Valuman_🇨🇵⚛️

18.9K posts

Valuman_🇨🇵⚛️ banner
Valuman_🇨🇵⚛️

Valuman_🇨🇵⚛️

@Valuman3

24 -- cs student -- hate Microsoft -- superphoenix assassiner, Dominique Voynet ni oublie ni pardon

Poitiers Se unió Nisan 2019
522 Siguiendo105 Seguidores
Valuman_🇨🇵⚛️ retuiteado
\O/
\O/@CharlieBismuth·
Principe de la faille IDOR #ANTS pour les néophytes : Récupérer un colis dans un locker avec le code reçu par SMS. Tenter ensuite le code +1 : le casier à droite s'ouvre. Le code -1 ouvre celui à gauche. Vider tout le locker en 5 minutes sans qu'il ne se bloque par sécurité.
Christophe Mazzola@ChristopheMzzl

Lecornu parle de "casse du siècle" sur le piratage de l'ANTS. Sauf que c'est un casse de TP étudiant. Une faille de 2007. Avec 200 millions d'euros d'effet d'annonce par-dessus. Le 15 avril 2026, deux choses se sont passées. À Bruxelles, Ursula von der Leyen présente l'app européenne de vérification d'âge. "Techniquement prête". "Normes les plus élevées au monde" pour la vie privée. À Paris, le même jour, l'ANTS détecte une intrusion massive. 11,7 millions de Français. 24h plus tard, le consultant Paul Moore poste la démo du hack de l'app d'Ursula. Moins de 2 minutes. Sur Android. Sans outil spécialisé. Une édition de fichier de configuration. Petit disclaimer. Je m'exprime peu sur l'actualité cyber sur twitter. J'ai 6 mandats en cours. Pas de chaîne YouTube à nourrir. Pas de newsletter à promouvoir. Et zéro CVE recyclée en thread alarmiste cette semaine. Donc oui, j'arrive après les 800 premiers "ENFIN UN EXPERT OSE PARLER". Sans emoji feu. Sans hot take. Mais le dossier est trop bien aligné pour le laisser aux threads-alerte. L'ANTS, c'est quoi ? Le portail unique pour ta carte d'identité, ton passeport, ton permis, ta carte grise. Le socle de ton identité administrative. Date de naissance, lieu de naissance, nom de naissance. Une fois dehors, c'est dehors pour toujours. La cause technique tient en quatre lettres. IDOR. Insecure Direct Object Reference. Sans jargon : tu modifies un chiffre dans une URL, le serveur te renvoie le dossier d'un autre citoyen. Pas de zero-day. Pas de génie criminel. Le pirate (15 ans, interpellé) a qualifié la faille de "vraiment stupide". Il a raison. Cette faille IDOR figure dans le top 10 OWASP depuis 2007. L'iPhone venait de sortir. Dix-neuf ans dans tous les manuels. Analogie pompiers. Tu n'attends pas que ta maison brûle pour appeler les pompiers. Tu installes les détecteurs AVANT. L'État français a fait l'inverse. Il a payé sa caserne (l'ANSSI). Il a financé son portail (315M€ de budget ANTS). Il découvre, le jour où ça brûle, que les détecteurs n'avaient jamais été branchés. Réponse politique : 200 millions d'euros pour acheter de nouveaux détecteurs. Sauf que les anciens étaient déjà budgétés. Le moment où ça devient gênant. Si tu es une PME qui laisse fuiter des données ? Jusqu'à 4% du CA mondial d'amende CNIL. 500M€ d'amendes prononcées en 2025. L'ANTS, agence d'État qui gère tes papiers ? Pas de MFA côté dev. Pas de détection des aspirations massives. DMARC en mode "p=none" depuis juillet 2019. Sept ans sans politique anti-spoofing sur un domaine .gouv.fr. L'État sanctionne les autres. Et laisse une faille de première année sur son propre portail. La paille dans l'œil du voisin. La poutre dans le tien. Maintenant, l'alignement du 15 avril. Pendant que l'ANTS s'effondre sur une faille de 2007, on annonce à 450 millions d'Européens qu'ils vont devoir scanner leur carte d'identité pour accéder à Twitch. Promesse : "normes les plus élevées au monde". 24h plus tard : app piratée en 2 minutes. Le pattern qu'il faut nommer. → Back doors dans les messageries chiffrées → Chatcontrol et scan automatisé des messages privés → Carte d'identité pour les sites adultes (déjà en vigueur) → Carte d'identité pour les réseaux sociaux (l'app hackée) Le motif est toujours le même. "Donne-nous tes données pour ta sécurité." Confiées à des acteurs publics qui n'arrivent pas à fermer un IDOR. Le problème, ce n'est pas l'enveloppe. L'État met déjà 700M€ à 1Md€ par an dans le cyber. L'ANTS avait 315M€ de budget propre en 2026. Le problème, c'est la discipline d'exécution. Et ça, personne ne l'achète avec un chèque annoncé en pleine crise. La cybersécurité n'est pas une arrière-pensée. Ça se planifie EN AMONT. Avant le code. Avant la mise en prod. Avant qu'on demande à 450 millions d'Européens de scanner leur identité pour aller sur Twitch. Tant qu'on traite la cyber comme une réaction à l'incident, on signera tous les chèques de 200 millions du monde sans corriger l'écart. Et on aura, tous les six mois, un nouveau "casse du siècle". La faille de l'ANTS est de 2007. La discipline d'exécution qui aurait dû la corriger, on l'attend depuis aussi longtemps.

