r/privacidade 1h ago

dúvidas de uma leiga

Post image
Upvotes

Como alguém consegue puxar o IP de outro usuário sem que ele interaja? Tive minha localização puxada três vezes, e achei estranho, eu nunca interagi com a pessoa.

Mesmo quando estava usando vpn, a pessoa conseguiu puxar. Pode ser uma falha na Database? Qual o método que usam para isso e como se proteger?

Não estou procurando por métodos de como invadir a privacidade de alguém, apenas entender como fazem e como ficar protegida, uma vpn não resolveu o meu problema, mas pode ser um erro que cometi e não percebi, agradeço quem puder responder.


r/privacidade 7h ago

“Ain, mas o LGPD protege nossos dados pessoais e pipipi popopo” Enquanto isso….:

Thumbnail reddit.com
43 Upvotes

r/privacidade 18h ago

É ilusão acharmos que dá pra se esquivar da invasão de privacidade individualmente. Tudo é coletivo. Reunião de condomínio me fez lembrar disso.

146 Upvotes

Essa semana o síndico atual colocou em pauta a instalação de reconhecimento facial para entrar no prédio. Achei que o motivo seria demitir os porteiros para economizar dinheiro do condomínio (algo que seria péssimo), mas na reunião o síndico informou que o objetivo é pura e simplesmente "modernizar" o prédio.

Coloquei minhas ressalvas sobre o perigo de vazamento de dados, que poderia acarretar em golpes com uso da nossa biometria (que é algo que não dá pra trocar), além da possibilidade de venda dos dados coletados por parte da empresa que oferece a tecnologia. Sempre tem alguém pra usar o argumento de praxe "mas nossos dados já estão por aí, todo mundo tem", ao que sempre contra-argumento que não é porque nossos dados já estão em outros lugares que você precisa se render e piorar a situação instalando mais um mecanismo de vigilância na porta da sua casa voluntariamente. Se você não tem "nada a esconder" então abra sua casa logo pra todo mundo entrar, pare de trancar a porta, já que tudo seu já está por aí e não faz diferença deixar o acesso ainda mais fácil pros outros. As pessoas em geral não conseguem responder a isso.

Mas as pessoas até debateram os pontos que eu trouxe na reunião e levantaram outros incômodos deles também.

Outro argumento que sempre aparece é a tal da segurança, que é a propaganda mais usada pelas empresas que querem vender esse tipo de serviço. Mas o condomínio já tem câmeras. A diferença agora é que o reconhecimento de cada morador será automático, registrando a hora que cada um entrou e saiu do prédio. Penso que pode ser uma ferramenta perfeita para um futuro síndico (ou até mesmo o atual) que queira vigiar seus desafetos. Isso se só ele mesmo tiver acesso a essas informações, e não outras pessoas também.

Se vigilância automaticamente se traduzisse em segurança, uma cidade como São Paulo estaria bem mais segura atualmente. Mas a realidade é que não basta registrar as coisas, é preciso um mecanismo muito maior e complexo, que envolve as prefeituras e governos, para garantir a segurança real das pessoas. Há inúmeras câmeras nas ruas e prédios comerciais vigiando todo mundo, registrando tudo que acontece e quem passa por ali, e nada sendo feito de fato. O mero registro não inibe o crime.

Por fim, o argumento mais incoerente é o tal de "ficar pra trás". Algumas pessoas defendem que todos os outros prédios já usam "tecnologias" semelhantes, se não adotarmos seremos um prédio defasado. Mas esse argumento só se sustenta se você realmente acreditar que a tecnologia implementada é benéfica. Ou vão defender instalar algo que traz prejuízo só porque os outros também estão usando? No fim, fica um entendimento vago de que reconhecimento facial traria segurança e modernidade, mas sem conseguirem explicar como exatamente. Nem toda "modernidade" é necessariamente boa.

E não, a tecnologia não é "imparável", ela é imposta à força pelas empresas e governantes, e as pessoas simplesmente acatam sem refletir sobre. Coisas como o app gov.br, que foi implementado sem nenhum tipo de debate público ou plebiscito, traz praticidade, mas o reconhecimento facial daquele negócio é um pesadelo. Empresas comerciais de todo tipo exigem sua biometria facial com uma vaga promessa de respeitar a LGPD, mas a verdade é que nem elas nem o governo cumprem realmente todas as exigências da lei.

