@fo0_

Telecomix support, كشرى addict, IT, collaborate with Journalists & activists, co-founder @N0thing2hide

France
Joined February 2010
Ne les aidez pas SVP, ca serait gâcher :)
1
43
Ils sont tellement magique au RN. Ne changez jamais par pitié.
TOUT EST FAUX META ne communique jamais le contenu des messages, les données d’un profil, même en réponse à certaines procédures juridiques.
1
7
416
Attac suggère de ne plus verser d'aides publiques aux entreprises qui pratiquent l'évasion fiscale.
Budget : Le président du Medef suggère de ne plus rembourser les petits arrêts maladie dlvr.it/TVbG1G
120
3,488
48
13,189
158,649
L'IA, menace pour les métiers de la presse écrite. Son déploiement sert de prétexte pour supprimer des postes dans un secteur déjà fragilisé par le numérique. Correction, vérification, mise en page, mais aussi dans les rédactions. mediapart.fr/journal/culture…
18
54
4
88
14,443
Une raison de plus pour que tout métiers exposés: journalistes, avoicats, militants, .. utilisent GraphenOs plutôt que d'envoyer des datas à Google ... Je ne rentre même pas dans le débat guignolesque et d'un autre temps "Google n'a pas accès..."
🔐 Lutte contre les logiciels espions 👉 Google active « Intrusion Logging » sur Android 16. Ce que ça change pour vous ⬇️ Un journal de bord forensique, chiffré de bout en bout, stocké sur les serveurs Google pendant 12 mois, qui va permettre de conserver les traces d'intrusions pour permettre une analyse complète. Développé avec @amnesty et @RSF_inter . Personne ne peut y accéder sauf vous, pas même Google. Ce que ça enregistre : ➡️ Démarrage de processus applicatifs ➡️ Connexions réseau (Wi-Fi, DNS, IP) ➡️ Transferts USB ➡️ Modifications de certificats système ➡️ Verrouillage et déverrouillage de l'appareil Très utile pour un journaliste, un avocat, un militant qui soupçonne d'avoir été ciblé par un logiciel espion et qui peut transmettre ces logs à un expert pour analyse forensique. Un malware installé sur l'appareil ne peut ni les supprimer, ni les altérer. C'est précisément ce que Pegasus et équivalents exploitaient jusqu'ici. Un point à retenir avant d'activer : la navigation en mode incognito sur Chrome EST enregistrée au niveau système (DNS lookups, IP). Pas les pages précises, mais les domaines consultés. Ce n'est pas un détail si vous partagez ces logs avec un tiers. ⚠️ Autre point : une fois activé, vous ne pouvez pas supprimer les logs avant l'expiration des 12 mois, même en fermant le compte. Disponible en opt-in, dans le Mode Protection Avancée, sur Android 16. En cours de déploiement maintenant, mais uniquement sur les appareils tournant sous Android 16 mise à jour de décembre ou plus récent.
1
2
9
1,973
coucou @radiocampus45 petit message de sympathie et souten pour Radio Begum que vous recevez actuellement :)
165
Je ne m’en lasse pas!! En plus venant d’une Russe, cela va en faire suer plus d’un au RN!! La vidéo que JordÂne refuse de visionner…🤭🤭🤭🤭
21
275
10
899
43,585
Oui. D’ailleurs, @PoliceNationale , n’hésitez pas à vous pencher sur le dossier des milliers de messages de mort, de viol et autres que je reçois et je ne suis pas la seule depuis des mois à cause de pages comme celle-ci qui alimente la haine et en fait son buisness, où aucune modération n’est faite, simplement parce que j’ai osé dire que le racisme est un délit . Voici l'echange qu'on a eu en juillet qu'il ne semble absolument pas respecter.