Français
8
152
1.1K
85.6K
Valuman_🇨🇵⚛️ retuiteado
RHAGA
RHAGA@BigRhaga·
The most brutal aura gap in history
RHAGA tweet mediaRHAGA tweet media
English
68
873
17.7K
930.8K
Valuman_🇨🇵⚛️ retuiteado
_ayb 🇩🇿
_ayb 🇩🇿@Ayb_142·
Je crois que y’a rien de mieux dans la vie qu’être fan de jjk
Français
10
264
2.1K
27K
Valuman_🇨🇵⚛️ retuiteado
Shitpost 2049
Shitpost 2049@shitpost_2049·
ZXX
4
1.6K
15.2K
92.1K
Valuman_🇨🇵⚛️ retuiteado
JT
JT@jiratickets·
How those first few minutes of the morning hit before you inevitably have to open a Microsoft application
English
55
5.4K
52.6K
812.4K
Valuman_🇨🇵⚛️ retuiteado
luna
luna@03stru·
everyone will come back with the sole exception of satoru gojo of course
English
42
350
2.6K
22.3K
Valuman_🇨🇵⚛️ retuiteado
Myamura
Myamura@Go_Jover·
KAGURABACHI ANIME IS REAL!!!! AIRS IN APRIL 2027!!! LETS GOO!!!
English
233
2.9K
23.5K
1.6M
Valuman_🇨🇵⚛️ retuiteado
jul🐐
jul🐐@gownowdupie7·
My grandparents went to rome and cried when they saw the pope and im like ok u guys are kinda doing too much but hes like their gojo so its serious like that for them
English
33
3.7K
44.9K
370.1K
Valuman_🇨🇵⚛️ retuiteado
If 6 Was 7 💤💤💤
If 6 Was 7 💤💤💤@marianne_renoir·
La pluie qui intervient pendant l’emphase pamphlétaire c’est vrm ces moments que seul la caméra peut révélée
Drive-in@DriveInbob

Français
3
69
938
32.7K
Valuman_🇨🇵⚛️ retuiteado
Myamura
Myamura@Go_Jover·
3 YEARS AGO, TODAY
Myamura tweet media
English
149
3.5K
25.7K
606.4K
Valuman_🇨🇵⚛️ retuiteado
Medah
Medah@__HaaKaa__·
C’était vraiment spécial
Medah tweet mediaMedah tweet media
Français
6
23
285
9.2K
Valuman_🇨🇵⚛️ retuiteado
Rothmus 🏴
Rothmus 🏴@Rothmus·
ZXX
202
6.7K
99.2K
2.4M
Valuman_🇨🇵⚛️ retuiteado
Mona se terre
Mona se terre@monalix804·
La page Wikipédia sur l'élection présidentielle 2027 est du dernier comique : environ la moitié des citoyens français majeurs y figurent comme candidats déclarés ou pressentis
Français
4
7
592
24.3K
Valuman_🇨🇵⚛️ retuiteado
𝓕𝓻𝓮𝔂𝓳𝓪
𝓕𝓻𝓮𝔂𝓳𝓪@servanecms·
comment tu veux expliquer à tes gosses qu’il faut travailler à l’école pour avoir un taff et gagner de l’argent alors que quand il rentre chez lui il voit des idiots faire des 6 7 et gagner ton salaire annuel tous les mois
KametoTV@KametoTV

67 🤣🤣

Français
134
926
13.4K
478.5K
samy
samy@samy36921·
@_YB010 bon par contre ntr oda si ca repars sur un flash back de 1 an mdrrr on en a rien a foutre on veut que imu traumatise les sale gosse que sont luffy et poki mdr
Français
1
0
3
1.5K
YB
YB@_YB010·
j’espère c’est pas ce que je pense si c’est ça mdrrr c’était tellement previsible.
One Piece Spoils@OPspoiler_

#ONEPIECE1181 ILS ÉTAIENT AMIS ??! 🔥🔥🔥🔥🔥🔥🔥

Français
17
2
226
58.3K
Valuman_🇨🇵⚛️ retuiteado
Qwarzu🏳️‍⚧️👽
Qwarzu🏳️‍⚧️👽@Qwarz_Atarz·
Abolish Palantir 🗣️
Qwarzu🏳️‍⚧️👽 tweet media
Palantir@PalantirTech