Me decepciona, portanto, quando finalmente há um lugar em que as pessoas tem de fato algum poder de decisão, como reunião de condomínio, e optam tão facilmente por se render à "modernidade". A instalação do reconhecimento facial na portaria foi aprovada por quase unanimidade, apenas o meu voto foi contrário. Até pensei que uma senhora que disse ter sofrido um golpe recente por biometria facial votaria contra, mas nada. Votou a favor também. A verdade é que as coisas são muito complexas, as pessoas tem que decidir ali de forma muito rápida a respeito de coisas diversas sobre as quais não tem conhecimento aprofundado. Não dá pra todo mundo saber de tudo. E aí as coisas vão sendo aprovadas dessa forma, com discussões superficiais sobre temas complexos, que vão afetar todo mundo do prédio (e é sempre uma minoria de moradores que decide por todos, né, afinal a maioria se abstém por considerar essas assembleias uma coisa muito chata mesmo).

A parte que mais me entristeceu foi quando um representante da administradora do condomínio foi defender o sistema de reconhecimento, e disse que hoje a coisa já está tão avançada que dá pra reconhecer também o pulso das pessoas, assim como a íris. É a modernidade! Só pensei que em breve essas coisas também serão exigidas para entrar nos lugares... e na nossa própria casa... e pra comprar um chip de celular... e pra fazer uma compra pela internet... E porquê parar por aí? Em breve capaz de todo lugar exigir uma amostra do seu DNA, e isso ser usado pra personalizar de forma ainda mais profunda os preços de tudo que você for comprar, além de todas as mensalidades que você paga, programar automaticamente o entretenimento que você assiste, o preço do seu plano de saúde, vão conseguir saber qual salário mais baixo você aceita receber, e daqui a pouco vão conseguir ler até seus pensamentos, coisa que sempre foi muitíssimo desejada por todos os líderes mais inescrupulosos que já passaram por essa terra. Não que estejam longe disso, pois cada vez mais só fabricam aparelhos "smart" em todas as esferas, que nada mais são do que dispositivos de vigilância. Todos os eletrodomésticos em breve terão conexão com a internet e um app que monitora tudo. Já existem projetos para vigiar o desempenho dos funcionários no trabalho por meio da análise de seus rostos, assim como aquele projeto nefasto de uma linha privatizada do metrô de São Paulo que analisava a reação dos usuários do transporte ao verem anúncios na plataforma, e também analisava gênero e idade das pessoas.

E assim vamos aceitando ser vigiados de formas cada vez mais invasivas, acreditando que é pela nossa segurança, pela nossa comodidade, pelo nosso bem. Uma minoria tem o poder de decidir algo que afetará todos os moradores de um condomínio. E não, morar no mato longe da civilização não é uma solução. Infelizmente não dá pra fugir do planeta terra. Não tem como se desprender totalmente da sociedade, fugir totalmente da vigilância, fugir da catástrofe climática (que é outro problema coletivo que afetará a todos). Morei nesse condomínio por muitas décadas e dava graças por não termos nada dessas coisas mais invasivas, mas a hora sempre chega, não é? Mesmo se eu morasse no mato, alguma hora iam chegar os problemas também.

Nesse sub discutimos sobre como podemos reduzir danos, mas a verdade é que as possibilidades individuais infelizmente são bem poucas. Fazem sim uma diferença, ainda vale a pena lutar por elas, mas são reduzidas. Não temos nem o controle sobre a entrada da nossa própria moradia. Mesmo se morasse em casa na rua, basta a prefeitura permitir a instalação de uma câmera com reconhecimento na frente da minha porta. Ou até mesmo um vizinho fazer isso em sua propriedade, virado pra minha porta.

