицировать и локализовать практически любого пользователя, демонстрируют мощь и угрозу массового сбора и обогащения данных из множества источников.
С этой целью в ходе нашего анализа были собраны некоторые данные, которые собираются и передаются приложением DeepSeek для iOS. Примечание: это не уникально, поскольку многие приложения следуют этому шаблону, но это важно понимать в контексте общей конфиденциальности.
Вот краткий пример того, как это может привести к значительному риску для предприятия или государственного учреждения. “Подсказка” от пользователя будет точно такой же.:
Какие элементы обычно используются в качестве наночастиц?
Хотя это интересный вопрос, контекст имеет значение. Давайте просто сравним несколько данных:
Хотя приведенный выше пример является надуманным, он демонстрирует, как относительно небольшое количество данных может существенно изменить то, как будет оцениваться запрос ИИ, как на него будут реагировать или даже как он будет проанализирован и собран для получения стратегической ценности. Исходя из нескольких собранных данных, пользователя 1, скорее всего, можно охарактеризовать как студента, работающего над исследовательской работой. Однако пользователь 2 работает на новейшем iPad, используя сотовое соединение для передачи данных, зарегистрированное на FirstNet (американского оператора широкополосной связи для обеспечения общественной безопасности), и, предположительно, этот пользователь будет рассматриваться как ценная цель для шпионажа.
Имейте в виду, что в приложении DeepSeek для iOS собираются не только десятки точек данных, но и связанные с ними данные из миллионов приложений, которые можно легко приобрести, объединить и затем сопоставить для быстрой деанонимизации пользователей.
Ниже приведены три примера данных, обрабатываемых приложением.
Данные передаются в Volcengine компанией Bytedance.
Volcengine - это платформа облачных сервисов, выпущенная компанией Bytedance в 2021 году, чтобы помочь предприятиям в цифровой трансформации. Связь Bytedance с Китаем хорошо налажена. Конфиденциальные данные или данные, пригодные для снятия отпечатков пальцев и отслеживания, выделены жирным шрифтом.
Данные отслеживания, обрабатываемые в мобильном приложении
На скриншоте ниже представлена дополнительная информация о данных отслеживания, обрабатываемых приложением. Примечательно, что свойство “a67” отслеживает название устройства, которое на многих устройствах iOS по умолчанию соответствует имени клиента, за которым следует устройство iOS. В этом примере вы можете видеть, что теперь будут существовать данные для привязки установки этого приложения для iOS и всех данных непосредственно ко мне.
Данные отправлены стороннему поставщику Intercom
Приложение DeepSeek для iOS также интегрирует пакет Intercom iOS SDK, и между двумя платформами осуществляется обмен данными. Мы снова видим примеры дополнительной проверки отпечатков пальцев, которые могут привести к деанонимизации пользователей. Например, этот поток данных отслеживает, является ли язык LTR (слева направо), цветовые схемы, is_voice_over_running и многое другое.
Отсутствуют элементы управления безопасностью iOS
В платформу iOS встроен ряд средств защиты, которые могут помочь разработчикам избежать непреднамеренного внедрения уязвимостей в области безопасности и конфиденциальности. Кроме того, у них есть строгие требования к конфиденциальности, которые приложения должны соблюдать, иначе их обновление может быть заблокировано или приложение будет полностью удалено.
Многие люди полагают, что в тестировании мобильных приложений нет необходимости, поскольку Apple и Google удаляют небезопасные приложения из своих магазинов. Однако это ошибочное мнение, которое подвергает риску пользователей, предприятия и агентства.
