👾Moebius

11K posts

👾Moebius banner
👾Moebius

👾Moebius

@srmoebius

Founder & CEO @ Cinta Infinita ;-) Fan de la Encarta 98 y de la Menta Granizada.

Buenos Aires Katılım Mayıs 2010
5K Takip Edilen2.9K Takipçiler
Sabitlenmiş Tweet
👾Moebius
👾Moebius@srmoebius·
Six months ago we discovered an Authentication Bypass Vulnerabiity in the @auth0 platform. After working with them, today, we can disclose the full details. Read our blog post here: @cintainfinita/knocking-down-the-big-door-8e2177f76ea5" target="_blank" rel="nofollow noopener">medium.com/@cintainfinita
English
3
93
156
0
👾Moebius retweetledi
Iceman
Iceman@herrmann1001·
I know it is really hard to understand how much better and improved the proxmark3 has become over the years. Here is a graphic list of the following card technologies that is currently supported in #proxmark.
Iceman tweet media
English
0
11
54
2.9K
👾Moebius retweetledi
PortSwigger
PortSwigger@PortSwigger·
Meet the Burp Ambassadors: @soyelmago 🇦🇷 Alan Levy is a Buenos Aires-based security consultant, content creator, and founder of @BugBountyArg. He’s also behind LATAM’s first online bug bounty conference: BountyMagicCon. #BurpAmbassador #BurpSuite
PortSwigger tweet media
English
2
7
61
4.7K
👾Moebius retweetledi
Iceman
Iceman@herrmann1001·
Everything in the Proxmark3 Iceman firmware. Every iCLASS, SEOS, Mifare, UL-AES, FeliCa update. Every late night debugging session. None of it is sponsored. All of it is open source. If it has saved you time or taught you something, consider buying me a coffee. Patreon this week: promo code 82409 for a discount. patreon.com/iceman1001 #Proxmark3 #RFID #OpenSource #InfoSec
Iceman tweet media
English
2
24
113
5.9K
👾Moebius retweetledi
Iceman
Iceman@herrmann1001·
When I started seriously getting into RFID security, the information landscape was a mess. Forum threads from 2009 with broken links. Research papers behind paywalls. Knowledge sitting in private Slack channels and IRC rooms that you needed to already know someone to access. The people who knew things weren't being gatekeepers intentionally, the tooling just hadn't created a natural gathering point yet. Then there was the Proxmark forum, the center of it all for a decade. Not https, and overrun with spam. Haters flooded it with spam. That's part of why the Discord server exists. It's now the largest RFID hacking community online with members from 40+ countries, spanning everyone from published researchers presenting at DEF CON and Black Hat to people who received their first Proxmark3 last week and aren't sure which end to point at the card. The mix is deliberate. Beginners ask the questions that experts stopped asking years ago. Those questions are often the most interesting ones. "Why does this card respond to `lf search` but not `hf search`?" leads to a surprisingly fun conversation about frequency, modulation, and why the protocol landscape is the way it is. If you're into RFID, NFC, access control security, or hardware hacking in general, the door is open. discord.gg/iceman #RFID #NFC #CyberSecurity #InfoSec #HardwareSecurity #Community #Proxmark3 @iceman1001" target="_blank" rel="nofollow noopener">youtube.com/@iceman1001 github.com/RfidResearchGr…
Iceman tweet media
English
0
8
33
1.4K
👾Moebius retweetledi
Iceman
Iceman@herrmann1001·
"iClass is secure" Sure. Until the firmware was extracted and master keys leaked. Then: "use iClass SE" Until the crypto was reversed, tear-off attacks published, and SAM support. Then: "use SEOS" Until the SAM got hacked and SAM support landed in Flipper Every proprietary RFID system follows the same arc. Obscurity. Breach. Patch. Repeat. Open standards with real crypto exist. Nobody wants to replace the hardware. #iClass #HID #SEOS #RFID #Proxmark3 #PhysicalSecurity github.com/RfidResearchGr… x.com/herrmann1001
Iceman tweet media
English
3
13
67
5.5K
Iceman
Iceman@herrmann1001·
Not all RFID is equal. Quick breakdown for red teamers: EM410x / HID ProxII (125 kHz): no crypto, trivially clonable. Still the most common door system on the planet. MIFARE Classic: Crypto1 cipher. Broken since 2008. Darkside, nested, hardnested attacks all public. iClass: proprietary, cracked years ago. Master keys extracted. MIFARE DESFire EV2/EV3: AES. Properly configured? Actually solid. Misconfigured? Still falls. #RFID #RedTeam #PhysicalSecurity #Proxmark3 #AccessControl
