L'Eta' E' Un Booleano
Von der Leyen dice che l'app europea di age verification "ticks all the boxes": privacy massima, open source, gira ovunque. Paul Moore la buca in due minuti toccando shared_prefs, poi pubblica un'estensione Chrome che bypassa la verifica da dentro il browser. Ho clonato il repo, acceso un emulatore Android e in un pomeriggio ho collezionato otto vulnerabilita': PIN non legato al vault, rate limit in chiaro, biometria = bool, "cifratura— che e' un Fisher-Yates con seed [1,3,5,7,9,2,4,6,8], userAu...
Von der Leyen dice che l'app europea di age verification "ticks all the boxes": privacy massima, open source, gira ovunque. Paul Moore la buca in due minuti toccando shared_prefs, poi pubblica un'estensione Chrome che bypassa la verifica da dentro il browser. Ho clonato il repo, acceso un emulatore Android e in un pomeriggio ho collezionato otto vulnerabilita': PIN non legato al vault, rate limit in chiaro, biometria = bool, "cifratura— che e' un Fisher-Yates con seed [1,3,5,7,9,2,4,6,8], userAu...
Signal Pirate
Smonto cose, studio come funzionano e scrivo quello che trovo.