The "Bluetooth Headphone Jacking" talk at #39c3 was awesome, too. They reversed a popular SOC that powers Bluetooth earbuds and headphones.
They found that (even without being paired to the headphone), they could dump flash and RAM from the device. Then they dumped a bunch of info from the device - e.g. the #Bluetooth address and "master" encryption keys used for the communication with paired devices (e.g. a #phone).
Then they impersonated the headphone from their laptop and connected to the phone (pretending to be the headphone).
The headphone (or the laptop impersonating the phone) has permissions to do some things on the phone, e.g. accept calls, increase/decrease volume, etc.
Then they started recovering access a #WhatsApp account via some account recovery mechanisms. That required some one-time security key which would normally be delivered via SMS, but that could be delivered via phone call as a fallback option, too. Since the phone thought it was connected to the Bluetooth headphone, phone call audio would go to the laptop via Bluetooth.
As the cherry on top, they escalated into the victim's #Amazon account.
Scary shit. #YouCannotBeParanoidEnough #security
🕷️𝑴𝒐𝒎𝒐🕷️
👁️👁️👁️
Dicen que apareció un día cualquiera en WhatsApp.
Un número desconocido, un rostro imposible de olvidar: ojos saltones que parecen mirar desde dentro de la pantalla, piel pálida que refleja la luz de tu habitación, y una sonrisa que hiela la sangre.
No hay pruebas de que alguien haya sufrido daño real, pero la historia se propagó como un virus: mensajes que “conocen tus secretos”, imágenes que parecen moverse, rumores de que Momo observa incluso cuando apagas el teléfono.
Lo que empezó como un reto absurdo en un grupo de Facebook se convirtió en un fenómeno viral, cruzando fronteras: Argentina, Estados Unidos, Francia, Alemania… y España, donde la Policía y la Guardia Civil tuvieron que advertir: “No agregues a Momo.
No respondas a retos absurdos de WhatsApp”.
Y aun así, la leyenda crece.
Se cuentan historias de adolescentes que sienten que alguien los observa mientras escriben, de noches donde un mensaje inesperado parece susurrar sus miedos más íntimos.
La pantalla se convierte en espejo, la curiosidad en temor, y el rostro de Momo se instala en tu memoria, imposible de borrar.
No es un juego. No es real… y, sin embargo, cada vez que miras la pantalla, sientes que los ojos de Momo saben más de ti que tú mismo.
Un mito digital que acecha, que se propaga, que convierte la curiosidad en inquietud, recordándote que en internet, el miedo también puede ser viral.
👁️👁️👁️
#momo #terror #leyendasurbanas #viral #pánicomoral #WhatsApp #internet #mitosdigitales #suspense #miedo #ciberseguridad

I switched from #Android to #Apple (because watch) and when I installed #whatsapp and signed in, all my contacts and chat histories were deleted from my account.
Dafuq?
So I deleted my whatsapp account - no great loss - find me on telegram or google, eh?
#whatsapp is probably the most garbagiest app I've ever been forced to use - total 💩
@DemyOhr Wenn es darum geht, dem Zugriff durch Geheimdienste zu entgehen, würde ein Wechsel von #WhatsApp zu #Signal sicherlich nicht viel bringen. Da hast du vollkommen Recht.
Allerdings wäre es doch schon ein Schritt, dass die Metadaten nicht alle bei #meta zentral rumliegen. Mit denen wird sicherlich mehr angestellt, als „nur“ die Nutzung durch Geheimdienste.
Wer von #WhatsApp weg geht und zur #Signalapp wechselt hat keinerlei Sicherheitsgewinn.
Der gesamte #Signal Traffic läuft über die Clouds von #Amazon, #Google, #Microsoft & #Cloudflare
Alle US-Dienste haben so Deine #MetaDaten, dank #CloudACT
de.wikipedia.org/wiki/CLOUD_Act
Besser #Threema nehmen
Wer von #WhatsApp weg geht und zur #Signalapp wechselt hat keinerlei Sicherheitsgewinn.
Der gesamte #Signal Traffic läuft über die Clouds von #Amazon, #Google, #Microsoft & #Cloudflare
Alle US-Dienste haben so Deine #MetaDaten, dank #CloudACT
de.wikipedia.org/wiki/CLOUD_Act
Besser #Threema nehmen
WhatsApp se pone serio con la privacidad 👀
Pronto podrás ver qué dispositivos y periféricos están conectados a tu cuenta y cuándo se usaron por última vez.
¿Control real o parche para sustos pasados? 🤔
#WhatsApp #Privacidad #Tech

с айфона не работает ватсапп нигде, ни на телефоне, ни на вайфае двух провайдеров. Инстаграм работает. Threads работает. С андроида работает на тех же провайдерах. Кто кого заблокировал? РКН заблокировал так ватсапп (как, инста работает же?), или ватсапп(опять же почему остальные сервисы Цукербега работают?) Мое предположение было, что ватсапп кривое обновление выкатило для айфона и уже починили. Нет, проверил обновления, нету. #говно #WhatsApp
RE: https://mastodon.social/@echo_xc/115789612651337447
I wish more people would use #signal. It‘s quite a perfect drop-in replacement for #whatsapp.
In the end, a switch away from #bigtech depends on the hordes of non-tech-nerd people out there.
It has to be easy and convenient to use.
RE: https://mastodon.social/@echo_xc/115789612651337447
I wish more people would use #signal. It‘s quite a perfect drop-in replacement for #whatsapp.
In the end, a switch away from #bigtech depends on the hordes of non-tech-nerd people out there.
It has to be easy and convenient to use.
#NPM package with 56,000 downloads compromises #WhatsApp accounts
https://securityaffairs.com/186174/malware/npm-package-with-56000-downloads-compromises-whatsapp-accounts.html
#securityaffairs #hacking #malware