Líderes de movimentos contestadores nem despontarão mais, pois serão sumariamente neutralizados antes que possam começar a espalhar suas ideias e angariar apoiadores. Discordar voltará a ser um crime. Contestar será proibido. Sei que JÁ VIVEMOS ASSIM, mas sempre, sempre dá pra piorar. E é triste ver tudo piorando progressivamente com o consentimento das pessoas. Acredito que a humanidade tem muito a oferecer, existem pessoas brilhantes e responsáveis que de fato pensam em como melhorar o mundo em que vivemos. Mas não teremos tanta chance de avançar num mundo em que todos esses possíveis novos líderes forem perseguidos e eliminados antes que possam apresentar suas ideias dissidentes aos outros. E esse é o objetivo real de toda essa vigilância. Identificar e eliminar os possíveis perturbadores do status quo. Vigilância irrestrita não é modernidade, é prisão.


r/privacidade 7h ago

Fizeram compras no cartão virtual da minha mãe

3 Upvotes

Galera ontem fui na americanas com minha mãe, ela fez um cartão lá que só podia ser usado virtualmente, o físico chegaria dias depois. Ela fez a compra, e horas depois em casa apareceu outra compra que ela não fez. Celular dela tá com algum tipo de vírus que rouba dados?


r/privacidade 1d ago

UBO é + Poderoso do que imagina no mobile.

15 Upvotes

O uso de bloqueador de anúncio é usado para exatamente esse propósito e quase sempre os usuários não usam extensões como o UBO na sua capacidade máxima de poder.

Antes de seguirmos, eu não estou dizendo que você deve fazer ou que precisa, estou apenas dizendo o que eu faço, não vou mastigar como faz. Você faz o que bem quiser, no entanto, os meus argumentos tem base técnica e não são achismos ou teoria e nem favoritismo, existe fundamento e se você discorda ok, mas tenha argumento técnico para isso fazer sentido. Evitem sarcasmo e serei educado com todos, assim como vou responder todos.

Todas as informações ditas valem para o UBO quando instalado no Firefox ou qualquer fork baseado em Firefox. Não adianta fazer o uso de ferramentas fortes para privacidade se não fizer uso com inteligência e estratégia, sem isso, estará perdendo o seu tempo e se iludindo com uma falsa sensação de segurança e privacidade. Compreenda o seu contexto, suas opções, se torne um analista, tenha percepção, entenda e leia muito bem o que está fazendo, estude os pontos que deram errado, tente arrumar, não corra do desafio. Se você está estudando para aprender, torne o que não é prático, uma rotina! Caso contrário, não leia mais, pare aqui. Pois, se você não tem intenção alguma de aprender, mudar e ser alguém capaz de tomar as redias de sua privacidade e segurança, não tem motivo para perder tempo lendo, busque outras coisas.

O UBO ele tem algumas funções que poucos usam e quem usa, muitas vezes usa errado ou em coisas que não vai realmente entregar resultados para sua privacidade e segurança.

Bloquear elementos multimédia maiores do que ( ) KB.

Está é uma das funções que você deveria usar; eu uso com 2000, no caso, tudo que passar dos 2000 KB é barrado pelo UBO. Mas para fazer o uso inteligente dessa função é ideal que a use no YouTube.

O motivo? É bem simples, os vídeos do YouTube não são entregues em arquivos brutos, eles são entregues e várias partes. Isso significa que mesmo que coloque 1 KB os vídeos ainda vão funcionar. Já as imagens como as miniaturas, elas vão sumir se o número for muito baixo; porém, essa função ela não apenas vai barrar as miniaturas, você pode liberar elas com um clique sobre o elemento que foi barrado ou seja a miniatura ou imagens gerais.

Mas e quando achar um site que essa função não é bem vinda, use a função:

Elementos de multimídia grandes

Essa função você pode usar em outros sites, vai está desativando Bloquear elementos multimédia maiores do que ( o número que você escolheu) KB.

Com isso você pode desativar a função para aquele site que não seja o YouTube e manter ativo apenas no YouTube e em sites que você não tem a necessidade de arquivos gigantes serem carregados. Vamos lembrar que imagens, não importa o site, você pode liberar uma a uma com um clique naquela que você deseja ver e ela vai carregar.

Filtros do UBO, se familiarize com eles, pois eles são seus melhores aliados contra o Google e seus serviços mas se usado com inteligência e repito, estratégia.

Alguns filtros dos inúmeros que quando usado com inteligência podem mudar a forma como você interage com sites e também a forma como o site reage com você.