Iceman tweet media
English
3
22
106
5K
👾Moebius retweetledi
Paul Prudence
Paul Prudence@MrPrudence·
Emily Noble Notation of Harmonic Scale to No.8 Cello G, 1908
Paul Prudence tweet media
English
8
122
702
18.1K
👾Moebius retweetledi
exQUIZitely 🕹️
exQUIZitely 🕹️@exQUIZitely·
Graphic designers back in day were incredible. Can you name all four games?
exQUIZitely 🕹️ tweet mediaexQUIZitely 🕹️ tweet mediaexQUIZitely 🕹️ tweet mediaexQUIZitely 🕹️ tweet media
English
29
9
309
18.4K
Fabio Baccaglioni
Fabio Baccaglioni@fabiomb·
generé una imagen con Google Gemini y hasta me puso el pie con el "copyright" los autores de donde tomaron la idea, WTF? es para otorgarles el crédito o un error? 😁 no nos olvidemos del "escándalo" que hicieron algunos contra otras empresas, igualmente Gemini es el mejor
Fabio Baccaglioni tweet media
Español
3
0
8
1.2K
Ariel Mesch
Ariel Mesch@mesch·
- El francés no ronca más - por qué? - je ne cpap
Español
3
2
27
5K
👾Moebius
👾Moebius@srmoebius·
@PabloSabbatella Podrías, Pablito, compartir más info técnica sobre las “dos huevadas” a las que te referís? Más que nada porque mencionás “la mayoría” y no algún caso aislado. Y me preocupa. Gracias!
Español
0
0
1
245
Pablo Sabbatella
Pablo Sabbatella@PabloSabbatella·
La gran mayoría de los exchange locales acá en Argentina tienen un proceso de KyC o identificación de cliente MUY pero MUY malo (que se bypasea haciendo dos huevadas), que hace que las usen de forma MUY simple como puente para mover dinero robado y sacarlo via crypto, donde se pierde la trazabilidad. Suban la vara muchachos.
Español
22
6
68
18.9K
👾Moebius retweetledi
LukHash
LukHash@lukhash·
Merry Christmas! 🎄✨ All music at lukhash.bandcamp.com is now FREE to download 🎁 It’s also DMCA-safe if you want to use it on your Twitch streams 👾🎶 Hope you have a great time! 🎄❤️
LukHash tweet media
English
17
69
367
17.2K
👾Moebius
👾Moebius@srmoebius·
@mesch Felicidades! Ana lleva al oso la avellana!
Español
0
0
0
58
Ariel Mesch
Ariel Mesch@mesch·
ayer fue el solsticio de verano, el día más largo, donde el sol pasa más alto en el cielo, y no hice ningún tuit alusivo pues domingo y tenía la cabeza en siesta. Feliz Solsticio+1!
Ariel Mesch tweet media
Español
4
4
60
2.5K
Ariel Mesch
Ariel Mesch@mesch·
@aschapire Anita, la gorda lagartona, no traga la droga latina
Español
4
2
57
10.3K
Alejo Schapire⚡️
Alejo Schapire⚡️@aschapire·
- Seguro que está pensando en otra. - (Mi cerebro)
Alejo Schapire⚡️ tweet media
Español
4
13
118
8.1K
👾Moebius
👾Moebius@srmoebius·
@julitolopez Me parece, Julio, que Santiago está hablando de lo que nosotros tenemos que hacer como personas afectadas por la filtración. Estar con mucho cuidado, atentos a las mil estafas que se avecinan, alertar a personas mayores y activar todos los mecanismos de protección al alcance.
Español
0
1
6
1.8K
Julio Ernesto Lopez
Julio Ernesto Lopez@julitolopez·
🟥FUGA DE INFORMACIÓN MASIVA - CREO QUE NO ENTIENDEN EL PROBLEMA: - ACÁ NO HUBO UN PROBLEMA DE "ZERO TRUST" EXISTÍA Y EXISTE UNA EMPRESA QUE RECIBÍA Y/O RECIBE LA INFORMACIÓN. POR ESO FUE ALLANADA Y CERRADA. - EL ESTADO NO PUEDE ADUCIR DEMENCIA PORQUE ES LA PROPIA POLICÍA Y ALGUNAS FISCALÍAS LA QUE LO USABAN Y/O LO USAN. UN ORGANISMO COMUNICO QUE NO TENÍA REGISTRO DE INTRUSIÓN O FUGA. EXACTO. LA PREGUNTA ES, QUIEN SE LOS DIO. "ENTREGAR" NO ES LO MISMO QUE "TE LO SAQUEN"
Santiago Cavanna@SCavanna

Por qué no hablo de la filtración? Por qué tendría que hablar de la filtración? No tengo tiempo para eso. No vivo de dar noticias, alarmar a la población o decirle al ejecutivo/legislativo/judicial lo que tiene que hacer. O no saben lo que tienen que hacer? ZeroTrust, pero para la diaria, actúa en consecuencia. 2FA, Software Original, parches al día, Antimalware de "calidad" en todos los dispositivos, lo importante en persona (los estafadores no descansan). Cualquier otra cosa es circo. Alcanza con analizar quienes y cuánto tiempo/tinta destinaron al tema, para intuir por dónde viene su modelo de negocio.

Español
12
277
805
36.1K