

Gurney
45.2K posts





Hoeveel bedrijven adviseert u?

De #EU #AgeVerification-app hacken in minder dan 2 minuten. Tijdens de installatie vraagt de app om een pincode aan te maken. Na invoer *versleutelt* de app deze en slaat deze op in de map shared_prefs. 1. De pincode zou helemaal niet versleuteld moeten zijn - dat is een erg slecht ontwerp. 2. De pincode is niet cryptografisch gekoppeld aan de kluis die de identiteitsgegevens bevat. Een aanvaller kan dus eenvoudig de PinEnc/PinIV-waarden uit het bestand shared_prefs verwijderen en de app opnieuw opstarten. Na het kiezen van een andere pincode toont de app de inloggegevens die onder het oude profiel zijn aangemaakt en laat de aanvaller deze als geldig presenteren. Andere problemen: 1. De snelheidsbeperking is een oplopend getal in hetzelfde configuratiebestand. Zet deze gewoon terug naar 0 en blijf het proberen. 2. "UseBiometricAuth" is een boolean, ook in hetzelfde bestand. Stel deze in op false en de app slaat die stap over. Serieus, @vonderleyen - dit product zal op een gegeven moment de katalysator zijn voor een enorme inbreuk. Het is slechts een kwestie van tijd.

Ahh…..meer oorlog !😡😱 nieuwslive.nl






"Viktor Orbán konnte man abwählen - Ursula von der Leyen können wir nicht abwählen."

First 33-engine static fire for Super Heavy V3





De belastingdienst vindt een datakluis terug (Jaja) met 64 miljoen documenten Relevant voor toeslagenschandaal, zwarte lijsten en 2 parlementaire enquêtes! Net zulke kluizen blijft relevante informatie altijd verborgen. Nu snap ik waarom relevante stukken altijd onvindbaar bleken


