Jump to content
Règlement du forum ×
IPTV et arnaques ×

Attention aux fausses applications et faux sites ChatGTP en ligne


laliche

Recommended Posts

  • Moderators

Les chercheurs de Top10VPN ont analysé les 10 applications les mieux classées liées à ChatGPT sur les  boutiques Play Store et Apple Store. La plupart de ces apps reposent bien sur la technologie ChatGPT-3. Les spécialistes cyber ont alors utilisé des outils open source pour examiner le trafic réseau et détecter les fonctionnalités à risque qui pourraient avoir été insérées dans le code de ces applications. Ils ont aussi étudié de près les politiques de confidentialité de ces apps clonées pour en savoir plus sur la collecte de données.

Des applications Android qui ont accès à vos fonctionnalités critiques sans votre autorisation

Durant leurs travaux, les chercheurs ont par exemple appris que 2 des applications Android collectaient les adresses IP des utilisateurs pour les partager avec des tiers. Une autre appli, ChatGPT AI Writing Assistant, totalise déjà plus de 100 000 téléchargements. Vous irez jeter un œil aux avis laissés par les utilisateurs si vous avez du temps à tuer, vous verrez que ce n'est pas triste. L'ennui, c'est que l'application partage les données de géolocalisation de ses utilisateurs avec des acteurs comme… ByteDance ou Amazon.

3 autres applications demandent aux utilisateurs un accès aux fichiers audio tandis que toutes les applications de clonage étudiées comportent un code qui touche directement à la vie privée des mobinautes. Sans avoir donné leur autorisation, ceux-ci voient pourtant ces apps avoir accès à la géolocalisation, à l'appareil photo, aux photos et vidéos ainsi qu'au stockage interne de leur mobile ou tablette.

9 applications exploitent directement la technologie GPT-3, ce qui, auprès de personnes peu regardantes, leur octroie un certain crédit. Trois autres outils vont même jusqu'à proposer un modèle payant pour utiliser une version de l'IA pourtant… gratuite. Parmi les applications à ne pas installer, en voici quelques-unes :

  • ChatGPT 3: CjatGPT IA
  • AI Chat Companion
  • ChatGPT AI Writing Assistant
  • Open Chat – AI Chatbot App
  • Talk GPT – Talk to ChatGPT

Sur Apple Store 7 applications n'ont pas suivi les bonnes pratiques de collecte de données de la boutique d'Apple, et 9 autres exploitaient, comme sur Android, la technologie GPT-3 d'OpenAI. Encore plus fantaisistes, 8 apps facturaient jusqu'à 15 000 dollars par an pour un simple accès. Voici quelques applications iOS malveillantes que nous vous déconseillons d'installer :

  • Open Chat – AI Chatbot
  • Wisdom AI - Your AI Assistant
  • Alfred – Chat with GPT 3
  • Write For Me GPT AI Assistant
  • Genie – GPT AI Assistant
  • Chat AI: Personal AI Assistant
  • TalkGPT – Talk to ChatGPT
 
  • Chat AI: Personal AI Assistant
  • TalkGPT – Talk to ChatGPT

Microsoft Store n'est pas épargné, Windows et Android sont les plateformes qui semblent les plus touchées par le phénomène.

Les pirates exploitent la popularité grandissante de ChatGPT qui intéresse une population pas toujours très à l'aise avec les technologies, en leur promettant une meilleure expérience avec leur application.

Rappelons que ChatGPT n'est, à ce jour, pas disponible sous la forme d'une application, que ce soit sur desktop ou mobile.

Par conséquent, dès que les utilisateurs cherchent à installer ChatGPT sur leur appareil en passant par le Play Store ou le Microsoft Store, ce sont automatiquement de fausses applications qui sont mises en avant.

Pour convaincre les utilisateurs, certaines applications prétendent également donner accès à ChatGPT Plus, la version payante de ChatGPT pour éviter les files d'attente, améliorer les performances et bénéficier en priorité des nouvelles fonctionnalités.

En plus de leur présence et leur indexation dans les stores, ces copies de ChatGPT sont promues sur les réseaux sociaux par le biais de publications, de messages privés ou de publicités.

Les techniques de fishing restent très efficaces, la vigilance doit donc être de mise.

Pour rappel, ChatGPT est disponible à l'adresse chat.openai.com uniquement, et ne dispose pas d'application.

 

  • Thanks 1
Link to comment
Share on other sites

  • 1 month later...
On 2/24/2023 at 1:09 PM, laliche said:

Les chercheurs de Top10VPN ont analysé les 10 applications les mieux classées liées à ChatGPT sur les  boutiques Play Store et Apple Store. La plupart de ces apps reposent bien sur la technologie ChatGPT-3. Les spécialistes cyber ont alors utilisé des outils open source pour examiner le trafic réseau et détecter les fonctionnalités à risque qui pourraient avoir été insérées dans le code de ces applications. Ils ont aussi étudié de près les politiques de confidentialité de ces apps clonées pour en savoir plus sur la collecte de données.

Des applications Android qui ont accès à vos fonctionnalités critiques sans votre autorisation

Durant leurs travaux, les chercheurs ont par exemple appris que 2 des applications Android collectaient les adresses IP des utilisateurs pour les partager avec des tiers. Une autre appli, ChatGPT AI Writing Assistant, totalise déjà plus de 100 000 téléchargements. Vous irez jeter un œil aux avis laissés par les utilisateurs si vous avez du temps à tuer, vous verrez que ce n'est pas triste. L'ennui, c'est que l'application partage les données de géolocalisation de ses utilisateurs avec des acteurs comme… ByteDance ou Amazon.