Ни Apple, ни Google не могут гарантировать полное удаление опасных приложений, поскольку их системы сканирования безопасности не являются всеобъемлющими. Несмотря на то, что у них есть процессы для выявления и удаления вредоносных приложений, а также полномочия блокировать обновления или удалять приложения, которые не соответствуют их политикам, многие мобильные приложения с проблемами безопасности или конфиденциальности остаются незамеченными.
Регулярное тестирование каждой новой версии приложения помогает предприятиям и учреждениям выявлять и устранять риски для безопасности и конфиденциальности, которые нарушают политику или превышают допустимый уровень риска.
Отключите безопасность транспорта приложений (ATS).
Приложение DeepSeek для iOS глобально отключает функцию транспортной безопасности приложений (ATS), которая представляет собой защиту на уровне платформы iOS, предотвращающую передачу конфиденциальных данных по незашифрованным каналам. Поскольку эта защита отключена, приложение может отправлять (и отправляет) незашифрованные данные через Интернет.
Использует несколько потенциальных API-интерфейсов для снятия отпечатков пальцев
Некоторые API-интерфейсы, такие как настройки пользователя по умолчанию, временная метка файла или загрузка системы, могут быть использованы не по назначению для доступа к сигналам устройства в попытке идентифицировать устройство или пользователя, что также известно как снятие отпечатков пальцев. В результате Apple требует, чтобы разработчики раскрывали информацию об использовании любых API-интерфейсов, чувствительных к конфиденциальности, в декларации конфиденциальности своих приложений.
При анализе доступных конфиденциальных API и отслеживаемых методов приложение DeepSeek для iOS демонстрирует поведение, указывающее на высокий риск снятия отпечатков пальцев и отслеживания. В настоящее время в данном техническом отчете не указаны особенности некоторых методов, но вы можете ознакомиться с приведенной ниже таблицей, чтобы получить доступ к списку API.
Сетевой трафик в Китай или к известным китайским компаниям
Также важно понимать, куда отправляются ваши данные, какие законы и нормативные акты распространяются на эти данные и как это может повлиять на ваш бизнес, интеллектуальную собственность, конфиденциальные данные клиентов или вашу личность.
Со временем мы стали свидетелями того, как компании развивают методы отправки данных в зарубежные страны. В первые дни трафик просто отправлялся непосредственно в зарубежные страны, и в приведенных ниже данных мы можем видеть географическое расположение некоторых конечных IP-адресов в Китае.
Однако существует множество причин, по которым компании могут отправлять данные на серверы в той или иной стране, включая производительность, нормативные требования или, что еще более гнусно, маскировку того, куда в конечном итоге будут отправлены или обработаны данные.
С этой целью, даже если конечная точка IP находится в Соединенных Штатах, полезно изучить Организацию, чтобы определить, кому принадлежат эти IP-адреса. В ряде случаев мы выявляем известные китайские компании, такие как ByteDance, Inc., серверы которых расположены в Соединенных Штатах, но которые могут передавать, обрабатывать данные или получать к ним доступ из Китая.
В более сложном сценарии мы видим конечные точки, географически расположенные в Соединенных Штатах, и организация указана как американская компания. Например, в конфиденциальных данных, отправленных по адресу volces.com разрешить доступ к этому IP-адресу:
ping apmplus.volces.com
PING apmplus.volces.com.queniusz.com (8.45.52.229)