^$websocket

^$removeparam=t

^$subdocument,important

^$stylesheet

^$ping

^$xhr,important

^$header=cookie

^$document,important

Entenda, quando você usa o selecionar elemento e: Bloquear elementos multimédia maiores do que ( ...) KB e aliado a isso você configura o seus filtros do UBO para agir em determinados links, você está não apenas bloqueando anúncio, mas manipulando o "DOM" e isso muda a estrutura local ou seja você muda o visual localmente, apenas para você, isso ajuda destruir a capacidade do Google rastrear você no site. Exemplo:

Você pode remover o campo de comentários do YouTube usando a ferramenta de bloquear elementos;

Você pode usar o filtro ^$xhr,important diretamente no Google . com.

Você pode remover os elementos arte dos canais, remover vários elementos do YouTube tornando ele minimalista.

• Cada filtro tem um efeito, se você pegar o servidor do "googlevideo .com" ele quem entrega os vídeos e você adicionar filtros como por exemplo:

Ao usar o filtro ^$subdocument,important o bloqueio só vai ocorrer se você tentar carregar o domínio como um documento principal (uma página web inteira na barra de endereços ou dentro de um <iframe>). Ele não vai bloquear o vídeo se caso ele for carregado de fundo: significa que enquanto você assiste no site do YouTube, vai rodar normal.

Mas vai evitar que o link Googlevideo .com possa carregar uma página inteira e impede o Google de usar o servidor de vídeos para sacanear e atrasar quem usa bloqueadores. Esse é daqueles filtros que serve essencialmente para impedir que sites maliciosos ou redes de anúncios abram janelas ocultas ou rastreadores disfarçados utilizando a estrutura de páginas do Google Video e sim, ele pode ser usado em outros sites, mas use todo e qualquer filtro com inteligência e estratégia, não saia aplicando sem saber o que vai causar.

Vale dizer novamente ( Isso vale apena para o uso no Firefox e seus forks com UBO) se você tiver cogitando Chrome e seus forks, melhor você ir dormi.

Eu não vou aqui mastigar e falar sobre cada um dos filtros, vocês vão ter que testar e descobrir por conta o que cada um deles pode fazer por você se usado de forma correta.

O Youtube é apenas um ponto e o usuário quando tenta limitar o YouTube diretamente no site, sofre pois o Google é sagas e ele "compartimenta suas traquinagem" sim, entre aspas pois você deve entender o que quero dizer. O Google, ele usa o Google .com para afetar diretamente os bloqueador de anúncio, mas aí você se pergunta, como isso se você está no YouTube e não no Google!?

É simples, o YouTube ele tem ali, o script do Google .com rodando e você não deve barrar o script dele, você deve desmembrar e manter ele ativo. Como você faz isso?

O uso dos filtros citado acima, cada um deles pode ser usado para esse propósito, cortando a comunicação do Google com o Youtube mas mantendo os vídeos funcionando.

• Mas calma, pois você deve entender que para cada mudança, uma reação terá. Se você usar o filtro xhr no link errado, como no próprio YouTube e até no Google .com, o modo IA do Google vai parar e no YouTube, quando você clicar num vídeo para assistir, ele não vai abrir o vídeo de primeira, ele vai atualizar o link e o vídeo não vai abrir, você vai precisa recarregar a página para o vídeo rodar; é um efeito colateral; Assim como se você usar xhr no googlevideo .com fará com que nenhum vídeo mais do YouTube funcione ou se você barrar os cookies totalmente do YouTube terá o mesmo efeito, no Google também sofrerá algum efeito.

Então, tenha isso em mente, o uso dos filtros deve ser feito com estratégia, uso inteligente, a recomendação que passo é a seguinte:

• Compartimento pegue um navegador baseado em Firefox, configure ele apenas para acesso ao Youtube. Com isso você pode detonar o Google .com, até o ponto em que seja possível continuar com os vídeos do YouTube funcionando. Pois agora você não está mais tentando manter todos os sites funcional, você está apenas focado no YouTube, em colocar uma corrente no Google e dizer que quem está no controle da estrutura local ( DOM ) dos servidores é você, pois quando você aprende a usar o UBO da forma correta, parte do poder que o Google tem sobre você cai por terra.

Mas atenção, não seja bobo. Ao separar um navegador exclusivo pro YouTube, você não deve logar sua conta nele, isso quebra sua privacidade e diz pro Google quem é você, correndo risco até de sofrer penalidade na sua conta.

