Tal Be'ery

15.8K posts

Tal Be'ery banner
Tal Be'ery

Tal Be'ery

@TalBeerySec

Security Research Manager. Co-Founder, CTO @ZenGo. Advisor @ZeroNetworks. x-VP Research Aorato, acq by @Microsoft. 9 times @BlackHatEvents speaker.

Israel เข้าร่วม Nisan 2014
2K กำลังติดตาม10.8K ผู้ติดตาม
ทวีตที่ปักหมุด
Tal Be'ery
Tal Be'ery@TalBeerySec·
OMG! i'm in RFC! #ref-TIME" target="_blank" rel="nofollow noopener">tools.ietf.org/html/rfc7457#r
Tal Be'ery tweet media
English
4
3
141
0
Matthew Green
Matthew Green@matthew_d_green·
A lot of people think the solution to “private AIs” is to just TEEs. This is already the approach being deployed by Meta, Apple and Google. I think that’s important, but not really a solution. The problem is that for agentic AI, agents need to interact with the real world.
English
16
15
97
10.6K
Tal Be'ery
Tal Be'ery@TalBeerySec·
Translated: "The location of the French aircraft carrier Charles de Gaulle made possible thanks to the imprudence of a sailor using the Strava running app, reports Le Monde. While jogging on the deck, he revealed the ship's presence."
Raphael Grably@GrablyR

La localisation du porte-avions français Charles de Gaulle rendue possible grâce à l'imprudence d'un marin utilisant l'application de running Strava, rapporte Le Monde. En faisant son footing sur le pont, il révélait la présence du navire.

English
2
1
4
1K
Tal Be'ery
Tal Be'ery@TalBeerySec·
@a_greenberg In a way, WhatsApp do not have other choice with their E2EE. The other options would be: completely abandon E2EE ( Instagram), not have E2EE in the first place (Telegram), or make E2EE easy to drop (X) @TalBeerySec/the-ai-emperors-new-encryption-clothes-how-the-ai-race-is-reshaping-the-e2ee-landscape-6f679ddacbb5" target="_blank" rel="nofollow noopener">medium.com/@TalBeerySec/t…
English
0
0
0
165
Tal Be'ery รีทวีตแล้ว
Black Hat
Black Hat@BlackHatEvents·
BLACK HAT ASIA SPEAKER SPOTLIGHT SERIES💡Meet @talbeerysec, CTO and Co-Founder of ZenGo — answering three rapid‑fire questions in our latest Spotlight video. 👉 What are you most excited about for Black Hat Asia 2026? 👉 What will your session focus on? 👉 What’s one key insight or takeaway attendees can expect from your session? In Tal Be'ery's #BHASIA Briefing “Your Number Is Up: When 3.5 Billion Strangers Can Exploit Your WhatsApp Devices,” he breaks down how attackers weaponize identity at global scale—and what security teams must rethink now. ⚠️ 📱Exposing how phone numbers enable large‑scale exploitation, and why this matters to every organization. Learn more: bit.ly/4bFfcwr #BHASIA #BlackHatSpotlight #Cybersecurity #MobileSecurity #WhatsAppSecurity
English
0
2
5
1.8K
eran shir
eran shir@eranshir·
אוקיי זה הגרף הכי מרתק (ומשמח) שתראו כל השבוע. הגרף הזה כנראה גם אומר שהמלחמה תימשך עוד זמן מה (אלא אם כן אירן תיכנע). מחירי הנפט התפצלו, עם נפט אמריקאי/אטלנטי יציב סביב ה-$100, בעוד שנפט מהמפרץ מדלג עד ל-$150 ועוד היד נטויה. המשמעויות: - הצרכן האמריקאי לא חווה קפיצה מטורפת במחיר הדלק במשאבה מה שנותן לטראמפ מרחב נשימה ארוך לנהל את המלחמה ולהגביר את הלחץ על אירן. - סין והמשקים באסיה כן חווים קפיצה מטורפת בעלויות האנרגיה, מה שיגרום להם ללחוץ על אירן להתקפל. - ככל שאירן תמשיך להשאיר את המיצרים סגורים, הכאב של הלקוחות שלה באסיה יגדל והלחץ עליה יגדל. - ואולי הנקודה הכי יפה, ככל שימשיך הפער במחירים, הכלכלה האמריקאית תפתח יתרון תחרותי מול המתחרים באסיה בגלל פערי עלות האנרגיה. יש סיכוי שבסוף המלחמה הזו תסתבר כמהלך גאוני להעלות את התוצר האמריקאי :) ממליץ לעקוב אחרי הטרנד הזה בשבועות הקרובים.
zerohedge@zerohedge

The oil market has fragmented: Oil is now trading for $150/bbl in Asia (except the occasional sanctioned Iranian tanker) where demand destruction has started. China and India most pressured. Meanwhile it is still $100 in the US