Как уже говорилось выше, Volcengine - это облачная платформа, разработанная компанией ByteDance. Однако географическое местоположение IP-адреса находится в Соединенных Штатах, а Организация указана как Level 3 Communications, Inc., которая является американским провайдером телекоммуникационных и интернет-услуг (приобретена Lumen).
Как снизить риски, связанные с приложением DeepSeek для iOS
В настоящее время трудно, если не невозможно, немедленно устранить многочисленные риски для безопасности, конфиденциальности и данных, которые существуют в DeepSeek iOS на сегодняшний день. Мы надеемся, что со временем проблема безопасности будет устранена и что некоторые методы, влияющие на конфиденциальность, могут быть устранены. Но компаниям, базирующимся в США и ЕС, а также государственным учреждениям трудно смягчить требования к хранению, анализу и обработке данных в Китайской Народной Республике. Конечно, каждая организация может принять такое решение самостоятельно, и мы надеемся, что описанные выше риски позволят получить представление о более безопасном приложении для iOS.
Тем временем компании и государственные учреждения могут предпринять неотложные шаги:
- Немедленно прекратите использование приложения DeepSeek для iOS до тех пор, пока проблемы с безопасностью и конфиденциальностью не будут устранены в достаточной степени
- Определите, не представляют ли проблемы со сбором данных, политикой конфиденциальности, условиями предоставления услуг и правовой юрисдикцией угрозу для вашей организации
- Рассмотрите возможность использования модели DeepSeek с открытым исходным кодом с помощью размещенных решений от таких компаний, как Microsoft, или с помощью самостоятельного размещения этой модели (например, с помощью Hugging Face)
- Изучите альтернативные приложения для искусственного интеллекта, которые предлагают модель DeepSeek с открытым исходным кодом, но с лучшей безопасностью, конфиденциальностью и управлением данными. Или рассмотрите другие предложения по ИИ, которые отвечают потребностям вашей организации
Технологии всегда развивались с ошеломляющей скоростью. Как мобильные приложения, так и предложения с использованием искусственного интеллекта не являются исключением. Учитывая уровень риска и частоту изменений, ключевой стратегией для устранения рисков является проведение анализа безопасности и конфиденциальности каждой версии мобильного приложения перед его развертыванием. Современные программные продукты позволяют это делать быстро, просто и по разумной цене, особенно в части снижения рисков. Обратитесь к NowSecure, чтобы выявить риски как в создаваемых вами мобильных приложениях, так и в приложениях сторонних производителей, таких как DeepSeek.
Источник
При использовании материалов с сайта активная ссылка на него обязательна
Отправить донат на поддержку проекта "Аномальные новости"
Меню
Архив материалов
Проекты наших читателей
Контакты исследователей
Подписка на новости
Проекты
Новости криптозоологии
Хроники природных катастроф
Новости
26.02.2002 - 05.07.2002
05.08.2002 - 23.10.2002 (562)
24.10.2002 - 17.01.2003 (585)
20.01.2003 - 07.04.2003 (709)
08.04.2003 - 01.08.2003 (709)
04.08.2003 - 18.11.2003 (763)
19.11.2003 - 31.03.2004 (721)
01.04.2004 - 13.08.2004 (825)
16.08.2004 - 22.11.2004 (782)
23.11.2004 - 28.03.2005 (756)
29.03.2005 - 29.07.2005 (807)
30.08.2005 - 02.12.2005 (927)
05.12.2005 - 21.04.2006 (912)
24.04.2006 - 23.10.2006 (999)
24.10.2006 - 03.05.2007 (999)
04.05.2007 - 28.01.2008 (999)
29.01.2008 - 12.01.2009 (999)
13.01.2009 - 07.07.2009 (966)
22.08.2009 - 21.01.2010 (996)
22.01.2010 - 22.06.2010 (1000)
23.06.2010 - 14.01.2011 (1042)
17.01.2011 - 31.05.2011 (1008)
01.06.2011 - 03.11.2011 (1003)
07.11.2011 - 16.03.2012 (996)
19.03.2012 - 09.06.2012 (1009)
13.06.2012 - 07.09.2012 (988)
10.09.2012 - 19.11.2012 (1004)
20.11.2012 - 14.01.2013 (1015)