O próximo passo é o about:config.

Como você separou um navegador exclusivo pro YouTube, a brincadeira agora fica ainda mais agressiva para cima do Google, se você fez um serviço bem feito com o UBO, um uso inteligente e estratégico, modificou o visual do Youtube e deixou ele bem diferente fazendo com que os rastreadores do Google ficassem malucos tentando entender a estrutura que pra tantos é similar e pra você mudou tanto ( isso faz com que eles se percam e toda as tramóia do Google em cima do Youtube acabem por falhar ).

No about:config você tem muitas linhas de configuração agressiva e que se você souber trabalhar elas, o Google vai odiar você 🫵. Pois você vai tomar posse do que ele não deseja que você tome.

O YouTube ele é relevante com mudanças brutas de privacidade, exemplo:

security.OCSP.require - TRUE

security.OCSP.enabled - 1

Você pode ter problemas em outros sites mas não no YouTube. Perceba que ao separar um navegador para uso exclusivo do YouTube, você abriu portas para uma privacidade focada num único site, neste cenário seu Fingerprinting não interessa, seu objetivo aqui é isolamento.

Mais exemplos:

Você pode neste cenário zerar ou seja por zero em todas as configurações relacionadas ao: network.http.referer.default!

Sim, o YouTube vai continuar funcionando, mesmo que todas as configurações "referer" esteja com um valor 0. Diferente de outros sites que não funciona, pois querem saber de onde você veio a cada clique, o YouTube ele não vai barrar seu acesso por conta disso e por conta disso mais privacidade.

Mais exemplos:

Ativação de todas as configurações firstparty.

privacy.firstparty.isolate - TRUE para todas elas sem pena. O isolamento aqui é essencial.

Outras configurações agressivas para uso exclusivo do YouTube! São essas e sim, vai funcionar os vídeos perfeitamente.

javascript.options.ion - FALSE

javascript.options.wasm - FALSE

security.sandbox.content.level - 5

• Preste muita atenção, esse nível de privacidade é apenas no YouTube; se fizer essas configurações em um navegador que seja para acessar outros sites que não YouTube, você não vai conseguir.

Eu estou lhe passando algumas configurações mas existem muitas outras e quando usadas com inteligência e estratégia elas mudam tudo pra você, seja pra melhor ou pra pior, depende de como as usa e sim, eu poderia aqui citar elas, eu tenho uma lista e uso todas elas; mas como eu já disse, eu não vou mastigar, você vai pesquisa, vai estuda e vai por em ação.

Compartimentação não tente fazer tudo num só navegador;

A compartimentação é a base pra tudo na privacidade e na segurança, se você não souber usar ela, não importa a configuração que fizer, você vai apanhar demais pro sistema e para empresas que querem seus dados.

Vale lembrar, isso tudo não foi mandando você fazer, eu não tô aqui pra ditar regras, tô aqui pra dizer o ideal técnico e não uma ordem, faça o que bem quiser; o que eu faço eu faço querendo sempre está um passo ou mais a frente de qualquer site ou sistema e se vocês for depender de atualização de apps e de terceiro para estar a frente de bigtech, seis tão lascado.

Espero que possamos conversa tranquilamente para os que comentar.


r/privacidade 1d ago

Insta é MUITO bugado

8 Upvotes

Mds cara como uma empresa grande como a Meta consegue manter um sistema tão bugado assim, é bizarro d+

Esses dias minha conta simplesmente deslogou do aplicativo, pedindo pra inserir e alterar a senha pra proteção e sei lá o que, foda é q n da pra alterar pq eu clico em alterar e a maldita meta não funciona, ficou carregando infinitamente, sem nenhuma resposta, a alternativa via desktop é pior ainda

Com vcs acontece isso tbm?


r/privacidade 2d ago

Whatsapp e uso de chip para criação de conta

Post image
23 Upvotes

Será que o mark zukerberg ainda não percebeu ou não criaram uma solução para a não dependência de chip para criação de conta no whatsapp?
Pois era visivel que de fato, algum dia, os números de operadoras se tornariam finitos, até porque tiveram de implementar mais um número anos atrás, e agora que todos os números são reciclados, as contas de whatsapp estão presas no banco de dados referentes a números antigos, você compra um chip novo, vai criar o seu whatsapp e se da conta de que seu número novo ainda está sendo usado em alguma conta por ai, presa por autenticação de dois fatores e email vinculado. A solução não é simples? deixar de usar número como obrigação para a criação, e email e senha, que é infinito!


r/privacidade 2d ago

Fiz uma ferramenta para inspecionar e tornar QR Codes do Pix mais privados

21 Upvotes

Durante anos eu colei QR Codes de Pix em sites, páginas de doação e redes sociais sem pensar muito no que havia dentro deles.

