BarbossHack

1.8K posts

BarbossHack banner
BarbossHack

BarbossHack

@BarbossHack

Engineer with beard.

France Katılım Ocak 2018
887 Takip Edilen173 Takipçiler
BarbossHack
BarbossHack@BarbossHack·
@Cyb3rguerre Petit jeux de mot dans l’url /0Fa pour « 0day bypass 2FA » ? 😏
Français
0
0
0
17
DeidaArt
DeidaArt@deidaart·
Pendant que Squeezie vend sa merde pas bio et pas fabriquée en France plus de 3€ les 33cl, d'autres font du Kombucha made in France bio à 4€05 les 75cl Continuez d'engraisser des youtubeurs
DeidaArt tweet mediaDeidaArt tweet media
Français
75
58
1.4K
170.9K
BarbossHack
BarbossHack@BarbossHack·
@CaliADLG @notesnook That’s not how Signal works. If you disable notification content in iOS settings, then yes, the iOS Notification Center *could* still store its content. But if you disable it in the Signal app settings, the message content is not sent to the iOS Notification Center.
English
0
0
0
23
Cali
Cali@CaliADLG·
@BarbossHack @notesnook No, the message will be in the iOS notification database regardless of whatever setting you adjust in signal. You are badly mistaken. Gonna give a lot of people false hope over a misunderstanding.
English
1
0
0
108
kendru
kendru@iamkendru·
@BarbossHack @notesnook No one else can means there can't be sniffing around. THE MESSAGE DOESN'T GET RECEIVED BY THE PEERS MIND YOU IDIOT, IT'S RECEIVED BY A DEVICE
English
1
0
0
25
BarbossHack
BarbossHack@BarbossHack·
@CaliADLG @notesnook ... Then your iPhone wakes up the Signal app, which downloads, decrypts and send back the message content to iOS notification center. So if you turn on this privacy settings, Signal app won't send back the message content to iOS notification center.
English
1
0
0
41
BarbossHack
BarbossHack@BarbossHack·
@CaliADLG @notesnook That's not how "Push" notification work, and it’s not how Signal works. When Signal-Server wants to notify you that you've received a message, it sends a push ID to Apple's APNS...
English
1
0
0
33
BarbossHack
BarbossHack@BarbossHack·
@CaliADLG @notesnook You know nothing, Jon Snow. If you disable message preview, the OS won’t be able to store message content through notifications, that's it. If your point is that "the OS can extract everything from any app", then why would it matter if it stores notification content for years?
English
1
0
0
64
Cali
Cali@CaliADLG·
@BarbossHack @notesnook And that claim is correct. They can't read them and no one else can. You cannot hide message contents from an OS. You're naive and don't know much. This iOS vulnerability doesn't depend on a user having notification previews on or not. The extractions works regardless.
English
1
0
0
57
BarbossHack
BarbossHack@BarbossHack·
@notesnook Notifications are only sent to notify you of a new message. But that's not the point, even if Apple was removing the notification quickly enough, it would still be problematic that Signal decides to send the message content in plaintext to the OS, by default.
English
1
0
5
355
Notesnook
Notesnook@notesnook·
@BarbossHack That defeats the whole point of using notifications though. This would be an issue if it were exclusive to Signal but it is an OS feature so complain to Apple, not Signal.
English
6
0
45
1.6K
Meredith Whittaker
Meredith Whittaker@mer__edith·
@KimZetter Hi, this is actually not what we’re asking. We know why—it’s because Apple stores notification previews in an iOS database for what’s in our opinion much too long. We are asking Apple to change this. Would you mind deleting to forestall more confusion? Thank you!
English
10
40
1K
24.4K
Meredith Whittaker
Meredith Whittaker@mer__edith·
Notifications for deleted messages shouldn't remain in any OS notification database, and we've asked Apple to address this. In the meantime, you can prevent any preview text from your Signal messages from appearing in your notifications. Signal Settings > Notifications > Show “No Name or Content” 404media.co/fbi-extracts-s…
English
76
441
2K
247.9K
BarbossHack
BarbossHack@BarbossHack·
@NymFrance Vous n’allez pas vous mettre à adopter le même discours mensonger que les VPN classiques 😅
Français
0
0
2
78
Nym France 🇫🇷
Nym France 🇫🇷@NymFrance·
Que vous utilisiez WhatsApp ou Telegram, si vos messages ne passent pas par le mixnet de Nym, vous divulguez des métadonnées. Ces métadonnées ont plus de valeur que le contenu même de vos conversations.
Français
2
4
12
819
BarbossHack
BarbossHack@BarbossHack·
@Proton_Pass You forgot to add a "Reproducible" column, being open source is useless if the build isn’t reproducible!
BarbossHack tweet media
English
0
1
10
1.2K
BarbossHack
BarbossHack@BarbossHack·
@Ced_haurus @JRocheAvocat Après, l’opt-in, entre installer un OS et activer une option.. on va dire que c’est surtout une affaire de préférence, et de conviction (on pourrait avoir plus confiance en graphene sur la transparence des hardening effectués)
Français
0
0
0
98
Christophe Boutry
Christophe Boutry@Ced_haurus·
Au temps pour moi, je me suis emmêlé les pinceaux, le lockdown mode va plus loin que l'USB Restricted Mode classique en exigeant un dévérrouillage pour toute connexion filaire, pairing préexistant ou non. L'affaire Natanson le confirme d'ailleurs. Mon point portait plus la protection opt-in que quasi personne n'active, là où GrapheneOS applique un durcissement par défaut, sans friction pour l'utilisateur. L'iPhone dont je parle a sauté par le CVE-2025-24200 (de février 2025) qui bypassait l'USB Restricted Mode
Français
2
0
5
392
Christophe Boutry
Christophe Boutry@Ced_haurus·
La seule garantie que vos messages ne soient pas récupérés sur votre téléphone ➡️ Un OS inviolable à ce jour : GrapheneOS. Partez du principe que des traces de vos messages, que ce soit Signal ou Telegram, pourront être récupérés sur un téléphone exploités. En l’occurrence la faille dans cette affaire, c’est l’appareil. Même après suppression de WhatsApp il est possible de récupérer les conversations et les médias, même effacés depuis des semaines.
Tribune Populaire🌐@TribunePop23