15.01.2013 - 22.02.2013 (1000)
23.02.2013 - 08.04.2013 (991)
09.04.2013 - 31.05.2013 (1015)
01.06.2013 - 18.07.2013 (992)
19.07.2013 - 03.09.2013 (1014)
04.09.2013 - 20.10.2013 (1001)
21.10.2013 - 02.12.2013 (1001)
03.12.2013 - 18.01.2014 (997)
19.01.2014 - 07.03.2014 (994)
08.03.2014 - 24.04.2014 (1000)
25.04.2014 - 18.06.2014 (1005)
19.06.2014 - 15.08.2014 (1019)
16.08.2014 - 07.10.2014 (1006)
08.10.2014 - 16.11.2014 (995)
17.11.2014 - 25.12.2014 (1004)
26.12.2014 - 09.02.2015 (989)
10.02.2015 - 20.03.2015 (998)
21.03.2015 - 22.04.2015 (1001)
23.04.2015 - 29.05.2015 (997)
29.05.2015 - 30.06.2015 (995)
30.06.2015 - 29.07.2015 (990)
29.07.2015 - 26.08.2015 (998)
27.08.2015 - 24.09.2015 (988)
25.09.2015 - 22.10.2015 (991)
23.10.2015 - 18.11.2015 (1000)
18.11.2015 - 16.12.2015 (990)
17.12.2015 - 23.01.2016 (1000)
24.01.2016 - 25.02.2016 (1000)
26.02.2016 - 24.03.2016 (1000)
24.03.2016 - 16.04.2016 (990)
17.04.2016 - 19.05.2016 (999)
20.05.2016 - 22.06.2016 (993)
23.06.2016 - 01.08.2016 (995)
02.08.2016 - 12.09.2016 (990)
13.09.2016 - 25.10.2016 (989)
26.10.2016 - 05.12.2016 (995)
06.12.2016 - 15.01.2017 (995)
16.01.2017 - 23.02.2017 (990)
24.02.2017 - 03.04.2017 (994)
04.04.2017 - 18.05.2017 (1000)
19.05.2017 - 05.07.2017 (1000)
06.07.2017 - 24.08.2017 (1000)
25.08.2017 - 06.10.2017 (991)
07.10.2017 - 15.11.2017 (990)
16.11.2017 - 24.12.2017 (1000)
25.12.2017 - 04.02.2018 (990)
05.02.2018 - 17.03.2018 (1000)
18.03.2018 - 02.05.2018 (990)
03.05.2018 - 11.06.2018 (1000)
12.06.2018 - 18.07.2018 (990)
19.07.2018 - 24.08.2018 (1000)
25.08.2018 - 02.10.2018 (1000)
03.10.2018 - 07.11.2018 (990)
08.11.2018 - 13.12.2018 (990)
14.12.2018 - 23.01.2019 (1000)
24.01.2019 - 02.03.2019 (1000)
03.03.2019 - 12.04.2019 (1010)
13.04.2019 - 23.05.2019 (990)
24.05.2019 - 03.07.2019 (1000)
04.07.2019 - 11.08.2019 (1000)
12.08.2019 - 16.09.2019 (990)
17.09.2019 - 26.10.2019 (1000)
27.10.2019 - 12.12.2019 (1000)
13.12.2019 - 25.01.2020 (1000)
26.01.2020 - 06.03.2020 (990)
07.03.2020 - 16.04.2020 (1010)
17.04.2020 - 19.05.2020 (1000)
20.05.2020 - 25.06.2020 (990)
26.06.2020 - 04.08.2020 (995)
05.08.2020 - 16.09.2020 (1005)
17.09.2020 - 26.10.2020 (990)
27.10.2020 - 27.11.2020 (990)
28.11.2020 - 07.01.2021 (990)
08.01.2021 - 15.02.2021 (1000)
16.02.2021 - 31.03.2021 (1000)
01.04.2021 - 12.05.2021 (1000)
13.05.2021 - 14.06.2021 (990)
15.06.2021 - 26.07.2021 (980)
27.07.2021 - 31.08.2021 (990)
01.09.2021 - 07.10.2021 (1000)
08.09.2021 - 07.11.2021 (1000)
08.11.2021 - 10.12.2021 (1000)
11.12.2021 - 24.01.2022 (990)
25.01.2022 - 04.03.2022 (1000)
05.03.2022 - 10.04.2022 (990)
11.04.2022 - 17.05.2022 (1000)
18.05.2022 - 23.06.2022 (980)
24.06.2022 - 31.07.2022 (990)
01.08.2022 - 13.09.2022 (990)
14.09.2022 - 21.10.2022 (990)
22.10.2022 - 29.11.2022 (1000)
30.11.2022 - 22.01.2023 (1000)
23.01.2023 - 02.03.2023 (990)
03.03.2023 - 21.04.2023 (1000)
22.04.2023 - 13.06.2023 (990)
14.06.2023 - 02.08.2023 (1000)
03.08.2023 - 21.09.2023 (1000)
22.09.2023 - 06.11.2023 (990)
07.11.2023 - 24.12.2023 (990)
25.12.2023 - 18.02.2024 (1000)
19.02.2024 - 05.04.2024 (990)
06.04.2024 - 25.05.2024 (1000)
26.05.2024 - 26.07.2024 (1000)
26.07.2024 - 25.08.2024 (990)
26.08.2024 - 28.09.2024 (980)
29.09.2024 - 01.11.2024 (1000)
02.11.2024 - 02.12.2024 (980)
03.12.2024 - 08.01.2025 (990)
09.01.2025 - 09.02.2025 (1000)
10.02.2025 - 20.03.2025 (1000)
21.03.2025 - 03.05.2025 (990)
04.05.2025 - ...
Статьи
Статьи: раздел 1 (1024)
Статьи: раздел 2 (1006)
Статьи: раздел 3 (1000)
Статьи: раздел 4 (1044)
Статьи: раздел 5 (1001)
Статьи: раздел 6 (1000)
Статьи: раздел 7 (1000)
Статьи: раздел 8 (1013)
Статьи: раздел 9 (1000)
Статьи: раздел 10 (1000)
Статьи: раздел 11 (329)
Статьи: раздел 12 (1000)
Статьи: раздел 13 (730)
Лента новостей

