pixeldetracking’s avatarpixeldetracking’s Twitter Archive—№ 527

  1. Ironie... Et via un CNAME donc, Apple (apple.com) fuite vos données de connexion à Adobe et son outil Adobe Analytics (le cookie "as_disa" permet à un employé Adobe de se connecter à votre compte Apple) @kyotonio/1307684631961985025
    1. …in reply to @pixeldetracking
      Derrière securemetrics.apple.com se cache 2o7.net (via délégation de domaine ou CNAME)
      oh my god twitter doesn’t include alt text from images in their API
      1. …in reply to @pixeldetracking
        Et derrière 2o7.net se cache Adobe
        oh my god twitter doesn’t include alt text from images in their API
        1. …in reply to @pixeldetracking
          Voici comment Adobe documente cette faille de sécurité, que l'on peut donc même voir chez des entreprises leaders en sécurité et vie privée docs.adobe.com/content/help/en/core-services/interface/ec-cookies/cookies-first-party.html
          1. …in reply to @pixeldetracking
            Pour reproduire, connectez vous à votre compte Apple (sur apple.com) et récupérer la valeur du cookie "as_disa" (par exemple via Charles cf. charlesproxy.com/download/latest-release/)
            oh my god twitter doesn’t include alt text from images in their API
            1. …in reply to @pixeldetracking
              Puis supprimez vos cookies, revenez sur apple.com (vous êtes déconnecté) et ajoutez ensuite le cookie "as_disa" avec la valeur précédemment récupérée (par exemple avec l'extension Edit This Cookie cf. chrome.google.com/webstore/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg?hl=fr)
              oh my god twitter doesn’t include alt text from images in their API
              1. …in reply to @pixeldetracking
                Validez et rafraichissez la page... Vous êtes connecté à votre compte Apple ! (tout comme un employé Adobe reproduisant les mêmes étapes)