🚨ALERTE INFO Selon plusieurs sources concordantes, le FBI est parvenu à récupérer des messages de la messagerie chiffrée Signal à partir de l’iPhone d’un suspect — y compris après suppression de l’application. Cette information provient de témoignages entendus lors d’un procès aux États-Unis. Les enquêteurs ont utilisé une technique de forensique numérique (analyse approfondie d’un appareil saisi) pour extraire des données résiduelles. Contrairement à ce que l’on pourrait penser, ces messages n’ont pas été récupérés directement dans l’application Signal, mais dans une autre zone du système iOS : la base de données des notifications.

Français
18
83
315
46.2K
BarbossHack
BarbossHack@BarbossHack·
@Ced_haurus @JRocheAvocat Et bien, le lockdown mode active les mêmes restrictions que GrapheneOS au niveau de l’usb (couper l’usb si verrouillé) et c’est sans doute ce qui a valu à ce Pixel de rester intact ces 2 années
Français
1
0
2
350
BarbossHack
BarbossHack@BarbossHack·
@Ced_haurus @JRocheAvocat Il y a eu des cas recensés d'iphone en lockdown mode sous scellé pendant 2 ans qui ont finalement été cassés ?
Français
1
0
1
423
Christophe Boutry
Christophe Boutry@Ced_haurus·
Je me permets en connaissance de cause de nuancer. iOS est soumis à des vecteurs d'attaque réguliers qui imposent des correctifs de sécurité. Un iPhone 17 à jour lors d'une exploitation sera effectivement inviolable à l'instant T. Mais au repos, gardé au chaud, il ne le sera plus 6 mois plus tard. Cas qui ne s'est pas présenté pour le moment avec GrapheneOS. Exemple dossier récent, Pixel locké 2 ans de saisie, toujours pas ouvert. Il y a inviolable et inviolable. Le lockdown mode n'a que peu de chose à voir tout celà.
Français
4
2
7
684