108
1,063
46
10,501
832,006
There's a reason the privacy community doesn't recommend NordVPN. Here's why. NordVPN markets "Panama jurisdiction" for privacy. The documented reality is more complicated. Corporate structure: Co-founders Tomas Okmanas and Eimantas Sabaliauskas also founded Tesonet, a Lithuanian startup accelerator. Court documents from Luminati v. Tesonet explicitly identified "Tesonet's VPN service called NordVPN." Operations center on Vilnius, Lithuania (EU jurisdiction). Parent company Nord Security is Netherlands-registered. Panama holds the trademark. Tesonet's portfolio includes Oxylabs, a major proxy and web scraping service. Data extraction business under the same roof as a privacy VPN. 2018 breach: Server in Finland compromised via exposed iLO remote management. Attacker got root access, TLS keys, OpenVPN CA key. Disclosed October 2019 only after @hexdefined forced it on Twitter. 19-month delay. They knew for over a year and said nothing while millions of users routed traffic through a compromised server. Kenn White (Open Crypto Audit Project): "The Nord VPN not-a-hacker had full remote admin on their Finland node LXC containers. That's God Mode folks. And they didn't log and didn't detect it." From their own privacy policy: A/B price testing data collection admitted. Billing data retained 10 years. AppsFlyer for marketing/analytics. Device identifiers for "marketing or analytics purposes." Regulatory pressure: UK ASA ruled ads misleading twice (2019, 2023). First for exaggerating WiFi threats, second for "switch off malware" claim. Multiple US class actions allege deceptive auto-renewal and charging 14 days early. Affiliate ecosystem: When every "unbiased" review ranks them #1, follow the money. Nord offers 100% commission on first-month signups, 40% on longer plans. You're reading ads, not reviews.
28
170
25
936
72,696
C'était dans les locaux de la régie publicitaire Mixicom ... et non dans un studio. Ca promet sur la qualité du dit "documentaire".
En 2018, une prise d’otage a éclaté dans le plus célèbre studio de Youtubeurs … et personne n’en a jamais entendu parler ! Nouvelle série documentaire sur ma chaîne Youtube à partir du 23 janvier. Plus d’informations ⬇
1
2
852
‼️A German hacker known as "Martha Root" dressed as a pink Power Ranger and deleted a white supremacist dating website live onstage This happened during the recent CCC conference. Martha had infiltrated the site, ran her own AI chatbot to extract as much information from users as possible, and downloaded every profile. She also uncovered the owner of the site. She has published all of the data.
1,632
11,846
1,295
102,462
8,939,083
🚨 ALERTE FUITE DE DONNÉES – ACCÈS LIVE BDD MONDIAL RELAY Un accès direct (LIVE ACCESS) à la base de données Mondial Relay a été proposé à la vente en ligne. Les captures montrent un accès fonctionnel aux interfaces internes de suivi logistique, sans anonymisation. (décembre 2025) 👉 Il ne s’agit pas d’un simple leak statique, mais d’un accès actif à des systèmes internes. 📂 Données exposées via l’accès • Identités complètes des destinataires (nom, prénom) • Adresses postales précises • Numéros de téléphone • Adresses e-mail • Numéros d’expédition et de commandes • Statuts de livraison détaillés (dates, heures, lieux, points relais) • Historique logistique complet par colis • Interfaces internes de gestion et de recherche avancée ⚠️ Risques majeurs ➡️ Atteinte grave à la vie privée des clients ➡️ Phishing et arnaques ultra-ciblées (SMS / e-mail / faux avis de livraison) ➡️ Fraudes à la livraison et détournement de colis ➡️ Repérage physique des destinataires et points relais ➡️ Exploitation industrielle des données (scraping massif) 🧩 Cause probable ➡️ Mauvaise sécurisation d’un accès interne ➡️ Identifiants compromis ou absence de contrôle d’accès renforcé ➡️ Manque de segmentation et de journalisation des accès 🔒 Un incident critique, impliquant un accès non autorisé à des données personnelles à grande échelle, soulevant de lourdes questions de sécurité des systèmes, gouvernance IT et conformité RGPD.
80
794
153
2,188
559,700
🚨 On vient de nettoyer plusieurs VPS compromis via l'exploit Next.js RCE. On a donc recensé tout ce qui était compromis, installé sur les machines, et nettoyé l'intégralité de celles-ci Voici EXACTEMENT ce que les hackers installent sur vos serveurs et comment vous protéger 👇
8
23
3
164
36,054
Polish police detained three Ukrainians with professional hacking equipment: FLIPPER, spy detector, antennas, laptops, SIM cards. Charges include attempted damage to IT data critical for national security. Suspects couldn't explain equipment's purpose (when asked, they suddenly "forgot" how to communicate in english language). The likely goal was close-access cyber operations.
42
57
26
503
100,116
Pour les amateurs de Pixels qui n'ont pas encore switch sur @GrapheneOS ⬇️ cert.ssi.gouv.fr/avis/CERTFR…
5
12
1
45
6,366
Holy shit… the exploitation of CVE-2025-55182 has reached a new level. There’s now a publicly available Chrome extension on GitHub that automatically scans for and exploits vulnerable sites as you browse. Absolutely wild. 🤦‍♂️
61
398
69
3,362
552,023