Богатая серой ртутная магма ведет себя иначе

ВВС США создали истории об инопланетянах в Зоне 51

Вспоминая уфолога Ника Поупа

Грибы могут выжить на Марсе и в космосе

Грунт пригоден для строительства дорог на Луне

Заброшенная парковка для НЛО

Лазер, вдохновленный черными дырами

Межпространственные существа существуют

Место рождения космических бакиболов

Мистические места Кировской области

Настоящая причина смерти Ника Поупа

Невиданные ранее органические соединения Марса

Пределы самовзаимодействия бозона Хиггса

Пригодные для жизни зоны вокруг маленьких звезд

Проблема космологической постоянной

Сверхактивный источник быстрых радиовсплесков

Сообщения об НЛО могут поступать волнами

Странная серия землетрясений вблизи Зоны 51

США вывезли архивы об охоте СССР на НЛО

Что заставляет магнитный хвост Марса колебаться

Администрация Трампа опубликует записи об НЛО

Два внешних кольца Урана имеют разное происхождение

Джей Ди Вэнсу нужно быть аккуратней с высказываниями

Заменит ли ИИ людей-ученых

Заявления родителей Чандры Леви об НЛО

Зона 51 сотрясается от таинственных землетрясений

Инопланетяне прибыли из обреченного будущего Земли

Лучший способ поиска внеземного разума

Люди могут вырастить новые зубы всего за 4 года

Могла ли Чандра Леви быть убитой из-за НЛО

НЛО обгоняет истребители F-18

Пилоты видели очень странные вещи

Программа исследования НЛО - 'Space Tiger Team'

Разгадали главную тайну обоняния

Разоблачения НЛО и исследования паранормальных явлений

Республиканец делится мыслями о Зоне 51

Скоро будут опубликованы очень интересные файлы об НЛО

Струи черной дыры демонстрируют огромную мощь

Что мы знаем о пропавших и погибших ученых

Эффект домино от солнечных вспышек

Вещи, в которые вы не поверите

Демонические НЛО могут спровоцировать глобальную панику

Загадочные землетрясения вблизи Зоны 51

Закономерность, стоящая за землетрясениями

Комиссия никогда не общалась с пилотами по делу GOFAST

Люди созданы для того, чтобы жить намного дольше

Невероятные наблюдения пилотов привлекают политиков

Пилоты видели такое, во что вы бы не поверили

Полное раскрытие информации об НЛО близко

Призрачные частицы сохраняют массу в скрытом измерении

Разоблачители НЛО заявляют о кампаниях запугивания

Самопроизвольное возгорание человека. Факты и теории

Создан идеальный сценарий для фиксации НЛО

США в ближайшее время опубликуют файлы об НЛО

Тайна Рендлшемского леса

Трамп дразнит публикацией файлов об НЛО

Файлы об НЛО будут опубликованы в ближайшем будущем

Что представляет собой программа ВВС США 'Янки Блю'

Элизондо принимает участие в поиске пропавших ученых

Ярко-оранжевый шар замечен над Сассексом

Администрация США планирует опубликовать данные НЛО

В сообществе футурологов бытует противоречивая идея

Генерала обвиняют в предвзятом отношении к НЛО

Дональд Трамп обещает скорое обнародование файлов НЛО

Загадочный проект 'Янки Блю'