Parecia só uma imagem que apontava para minha conta.

Mas um QR Pix estático é, na prática, um payload estruturado que qualquer pessoa pode decodificar sem abrir um aplicativo bancário. Dependendo de como ele foi criado, pode expor informações como chave Pix, nome, cidade e, em alguns casos, email, telefone ou CPF.

Isso me chamou atenção por um motivo: quando publicamos esse QR em um site, essas informações deixam de estar disponíveis apenas para quem pretende fazer uma transferência. Elas podem ser coletadas automaticamente por bots, indexadores ou golpistas.

Foi daí que surgiu o Pix Privado: https://www.pixprivado.org/

A ideia é simples: você envia uma imagem/foto contendo um QR Code Pix, ou cola um codigo Pix Copia e Cola, e a ferramenta decodifica o payload diretamente no navegador, abre a estrutura TLV/EMV e mostra quais informações estão sendo expostas antes mesmo de alguém iniciar um pagamento.

Se você quiser, pode usar a ferramenta tambem para gerar um QR Pix com o mínimo possível de informações pessoais, desde que tenha uma chave aleatória previamente registrada no seu banco.

É importante deixar claro o que o projeto não faz:

  • não cria chaves Pix;
  • não se conecta ao Banco Central;
  • não interfere na transferência;
  • e não torna pagamentos Pix anônimos.

Quando alguém efetivamente inicia um Pix, o banco continua apresentando as informações exigidas pelo sistema, como nome e parte do CPF/CNPJ.

O problema que estou tentando atacar acontece uma etapa antes: o QR Code que fica publicamente exposto e pode ser lido por qualquer pessoa (ou máquina) sem nenhuma intenção de realizar o pagamento.

Além de mostrar o projeto, quero usar este post para explicar como essas informações aparecem dentro de um QR Pix, quais campos realmente representam risco de exposição e quais limitações encontrei ao tentar gerar uma versão mais adequada para uso público.

O projeto é open source, então também adoraria receber críticas sobre a abordagem, casos que eu não tenha considerado e ideias de como melhorar essa camada de privacidade.

Ah, eu escrevi um artigo em ingles bem detalhado sobre o projeto aqui: https://www.psacramento.com/pix-privado-a-practical-tool-for-inspecting-privacy-risks-in-pix-payment-information/


r/privacidade 2d ago

Alternativa ao Google Photos (Server do Telegram)

5 Upvotes

Galera, esses dias estava no dilema do Google photos, até comentei aqui
Após muita busca achei uma possível alternativa
Se chama Chitralaya CloudGallery

Ainda não testei, mas pelo que entendi usa o Telegram como servidor de armazenamento


r/privacidade 1d ago

Não existe privacidade se você esta conectado com a internet.

Thumbnail
youtube.com
0 Upvotes

A verdade é que a privacidade, na prática, não existe. Qualquer campanha contra a regulamentação que se escude na bandeira da proteção de dados do usuário, defende, na realidade, apenas dois interesses: a exploração exclusiva dessas informações pelo setor privado e a vigilância irrestrita por parte de governos estrangeiros. Enquanto a opinião pública se perde em debates artificiais sobre segurança cibernética, os Estados Unidos manipulam a narrativa para fazer você acreditar que plataformas como o Discord estão ao seu lado.

No modelo SaaS (Software como Serviço), a privacidade é literalmente impossível. Todo o resto é fantasia e propaganda. Essa narrativa serve para que você defenda a manutenção dos seus dados sempre abertos — mas não para o seu benefício (como segurança ou redução de custos), e sim para a exploração exclusiva por outros países. São eles que determinam quando, onde e como disponibilizarão seus dados, caso o governo americano assim julgue interessante ou necessário.


r/privacidade 2d ago

Alguém sabe uma maneira de eu conseguir voltar a usar esse site?