3 autres applications demandent aux utilisateurs un accès aux fichiers audio tandis que toutes les applications de clonage étudiées comportent un code qui touche directement à la vie privée des mobinautes. Sans avoir donné leur autorisation, ceux-ci voient pourtant ces apps avoir accès à la géolocalisation, à l'appareil photo, aux photos et vidéos ainsi qu'au stockage interne de leur mobile ou tablette.

9 applications exploitent directement la technologie GPT-3, ce qui, auprès de personnes peu regardantes, leur octroie un certain crédit. Trois autres outils vont même jusqu'à proposer un modèle payant pour utiliser une version de l'IA pourtant… gratuite. Parmi les applications à ne pas installer, en voici quelques-unes :

  • ChatGPT 3: CjatGPT IA
  • AI Chat Companion
  • ChatGPT AI Writing Assistant
  • Open Chat – AI Chatbot App
  • Talk GPT – Talk to ChatGPT

Sur Apple Store 7 applications n'ont pas suivi les bonnes pratiques de collecte de données de la boutique d'Apple, et 9 autres exploitaient, comme sur Android, la technologie GPT-3 d'OpenAI. Encore plus fantaisistes, 8 apps facturaient jusqu'à 15 000 dollars par an pour un simple accès. Voici quelques applications iOS malveillantes que nous vous déconseillons d'installer :

  • Open Chat – AI Chatbot
  • Wisdom AI - Your AI Assistant
  • Alfred – Chat with GPT 3
  • Write For Me GPT AI Assistant
  • Genie – GPT AI Assistant
  • Chat AI: Personal AI Assistant
  • TalkGPT – Talk to ChatGPT
 
  • Chat AI: Personal AI Assistant
  • TalkGPT – Talk to ChatGPT

Microsoft Store n'est pas épargné, Windows et Android sont les plateformes qui semblent les plus touchées par le phénomène.

Les pirates exploitent la popularité grandissante de ChatGPT qui intéresse une population pas toujours très à l'aise avec les technologies, en leur promettant une meilleure expérience avec leur application.

Rappelons que ChatGPT n'est, à ce jour, pas disponible sous la forme d'une application, que ce soit sur desktop ou mobile.

Par conséquent, dès que les utilisateurs cherchent à installer ChatGPT sur leur appareil en passant par le Play Store ou le Microsoft Store, ce sont automatiquement de fausses applications qui sont mises en avant.

Pour convaincre les utilisateurs, certaines applications prétendent également donner accès à ChatGPT Plus, la version payante de ChatGPT pour éviter les files d'attente, améliorer les performances et bénéficier en priorité des nouvelles fonctionnalités.

En plus de leur présence et leur indexation dans les stores, ces copies de ChatGPT sont promues sur les réseaux sociaux par le biais de publications, de messages privés ou de publicités.

Les techniques de fishing restent très efficaces, la vigilance doit donc être de mise.

Pour rappel, ChatGPT est disponible à l'adresse chat.openai.com uniquement, et ne dispose pas d'application.

 

Merci pour le tuyau!

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Posts

    • Regarder des retransmissions sportives devient encore plus intéressant lorsque vous ne pouvez pas simplement regarder le match, mais y participer activement. Des plates-formes telles que 1xBet mettent à jour les données en temps réel, vous permettent de répondre instantanément aux événements de match et d'utiliser des cotes favorables, transformant ainsi le visionnage ordinaire en un processus passionnant.
    • Salam ; En effet, Google en tant que propriétaire du système Android Tv s'arroge le droit d'imposer ses propres DNS en priorité. Si t'as bien configuré NextDNS sur ta box tv en mode privée selon cette syntaxe: le-nom-de-ta-box.ton-ID.dns.nextdns.io (les tirets remplacent les espaces vides) voici comment résoudre se problème: Installe l'application Hosts Go cette application permet d'utiliser le fichier hosts sans le mode Root et d'implémenter les serveurs DNS en mode privé). Dans la partie DNS Editor tu choisis Custom DNS et tu saisis les DNS1 et DNS2 privés qui sont dans ton compte NextDNS. Ensuite dans les paramètres de Hosts Go tu active l'auto start afin que cette application démarre automatiquement avec ta Box tv. Si l'application Hosts Go est parfois déconnectée par Google Play Protect il faut aussi activer son auto protection dans des paramètres. Télécharger Hosts Go (code Downloader= 6981154) Tiens nous-en au courant des résultats de cette astuce.      
    • Saha ftourkoum, J'ai remarqué sur Ma ma box tv configurée avec le profil privé de NextDNS que la connexion internet est parfois subitement perdue , il faut redémarrer pour la réactivée . En vérifiant les paramètres de connexion pendant ce problème j'ai constaté que ce sont les DNS par défaut qui se remettent en place au lieu de NexDNS. Comment résoudre cette anomalie ? Merci de vos réponses.
    • Il faut un autre modem (a configurer), pour eloigner que le tien n’a aucun probleme
    • Tu peux demander un reset du modem mais aussi tu leur demande et insiste pour changer le mot de passe de la connexion ADSL ( pas celui du Wifi ). Tiens-nous en au courant.
×
×
  • Create New...