Загадочный случай самовозгорания

Инопланетяне уже живут среди нас

Историк восстановил утраченный отрывок Библии

Как образовались гигантские черные дыры

Количество поддельных сайтов об НЛО растет

НЛО - отвлекающий маневр

НЛО - это не пустяк

Пилот королевских ВВС видит будущее

Погиб очередной военный специалист по НЛО

Президент США дразнит общественность

Президент Трамп раскроет материалы о НЛО

Размышляя о тайне гравитационной постоянной

Трамп в ближайшее время раскроет файлы об НЛО

Ученые ищут внеземную жизнь со времен Аристотеля

Что на самом деле скрывается под Антарктидой

Геймпад Xbox не подключается к приставке или компьютеру

Генерал ВМС называет бывшего шефа AARO лжецом

Глава Anthropic предрёк исчезновение инженерных профессий

Дементор замечен над Астаной

Еврей из НЛО

Загадочное исчезновение экипажа корабля

Инопланетяне, кровь и Белый дом

Кем был уфолог Дэвид Уилкок

Несмотря на конфликт, Белый дом ведёт переговоры с Anthropic

НЛО выводят из строя ядерное оружие с 1960-х годов

Новые откровения о НЛО и почему это не случайность

Общественник предложил создать музей уфологии

Он знал много ядерных секретов

Они маскируются под дроны

Они нашли черную живую слизь внутри корабля

Пентагон купил ИИ Гугла

Сущности предупредили чиновников о начале их войны с Богом

У американцев с инопланетянами всё давно на мази

Уфолог Ник Поуп скончался в возрасте 60 лет

Частое использование ИИ влияет на мозг

Чешуя дракона обнаружена на Марсе

Время может двигаться и быстро, и медленно одновременно

Галактики растут вокруг черных дыр

Древний марсианский океан существовал

Зафиксировано изменение состава кометы 3I-ATLAS

Инопланетная жизнь может скрываться у всех на виду

Камера запечатлела Существо во время ограбления

Крах майя был вызван климатическими колебаниями

Метан выделяется из межзвездной кометы 3I-ATLAS

Метан обнаружен на гигантской экзопланете

Новая группа крови, которая есть только у трех человек

Опасения по поводу сокрытия информации об НЛО

Пентагон согласовывал позиции с Луисом Элизондо

Постоянно меняющаяся многопланетная система

Путешественник во времени прибыл из 2582 года

США десятилетиями проводили эксперименты с НЛО

Тайна НЛО в Уайт-Маунтинс

Темный вулканический пепел Марса

Трехмерная карта меняет представление о Вселенной

Человечество упускает что-то важное об НЛО

Я единственный человек в постапокалиптическом мире

Американская лаборатория изучала НЛО

Гигантская жуткая тень на Марсе сильно выросла

Гравитация подчиняется законам Ньютона и Эйнштейна

Доказательства существования магнетизма в звездах

Дональд Трамп приказал обнародовать досье об НЛО

Инопланетяне могут подтвердить свое существование

Информатор об НЛО умер от передозировки

Источник загадочной дымки в атмосфере Венеры

Как газ превращается в диски, формирующие планеты

Может ли темная материя образоваться из черных дыр

НАСА подтвердило дату сближения с Апофисом

Открытие на острове Пасхи может переписать историю

Планетам требуется больше воды для поддержания жизни

Разоблачитель НЛО скончался накануне дачи показаний

Темная материя объясняет появление ранних черных дыр

Теория заговора привлекает внимание законодателей

Теперь 13 погибших или пропавших без вести

Трамп обещает расследовать гибель ученых-уфологов

Федералы встречались по поводу НЛО в 1990-х годах

Черные дыры вызывают вспышки в триллионы солнц

Бытовки в Москве и модульное строительство. Оперативные решения для бизнеса и частного сектора

Давать показания в Конгрессе США опасно для жизни

Загадочная смерть информатора об НЛО

Изучала ли американская лаборатория НЛО

Информатор конгресса умер от наркотической смеси

Карта мира скоро будет переписана

Конгрессмен предупреждает о разрушительной правде

Кто стоит за исчезновениями и смертями ученых

НАСА обнаружило важный ключ к жизни на Марсе

НЛО раскрывают секреты, искажающие реальность

Правда о Великой пирамиде раскрыта

Пропавшие ученые изучали НЛО

Путешественник во времени из 2118 года

Разоблачитель НЛО скончался перед дачей показаний

Растет число свидетельств того, что они уже здесь

Сообщения об НЛО подпитывают спекуляции

Тайна пропавших и погибших ученых раскрыта

Теория о большой батареи в Великой пирамиде

Ури Геллер предупредил Трампа, что телепортация реальна

Уфо-информатор умер от передозировки

ФБР проводит расследование смерти информатора

Ватикан настаивает на обнародовании данных об НЛО

Всплыло жуткое видео пропавшего ученого

Духовность и религиозная связь с НЛО

Инопланетяне, НЛО и демоны

Конгрессмен видел ошеломляющие данные об НЛО

На одной стороне Земли быстро становится холоднее

Пентагон скрывает инопланетный корабль

Политик видел фотографии и видео НЛО

Последние леденящие душу слова уфолога

Последние моменты жизни уфолога

Предупреждение уфолога перед смертью

Пропавшие ученые. Заговора нет, только подозрения

Ролик фильма Спилберга 'День раскрытия информации об НЛО'

Скандал вокруг смерти уфолога Дэвида Уилкока

Смерти и исчезновения ведущих ученых США

Странная смерть всей семьи ученого НАСА

Тайна происхождения минералов

У пропавших ученых США есть кое-что общее

Уфолог найден мертвым в Колорадо

Уфолог размышлял о недавних смертях своих коллег

Автор статей о паранормальных явлениях скончался

Видеозаписи НЛО, которые не поддаются никакому объяснению

Земляне могут быть хуже инопланетян

Зловещие файлы об НЛО существуют

Наверх
Яндекс.Метрика