עברית
48
36
605
70.7K
Wild Kore
Wild Kore@thewildkore·
@TalBeerySec @WhatsApp "View Once" was never a security feature. It was a comfort feature. There is a difference
English
1
0
2
119
Tal Be'ery
Tal Be'ery@TalBeerySec·
1/ WhatsApp View Once is broken again, but this time @WhatsApp won't fix! 🧵👇
English
12
16
85
25.6K
Tal Be'ery
Tal Be'ery@TalBeerySec·
@adityatelange @WhatsApp Please educate yourself first. My blogposts can help. @TalBeerySec/cheshire-cat-security-whatsapp-view-once-is-completely-broken-and-whatsapp-wont-fix-it-e0bbeef15872" target="_blank" rel="nofollow noopener">medium.com/@TalBeerySec/c… @TalBeerySec/once-and-forever-whatsapps-view-once-functionality-is-broken-302a508390b0" target="_blank" rel="nofollow noopener">medium.com/@TalBeerySec/o… @TalBeerySec/whatsapp-view-once-privacy-issue-initial-fix-assessment-the-good-the-bad-and-the-ugly-be97ec1cc2e5" target="_blank" rel="nofollow noopener">medium.com/@TalBeerySec/w…
English
1
0
0
64
WarMonitor🇺🇦🇬🇧
Russian soldier showing off his incredible drone piloting skills in an attempt to recruit students into the army, absolutely hilarious.
English
205
789
12.1K
1.8M
Aditya Telange
Aditya Telange@adityatelange·
@TalBeerySec @WhatsApp you don't even consider that view once is part of the end to end process and not a separate threat model. the image is supposed to open and will be in it's original format at some point. The web app doesn't control what the browser does.
English
1
0
0
61
Tal Be'ery
Tal Be'ery@TalBeerySec·
@adityatelange @WhatsApp E2EE has nothing to do with it. In E2EE the threat is the server and eavesdroppers, MITMs, etc. In View Once the threat is the other End. These are 2 different threat model that co-exist in the same app. Therefore, your argument is irrelevant. #bug
English
1
0
0
77
Aditya Telange
Aditya Telange@adityatelange·
@TalBeerySec @WhatsApp dude that way the file is still in your file system and can be seen by any other software too. end-to-end means your client is already secured. if your client is already compromised how will whatsapp protect it from that lol #notabug
English
1
0
0
78
Tal Be'ery
Tal Be'ery@TalBeerySec·
@Roohehaq @WhatsApp I developed it. Keeping it private at the moment, as I do not want to help attackers.
English
0
0
0
145
Tal Be'ery
Tal Be'ery@TalBeerySec·
Hard times create strongly typed languages men, strongly typed languages men create good times, good times create weakly typed languages men, weakly typed languages men create hard times.
Tal Be'ery tweet media
English
2
5
61
3.2K
Mohammad
Mohammad@M_Khani65·
@TalBeerySec @WhatsApp This isn’t a bug, it’s a feature. Depends on whether you’re the sender or the receiver.
English
1
0
1
310
Tal Be'ery
Tal Be'ery@TalBeerySec·
@thethiny @WhatsApp It works for mobile too. You do understand you need a modified client on the other side right? See @TalBeerySec/cheshire-cat-security-whatsapp-view-once-is-completely-broken-and-whatsapp-wont-fix-it-e0bbeef15872" target="_blank" rel="nofollow noopener">medium.com/@TalBeerySec/c…
English
1
0
1
82
thethiny 🐰🍉
thethiny 🐰🍉@thethiny·
@TalBeerySec @WhatsApp 🤣 Anyway I tried to do what you did, but from what I've seen it only affects messages that YOU send, because the hash is the same as the message you sent so whatsapp links it together. Try to upload the image from your phone, not from your pc, and it will not work.
English
1
0
0
78
Neriya Fisch
Neriya Fisch@neriya_fisch·
@HoffYuval @eliahu_ben @nitzandfux התכוונתי שהרוב לינארי, כלומר יש שחיקה מתמדת שעולה בהדרגה. ברור שבסוף זה צריך להתפרץ, אבל זה לא מהפכות צבאיות משום מקום
עברית
2
0
1
84
Nitzan David Fuchs
Nitzan David Fuchs@nitzandfux·
התקוממות מעצם טבעה צריכה להיות בהפתעה כדי להיות אפקטיבית. לא יהיה לנו סימן מקדים עד שהיא תקרה. אותו דבר נכון לקריסת משטר. מערכות מורכבות לא קורסות בתהליך ליניארי, אלא סופגות מספר רב של סדקים עד לנקודה קריטית, בה המערכת קורסת. בעידן הרעש שלנו, בו כל אחד חייב להחזיק בדעה נחרצת וחד ממדית, קשה גם להיות אופטימי שהמשטר יקרוס בגלל חולשה מבנית, וגם להכיר בכך שעד שלא נראה את זה קורה - לא נדע שזה קורה. סבלנות.
עברית
8
12
318
10K