Le sujet est complexe mais surtout terriblement important, donc avant de réagir il faut bien comprendre de quoi parle ce tweet :
Ce qui vient d'être adopté, c'est Chat Control 1.0 : un règlement temporaire qui AUTORISE (sans obliger) les plateformes comme Meta ou Google à scanner vos messages NON chiffrés (Messenger, Gmail, DM Instagram) pour détecter des contenus criminels.
Ce texte était mort. Le Parlement l'avait rejeté en mars, il avait expiré le 3 avril. Depuis ce scan de discussions privées était illégal en Europe.
Et là, il vient d'être ressuscité. Dans des conditions qui posent question qu'on soit pour ou contre sur le fond :
▶️1. Une procédure d'urgence inédite lancée la dernière semaine avant les vacances parlementaires.
▶️2. À cette étape, rejeter le texte exigeait une majorité absolue : 361 voix sur 720. Pas la majorité des votants. Chaque absent comptait donc comme un oui.
▶️3. Résultat : 314 contre le texte, 276 pour. Une majorité des présents a voté contre mais le texte passe quand même.
Un texte rejeté deux fois, ressuscité en urgence, adopté sans majorité réelle dans un hémicycle à moitié vide. "Voilà les circonstances".
Mais le vrai sujet est ailleurs selon moi. Le combat qui compte encore plus, c'est Chat Control 2.0 : le projet de scan OBLIGATOIRE et SYSTEMATIQUE de toutes les conversations privées y compris sur les messageries chiffrées.
Signal a déjà prévenu qu'ils quitteraient l'Europe plutôt que de casser leur chiffrement. Ce texte est bloqué depuis 2022 faute d'accord et les négociations reprennent en septembre.
C'est là que le vote d'aujourd'hui change tout : avec le 1.0 réinstallé jusqu'en 2028, plus aucune pression de calendrier. Les partisans du Chat Control 2.0 ont désormais trois ans devant eux pour le faire passer tranquillement.
🧵 Pavel Durov utilise une vraie faille iOS pour faire de la pub à Telegram. Petit fact-check de quelqu'un qui a fait ses devoirs.
La faille est réelle : le FBI a bien extrait des messages Signal depuis le cache de notifications d'un iPhone. Mais cette faille est dans la gestion des notifications d'iOS, pas dans Signal. Signal propose exactement le paramètre pour la désactiver (Paramètres > Notifications > Afficher > « Ni nom, ni message »). Si la victime l'avait activé, rien n'aurait fuité via les notifications.
Maintenant, parlons de Durov et de son app « sécurisée ».
❌ Telegram n'est PAS chiffré de bout en bout par défaut
Les discussions classiques Telegram sont chiffrées client-serveur, ce qui signifie que Telegram peut techniquement lire vos messages. Seuls les « Secret Chats », désactivés par défaut et cachés dans les menus, activent le vrai E2E. La grande majorité des utilisateurs ne les utilisent jamais.
❌ MTProto : le protocole maison de Durov, la plaie des cryptographes
Au lieu d'utiliser le protocole Signal : audité, éprouvé et utilisé notamment par WhatsApp, Facebook Messenger et Google Messages (RCS chiffré) et des milliards d’utilisateurs, Telegram a inventé son propre protocole de chiffrement : MTProto. Règle d'or en cryptographie : on ne crée pas son propre crypto. Des chercheurs de l’ETH Zurich et de Royal Holloway ont publié en 2021 une analyse du protocole MTProto révélant plusieurs faiblesses cryptographiques. Ils ont notamment montré que certaines implémentations des clients Telegram (Android, iOS et Desktop) permettaient théoriquement d’exploiter un canal auxiliaire pour récupérer du texte en clair. Telegram a corrigé ces problèmes après leur divulgation.
❌ Le serveur de Telegram est fermé, impossible à auditer
Le code client est open source, oui. Mais le code serveur ? Fermé. Personne ne peut vérifier indépendamment si l'implémentation correspond à ce que Telegram prétend faire de vos données. En cryptographie, un algorithme public ne vaut rien si son implémentation côté serveur reste une boîte noire.
❌ Durov a capitulé face aux gouvernements
Après son arrestation en France en août 2024, Telegram a discrètement mis à jour sa politique de confidentialité : l'app partage désormais les adresses IP et numéros de téléphone des utilisateurs sur demande judiciaire. En 2024, Telegram a fourni des données à des autorités américaines dans 900 cas distincts, concernant 2 253 utilisateurs. C'est la même plateforme dont Durov vante la confidentialité.
⚠️ Signal « financé par le gouvernement américain » : le grand classique de la désinformation pro-Kremlin Oui, Signal a reçu ~3 M$ de l'Open Technology Fund entre 2013 et 2016, une organisation qui finance des outils de liberté sur internet dans les pays autoritaires, comme Tor ou les VPN. Ce financement a toujours été public et transparent. Le protocole Signal est entièrement open source, audité de façon indépendante, et ses résultats d'audit sont publiés.
