Toujours la tête dans les étoiles | ingénieure au @CNRS 👩💻🏳️🌈 🏳️⚧️ | Ex élue et VPE Adj @GrenobleINP | ☭ communist askip | Pionnière @GrenobleAlpes 🗻
Bonjour, je viens d'auditer le site.
Le formulaire est 100% coté navigateur et ne fait que générer un CERFA pré-rempli pour son inscription sur les listes électorales.
Vous pouvez donc laisser tranquille la CNIL et compagnie👍
On Friday the 15th of May, we became aware of a fingerprinting issue affecting Mullvad users.
We have a method which changes this behaviour currently being tested, with plans to begin rolling it out to our VPN servers in the coming weeks.
Read more here: https://t.co/MH32Odwrj0
Hacking the #EU#AgeVerification app in under 2 minutes.
During setup, the app asks you to create a PIN. After entry, the app *encrypts* it and saves it in the shared_prefs directory.
1. It shouldn't be encrypted at all - that's a really poor design.
2. It's not cryptographically tied to the vault which contains the identity data.
So, an attacker can simply remove the PinEnc/PinIV values from the shared_prefs file and restart the app.
After choosing a different PIN, the app presents credentials created under the old profile and let's the attacker present them as valid.
Other issues:
1. Rate limiting is an incrementing number in the same config file. Just reset it to 0 and keep trying.
2. "UseBiometricAuth" is a boolean, also in the same file. Set it to false and it just skips that step.
Seriously @vonderleyen - this product will be the catalyst for an enormous breach at some point. It's just a matter of time.
🇪🇺 L’app European Age Verification est vendue comme open source, privacy-by-design et ultra-respectueuse de la vie privée...
⚠️ Pourtant, sa doc officielle donne le mode d’emploi exact pour que quelqu’un (police, services de renseignement, cabinet du Premier ministre…) puisse se placer au milieu des échanges de l’app et lire ou modifier les données en toute discrétion !!
🚨 La backdoor MITM est intégrée au cœur technique de tout le projet EUDI Wallet / European Digital Identity
Dites non à la surveillance de masse abusive et protégez le futur de vos enfants contre ces gens 🤥
👁️ #AgeVerification #Backdoor
@75secondes Spoiler alert: comme tous les projets informatiques d’envergure commandés par l’état, ça va être une usine à gaz, mal développée et buggée, qui au final coûtera 4x plus cher au contribuable et sera abandonnée dans moins de 10 ans.
France 🇫🇷
L'Armée Française fait le choix de l'I.A Mistral pour développer l'intelligence artificielle au sein de l'institution. Le montant du deal n'a pas été communiqué mais cela devrait permettrait de renforcer la souveraineté Française dans le domaine de l'I.A
🌋 Foto di Luigi Crispi della colata lavica emessa da una bocca eruttiva nella Valle del Bove, Etna.
La bocca effusiva attiva nella Valle del Bove si trova in prossimità di Monte Simone, a una quota circa di 2.100 MT, e si spinge fino a 1.580 MT.