2 Upvotes

Galera é o seguinte, eu usava um site mas eu tomei ban nele (injustamente, eu juro, os adms de lá são doidos e banem pessoas sem causa alguma) aí eu tentei criar outra conta e usei vpn pra acessar o site mas os caras me deram ban em menos de 20 minutos. Aí eu pedi pra um amigo criar uma conta pra mim e eu entrar usando vpn e tal mas passou umas horas e deram ban dnv ;-;

Alguém sabe um jeito de eu voltar a conseguir usar esse site? Juro ora vocês que eu não fiz nada. Entrei em contato com o suporte mas eles tão CAGANDO.


r/privacidade 2d ago

Celular Hackeado!😱

Thumbnail
youtu.be
0 Upvotes

Muitas vezes, vírus e spywares agem de forma silenciosa. Mass.nesse caso aqui, ele ficou tão na cara que impossibilitou a utilização do aparelho.

#privacidade


r/privacidade 2d ago

Pitch: Fiz uma ferramenta para inspecionar e tornar QR Codes do Pix mais privados

3 Upvotes

Durante anos eu colei QR Codes de Pix em sites, páginas de doação e redes sociais sem pensar muito no que havia dentro deles.

Parecia só uma imagem que apontava para minha conta.

Mas um QR Pix estático é, na prática, um payload estruturado que qualquer pessoa pode decodificar sem abrir um aplicativo bancário. Dependendo de como ele foi criado, pode expor informações como chave Pix, nome, cidade e, em alguns casos, email, telefone ou CPF.

Isso me chamou atenção por um motivo: quando publicamos esse QR em um site, essas informações deixam de estar disponíveis apenas para quem pretende fazer uma transferência. Elas podem ser coletadas automaticamente por bots, indexadores ou golpistas.

Foi daí que surgiu o Pix Privado: https://www.pixprivado.org/

A ideia é simples: você envia uma imagem/foto contendo um QR Code Pix, ou cola um codigo Pix Copia e Cola, e a ferramenta decodifica o payload diretamente no navegador, abre a estrutura TLV/EMV e mostra quais informações estão sendo expostas antes mesmo de alguém iniciar um pagamento.

Se você quiser, pode usar a ferramenta tambem para gerar um QR Pix com o mínimo possível de informações pessoais, desde que tenha uma chave aleatória previamente registrada no seu banco.

É importante deixar claro o que o projeto não faz:

  • não cria chaves Pix;
  • não se conecta ao Banco Central;
  • não interfere na transferência;
  • e não torna pagamentos Pix anônimos.

Quando alguém efetivamente inicia um Pix, o banco continua apresentando as informações exigidas pelo sistema, como nome e parte do CPF/CNPJ.

O problema que estou tentando atacar acontece uma etapa antes: o QR Code que fica publicamente exposto e pode ser lido por qualquer pessoa (ou máquina) sem nenhuma intenção de realizar o pagamento.

Além de mostrar o projeto, quero usar este post para explicar como essas informações aparecem dentro de um QR Pix, quais campos realmente representam risco de exposição e quais limitações encontrei ao tentar gerar uma versão mais adequada para uso público.

O projeto é open source, então também adoraria receber críticas sobre a abordagem, casos que eu não tenha considerado e ideias de como melhorar essa camada de privacidade.

Ah, eu escrevi um artigo em ingles bem detalhado sobre o projeto aqui: https://www.psacramento.com/pix-privado-a-practical-tool-for-inspecting-privacy-risks-in-pix-payment-information/


r/privacidade 1d ago

[ Removed by Reddit ]

0 Upvotes

[ Removed by Reddit on account of violating the content policy. ]


r/privacidade 3d ago

Chegou a ditadura digital na Blizzard

Post image
46 Upvotes

Toda culpa do Celta!!!! Queremos injustiça!!!! Afasta de nois neste cale-se pai!!! Kkkkkk

Agora saindo da brincadeira, essa lei Defelca é uma ditadura digital, que nos obriga a vender dados pessoais pro o governo e as big techs.


r/privacidade 3d ago

Platform making it difficult to use the browser, to impose the use of the app and collect data, more and more!