Comparer ça à une backdoor gouvernementale, c'est de la propagande. Exactement le même argument utilisé par la Russie pour justifier le blocage de Signal sur son territoire.
Pour ceux qui veulent creuser, j’ai publié l’an dernier une enquête détaillée sur Telegram : architecture, mythologie libertarienne et rôle dans l’écosystème de désinformation.
https://t.co/XwdorOS6mm
En résumé :
🔒 Signal : E2E par défaut, protocole ouvert, audité, serveur open source 🎭 Telegram : E2E optionnel, désactivé par défaut et caché, protocole maison critiqué, serveur fermé, coopère désormais avec les gouvernements
Durov attaque Signal avec une faille qui n'est pas dans Signal, depuis une app moins sécurisée que Signal, pour des utilisateurs qui pensent être protégés alors qu'ils ne le sont pas.
C'est ça, la vraie désinformation.
@BoxersBordeaux Voir autant de tirs pour si peu de buts depuis le début de la saison est d'une tristesse... Nous espérons que les Boxers trouveront le chemin des filets adverses rapidement pour se rassurer
Ils exploitent le voyeurisme et le buzz malsain pour piéger les internautes, comme en témoigne une publicité actuellement diffusée via Google et Meta. Si vous avez cliqué sur cette publicité malveillante, fermez immédiatement votre navigateur, videz le cache... et surtout, ne téléphonez pas au numéro affiché.
#CyberSécurité #PublicitéTrompeuse #zataz #StopArnaques #PhishingAlert @zataz
@Hockey_FRA Avoir un partenaire pour la diffusion du hockey sur glace, c'est bien pour la fédé et ce sport. Avoir quelque chose de qualité, ça serait mieux : soucis via AndroidTv et Firefox, seul Chrome est recommandé... Ça limite l'accès et la qualité 😕
Circulaire relative а la saisie et la confiscation des téléphones portaЬles des consommateurs de stupéfiants https://t.co/fbnVSV0uhL
Alors j'en ai vu des circulaires stupides, mais celle-là finira très haut dans le classement. De le pure démagogie, aucune réflexion criminologique
La Confrontation des 4 Nations se poursuit aujourd’hui au Centre Bell ! 🎉
La Finlande affronte la Suède à 19h00, puis les États-Unis défient le Canada à 02h00. Les deux matchs sont diffusés gratuitement sur YouTube.
#4Nations
Le populisme pénal fait une offensive en force, et pendant que le contradictoire existe encore, voici pourquoi les réformes de la procédure pénale proposées par le gouvernement sont des mauvaises idées qui ne vont absolument pas régler le problème posé. 🧶
🚨🔴CYBERALERT🔴 🇫🇷FANCE | 𝟗𝟓𝐌 𝐝𝐞 𝐝𝐨𝐧𝐧𝐞́𝐞𝐬 𝐝𝐞 𝐟𝐫𝐚𝐧𝐜̧𝐚𝐢𝐬 𝐞𝐱𝐩𝐨𝐬𝐞́𝐬 𝐦𝐲𝐬𝐭𝐞́𝐫𝐢𝐞𝐮𝐬𝐞𝐦𝐞𝐧𝐭 𝐬𝐮𝐫 𝐢𝐧𝐭𝐞𝐫𝐧𝐞𝐭
Comment dire... la boucle est bouclée !? Jusqu'ici tout va bien...
Vous avez bien lu ! +95 000 000 de données ont été exposés volontairement ou involontairement !
L'info a été donnée par le site @CyberNews cybernews[.]com ce midi !
Au total c'est pas loin d'une 20aine de sites/enseignes français qui ont eu des piratages ces dernières semaines !
On retrouve entre autres :
👉 Lycamobile (scraped data), l'opérateur de téléphonie,
👉 Darty, le groupe français d'électro-ménager grand public,
👉 Electro Dépôt, le distributeur d'électronique et d'articles ménagers français.
👉 V and B, le distributeur de Vins et Bières,
👉 Snapchat,
👉 Go Sport
👉 Intersport
👉 LDLC,
👉 Corsegsm, l'opérateur de téléphonie corse,
👉 SFR,
👉 Shadow tech,
👉 Sport2000
👉 ...
On retrouve comme informations dans cette base de données :
👉 Nom,
👉 Prénom,
👉 Numéro Téléphone,
👉 Adresse postale,
👉 Informations partielles de paiement
👉 Mail
Il est a noter que nombreuses de ces bases de données sont déjà en libre accès sur le darkweb et assimilé... J'ai pu en consulter une bonne partie !
Ce n'est hélas qu'une question de jours avant que cette superbe base de données consolidée se retrouve dans différents groupes cybercriminels...
Je crains le pire avec cette quantité faramineuse de données !
Cette information retentissante vient confirmer ce que je disais un peu plus tôt ce mois...
