|
Auteur | Sujet : [TU] Sécurité et protection de vie privée (chiffrement, anonymat...) |
---|
speedboyz30 Guide Michelin :o | Reprise du message précédent :
|
![]() Publicité | Posté le 09-06-2023 à 14:06:00 ![]() ![]() |
Snev |
|
depart |
Message édité par depart le 09-06-2023 à 15:35:42 |
depart |
|
Astro 111 ⎦˚◡˚⎣ | Comment la justice peut techniquement activer votre caméra ou micro de téléphone?
--------------- .: Mastodon :. // • Radio Fediverse • |
Nitescent | Une vidéo que j'ai dans mes "watch later" : How To Become Invisible Online https://youtu.be/S4E4yAktjug |
speedboyz30 Guide Michelin :o |
|
speedboyz30 Guide Michelin :o | Sinon je recommande ce podcast que j'écoute de temps en temps :
|
![]() Publicité | Posté le 12-06-2023 à 12:44:51 ![]() ![]() |
rewe |
|
Nitescent | Est-ce qu'on sait comment s'installe/fonctionne Pegasus dans le détail ? |
depart |
D'où le fait aussi que c'est réservé à l'élite, ils ne veulent pas cramer ce genre de faille si ca répend massivement Message cité 1 fois Message édité par depart le 13-06-2023 à 20:06:15 |
rewe |
|
Snev | Depuis le lockmode sur iPhone Pegasus n’est plus possible et ça réduit très fortement la possibilité de réaliser des attaques du genre. |
depart |
|
speedboyz30 Guide Michelin :o |
|
Snev |
|
Snev |
Message cité 1 fois Message édité par Snev le 15-06-2023 à 17:38:28 |
speedboyz30 Guide Michelin :o | Pour rester dans le thème, je mets ça là :
|
manololecarolo |
|
Nitescent | Ah ouais, utiliser des trucs chiffrés fait de toi un suspect ! J'avais pas entendu parler de cette "polémique"
Mais est-ce qu'on sait ce que font les sites en général ? Est-ce que les sites enregistrent systématiquement ce genre d'infos, font ce genre de recoupements ? Ou alors c'est gardé juste ou cas où ? Ou alors la plus part s'en foutent ? Est-ce que ça sert à quelque chose le VPN si on est directement grillé avec ça ? Message cité 1 fois Message édité par Nitescent le 17-06-2023 à 16:36:55 |
rewe |
|
depart | Sa question est très pertinente je trouve. Tu peux avoir besoin a un moment ou un autre d'un compte google (j'en ai par exemple pour gérer des pages google business). Et comme pour les shadow profiles facebook tu peux avoir un ciblage en dehors de tout compte (on ne sait pas exactement qui tu es mais on sait te reconnaitre quand tu passes de site en site (merci google analytics) et on peut enrichir ce profil petit a petit, jusqu'au jour où on pourra le lier à des données plus précises (mail, téléphone, adresse physique... via un site requérant ces infos) ou le rattacher a un compte google si tu fais 1 faute 1 fois. Et on attendant on peut te faire de la pub ciblée sans souci. Apres je serai aussi curieux de connaître le principe détaillé, notamment le cote adaptatif : comment ils gèrent si 1 paramètre change, par exemple tu changes la taille de ta fenêtre de navigateur, s'ils font un bête md5 de x paramètres ça le pète, donc j'imagine qu'ils ont mis au point un truc de compétition pour optimiser ça. Ca m'intéresse aussi parce que ça peut être utilisé a bon escient : pour lier un cookie d'authentification a 1 machine/utilisateur et éviter le vol de token (virus qui pique les cookies = peut aller se connecter à des sites sur lesquels tu as des comptes en contournant le 2FA) Message cité 1 fois Message édité par depart le 17-06-2023 à 20:32:40 |
Nitescent |
|
rewe |
|
Nitescent | Proton vient de répondre en partie à ma question dans un email de pub
Message cité 1 fois Message édité par Nitescent le 22-06-2023 à 23:27:12 |
Kirk_Lee_Hammett Terribile | |
depart |
|
rewe | https://lejournalduhack.com/imessag [...] siphonner/
|
depart |
rewe |
|
Snev | Nan, j'ai vu passer cet exact same document il y a plus d'un an, et pas sur un forum de niche, sur twitter et sans doute dans les news grand public déjà. La presse oublie vite il semblerait. edit : la presse en parlait en janvier 2022 après une recherche rapide : https://www.makeuseof.com/messaging-app-metadata-fbi/ Message édité par Snev le 27-06-2023 à 13:15:37 |
depart | oui j'ai souvenir d'avoir vu cet exact document il y a longtemps.
|
Snev | Document dont personne n'a jamais pu évaluer la véracité de la source d'ailleurs Message édité par Snev le 27-06-2023 à 13:50:40 |
Nitescent | mais donc la conclusion c'est qu'ils ont accès aux messages Whatsapp uniquement si on fait des sauvegardes sur icloud et que Apple leur donne la clé de déchiffrage ? |
depart |
|
Snev | Depuis ce document du FBI (sans rapport direct bien entendu et sans ironie) Apple a sorti une nouvelle politique sur son cloud : https://support.apple.com/en-us/HT202303
|
![]() Publicité | Posté le ![]() ![]() |