Thumbnail
gallery
17 Upvotes

Platform that calls itself democratic (Reddit), acts in a fascist way, preventing us from using the browser, pushing the useless use of the app to god knows what to do, maybe steal data that is sensitive to us without paying or wanting to pay misery, the worst masking the true intention/cause/objective!

Every time it opens "a second screen" appears pushing abusively to the app, preventing the use or visualization of anything, very coherent, and nothing abusive?


r/privacidade 3d ago

"Ain, o governo vai roubar meus dados..." Realidade:

Enable HLS to view with audio, or disable this notification

136 Upvotes

r/privacidade 4d ago

Kkkkkkkkkkkkkkkkkkkkkkkkkkk

Post image
209 Upvotes

r/privacidade 3d ago

Sobre arquivos de telefone

4 Upvotes

O que acontece com um arquivo depois que ele é apagado da lixeira 🗑️?


r/privacidade 4d ago

Eu tava compartilhando coisas pessoais sem nem saber

Thumbnail
youtu.be
38 Upvotes

Recomendo que assistam e dêem uma olhada nas suas nuvens, pra conferir se tá tudo certo

Um clique errado em um compartilhamento e você pode estar deixando documentos particulares à mostra pra qualquer um baixar e usar sabe-se lá como

Fui ver meu drive e tinha coisa pública lá que não deveria estar


r/privacidade 3d ago

trocar google pelo duckduckgo?

14 Upvotes

estava pensando em fazer essa troca o que vcs acham? quais as principais diferenças deles?


r/privacidade 4d ago

Desmistificando as Custom Roms

33 Upvotes

E aí, galera! Espero que estejam bem.
Sou usuário de custom ROM desde os primórdios do Android e, com o tempo, vi a Google fechar cada vez mais as portas para quem faz esse tipo de modificação (e, por consequência, para quem usa root). Mas calma: isso não significa o fim da personalização no smartphone.

Na prática, consigo usar apps bancários, aplicativos do governo e afins sem nenhum problema. Hoje em dia existem módulos para Magisk e KernelSU (este último ainda melhor) que conseguem simular um bootloader bloqueado e autenticar no SafetyNet/Play Integrity.
Sei que nem todo mundo tem familiaridade com o processo, mas não é bicho de sete cabeças — no YouTube há tutoriais bem completos que guiam passo a passo. A única parte chata é que a Google atualiza os parâmetros do SafetyNet quase semanalmente, então você precisará renovar o patch com frequência. Dito isso, depois que tudo está configurado, manter o patch atualizado é bastante simples.

Um ponto importante que muita gente confunde: a custom ROM em si não prejudica o acesso aos apps bancários — é o ROOT que causa esse problema. Se você apenas trocar a ROM, a maioria dos apps funcionará perfeitamente (exceto os poucos que exigem verificação via SafetyNet/Play Integrity). O dilema aparece justamente quando você precisa corrigir essa verificação, pois para aplicar os módulos necessários você vai precisar fazer root.
Resumindo: dá pra ter um Android personalizado e continuar usando seus apps essenciais normalmente. É só conhecer as ferramentas certas.

Qualquer dúvida, fiquem à vontade para perguntar!

ROMs que uso e recomendo:
CRDroid, GrapheneOS, Lineage, VoltageOS

Todas essas são amigas da privacidade (por padrão, mas se você instala o gapps já era), atualmente existe o Sandbox GAPPS que instala tudo em um contêiner, bem interessante.


r/privacidade 5d ago

Cyberleek vazou o novo update do Discord também!

Post image
357 Upvotes

r/privacidade 4d ago

Qual os melhores celulares para GrapheneOS?

5 Upvotes

Conheço os da Google Pixel, mas é complicado achar eles, e entre eles qual seriam os melhores (que dão menos problemas com essa ROM)?


r/privacidade 4d ago

A verificação de idade no Reddit sumiu pra vocês também?

38 Upvotes

A uns meses atrás após a aplicação da lei Felca foi colocada verificação de idade no Reddit

Eu tinha que usar VPN pra continuar usando Reddit por que nem fudendo que vou verificar minha idade aqui

Só que agora uns meses depois o negócio desapareceu mesmo (não que eu esteja reclamando na real isso é muito bom.)

Foi só pra mim ou pra vocês também?