⚠️𝐉𝐄 𝐋𝐄 𝐒𝐀𝐒𝐒𝐄 𝐄𝐓 𝐑𝐄𝐒𝐒𝐀𝐒𝐄, 𝐝𝐞𝐩𝐮𝐢𝐬 𝐝𝐞́𝐛𝐮𝐭 𝟐𝟎𝟐𝟒, 𝐜'𝐞𝐬𝐭 𝐥𝐞𝐬 𝐢𝐧𝐟𝐨𝐫𝐦𝐚𝐭𝐢𝐨𝐧𝐬 𝐝𝐞 𝟖 𝐩𝐞𝐫𝐬𝐨𝐧𝐧𝐞𝐬 𝐬𝐮𝐫 𝟏𝟎 𝐞𝐧 𝐅𝐫𝐚𝐧𝐜𝐞 𝐪𝐮𝐢 𝐬𝐨𝐧𝐭 𝐝𝐚𝐧𝐬 𝐥𝐚 𝐧𝐚𝐭𝐮𝐫𝐞...
Il serait peut-être TEMPS ET TANT de faire quelque chose non ?
💡D'ici là quelques conseils :
📌 Utilisez un gestionnaire de mots de passe / coffre-fort numérique
📌 Activez le fameux MFA/2FA (c'est ce code que vous recevez la plupart du temps par sms pour confirmer un achat par internet)
📌 Ne cliquez pas sur des liens reçus par SMS ou par email
📌 Mettez à jour vos systèmes
📌 Surveillez vos comptes bancaires
📌 Restez vigilants
📌 Alertez votre entourage (parents, grands-parents, etc.)
Source : https://t.co/7WT8n5QOtm
Cybèrement vôtre,
SaxX
Drawing: Possible causes of your problems. I've been appalled at the scenes we've witnessed over the last few days. It's utterly unacceptable that people should have to live in fear because of the colour of their skin.
[Polite comments only, please.]
💡 Viendez, décryptons ensemble le processus merveilleusement codifié de communication de crise en cas de #cyberattaque avec #ransomware.
1️⃣ un communiqué est publié après les premiers articles dans les médias
👉"on pensait pouvoir attendre jusqu'à la revendication de l'attaque"
Bonjour à tous ! J’ai une petite histoire à vous raconter …
Comme chaque année, nous avons fait avec ma petite femme et nos potes le @hellfestopenair ! Nous venons de loin et nous avons vécu quelques galères pour arriver jusqu’au Easycamp (le camping que tu payes et où tout est déjà installé quand t’arrives) dans lequel on crèche tous les ans.
Entre avion annulé et train retardé, nous sommes tous arrivés très tard. Le dernier est arrivé à 3h du mat’ après un covoit’ de Genève à Clisson (vive Easyjet qui annule 2h avant le départ).
L’année d’avant, nous avions l’habitude de nous restaurer chez Papaya Food, avec notamment les Nem à 1€. C’est le stand de bouffe asiatique du Hellfest en gros. Bon cette année, ils étaient à 2,5€ mais on a tout de même pris 3 nem pour notre retardataire (et une pinte car on est pas des animaux).
De ces 3 nems, 2 furent consommés directement. Le dernier a simplement été adopté ! C’est ainsi qu’est né Michel (pour la blague Michellfest).
Nous avons pu balader Michel durant les 4 jours de festoche ! Michel a vécu les pogo de While She Sleeps ou Offsprings, le massacre Metallica, la fureur de la Warzone pendant Suicidal, la pluie et la dinguerie de Mr. Bungle. Michel a aussi pris la grande roue, bu des Gin Tonic avec nous, visité le Macumba, … Il a également eu la chance d’avoir son bracelet Easycamp durant toutes la durée du fest’
Bref, Michel le nem a vécu une vie palpitante et nous avons décidé d’exposer son histoire sur un compte Instagram encore balbutiant, que voici : https://t.co/jfLRobQBjk
Nous allons l’alimenter régulièrement afin de rendre hommage au cinquième invité de notre périple Clissonnais. N’hésitez pas à rejoindre le compte si cela vous amuse !
Michel est maintenant un Nem de 14 jours. Nous allons procéder prochainement à une mise sous Epoxy pour tenter de le sauvegarder, loin de la décomposition que lui promet des contacts répétés avec l’air que nous respirons.
Si l’histoire vous plaît (bon on est des gros couillons hein), n’hésitez pas à RT pour rendre le truc un peu viral ! Ça nous fait marrer qu’un compte Instagram dédié à un Nem puisse avoir de nombreux followers ! (Peut-être que l’année prochaine il aura son pass Média qui sait ? 🥲)
@info_tbm, c'est compliqué les horaires d'été, non ?
Deux 35 consécutifs qui ne partent pas de Cracovie... comment nous prévoir sachant que l'application les annonce jusqu'à 3/4min du passage avant d'annoncer le suivant 20min après ?
I made a website. it's called "one million checkboxes dot com". it has one million checkboxes on it.
checking a box checks it for everyone.
that's it. have fun!