Because we get asked a lot. The Technological Republic, in brief. 1. Silicon Valley owes a moral debt to the country that made its rise possible. The engineering elite of Silicon Valley has an affirmative obligation to participate in the defense of the nation. 2. We must rebel against the tyranny of the apps. Is the iPhone our greatest creative if not crowning achievement as a civilization? The object has changed our lives, but it may also now be limiting and constraining our sense of the possible. 3. Free email is not enough. The decadence of a culture or civilization, and indeed its ruling class, will be forgiven only if that culture is capable of delivering economic growth and security for the public. 4. The limits of soft power, of soaring rhetoric alone, have been exposed. The ability of free and democratic societies to prevail requires something more than moral appeal. It requires hard power, and hard power in this century will be built on software. 5. The question is not whether A.I. weapons will be built; it is who will build them and for what purpose. Our adversaries will not pause to indulge in theatrical debates about the merits of developing technologies with critical military and national security applications. They will proceed. 6. National service should be a universal duty. We should, as a society, seriously consider moving away from an all-volunteer force and only fight the next war if everyone shares in the risk and the cost. 7. If a U.S. Marine asks for a better rifle, we should build it; and the same goes for software. We should as a country be capable of continuing a debate about the appropriateness of military action abroad while remaining unflinching in our commitment to those we have asked to step into harm’s way. 8. Public servants need not be our priests. Any business that compensated its employees in the way that the federal government compensates public servants would struggle to survive. 9. We should show far more grace towards those who have subjected themselves to public life. The eradication of any space for forgiveness—a jettisoning of any tolerance for the complexities and contradictions of the human psyche—may leave us with a cast of characters at the helm we will grow to regret. 10. The psychologization of modern politics is leading us astray. Those who look to the political arena to nourish their soul and sense of self, who rely too heavily on their internal life finding expression in people they may never meet, will be left disappointed. 11. Our society has grown too eager to hasten, and is often gleeful at, the demise of its enemies. The vanquishing of an opponent is a moment to pause, not rejoice. 12. The atomic age is ending. One age of deterrence, the atomic age, is ending, and a new era of deterrence built on A.I. is set to begin. 13. No other country in the history of the world has advanced progressive values more than this one. The United States is far from perfect. But it is easy to forget how much more opportunity exists in this country for those who are not hereditary elites than in any other nation on the planet. 14. American power has made possible an extraordinarily long peace. Too many have forgotten or perhaps take for granted that nearly a century of some version of peace has prevailed in the world without a great power military conflict. At least three generations — billions of people and their children and now grandchildren — have never known a world war. 15. The postwar neutering of Germany and Japan must be undone. The defanging of Germany was an overcorrection for which Europe is now paying a heavy price. A similar and highly theatrical commitment to Japanese pacifism will, if maintained, also threaten to shift the balance of power in Asia. 16. We should applaud those who attempt to build where the market has failed to act. The culture almost snickers at Musk’s interest in grand narrative, as if billionaires ought to simply stay in their lane of enriching themselves . . . . Any curiosity or genuine interest in the value of what he has created is essentially dismissed, or perhaps lurks from beneath a thinly veiled scorn. 17. Silicon Valley must play a role in addressing violent crime. Many politicians across the United States have essentially shrugged when it comes to violent crime, abandoning any serious efforts to address the problem or take on any risk with their constituencies or donors in coming up with solutions and experiments in what should be a desperate bid to save lives. 18. The ruthless exposure of the private lives of public figures drives far too much talent away from government service. The public arena—and the shallow and petty assaults against those who dare to do something other than enrich themselves—has become so unforgiving that the republic is left with a significant roster of ineffectual, empty vessels whose ambition one would forgive if there were any genuine belief structure lurking within. 19. The caution in public life that we unwittingly encourage is corrosive. Those who say nothing wrong often say nothing much at all. 20. The pervasive intolerance of religious belief in certain circles must be resisted. The elite’s intolerance of religious belief is perhaps one of the most telling signs that its political project constitutes a less open intellectual movement than many within it would claim. 21. Some cultures have produced vital advances; others remain dysfunctional and regressive. All cultures are now equal. Criticism and value judgments are forbidden. Yet this new dogma glosses over the fact that certain cultures and indeed subcultures . . . have produced wonders. Others have proven middling, and worse, regressive and harmful. 22. We must resist the shallow temptation of a vacant and hollow pluralism. We, in America and more broadly the West, have for the past half century resisted defining national cultures in the name of inclusivity. But inclusion into what? Excerpts from the #1 New York Times Bestseller The Technological Republic: Hard Power, Soft Belief, and the Future of the West, by Alexander C. Karp & Nicholas W. Zamiska techrepublicbook.com

Indonesia
179
10.6K
91.2K
1.4M