Palestrante confirmado
Tiago Danin
Pesquisador de segurança e desenvolvedor mobile
Pesquisador de segurança e desenvolvedor mobile de Belém, com foco em engenharia reversa de apps Android.
A palestra
Sua digital não é sua senha: biometria do seu app mobile pode ser hackeada
A biometria virou o cadeado padrão de bancos, redes sociais e de uma porção de aplicativos. No Android, porém, uma implementação incorreta pode abrir espaço para que essa proteção seja contornada.
A palestra mostra como ataques contra autenticação biométrica acontecem e o que fazer para se proteger, partindo de um caso real de vulnerabilidade identificado e reportado por Tiago, e depois corrigido de forma pública.
- Segurança mobile
- Android
- Autenticação biométrica
- Engenharia reversa
- Deep links e WebView
- Exposição de segredos
Quem é
Tiago Danin é pesquisador de segurança e desenvolvedor mobile de Belém, com mais de 9 anos de experiência. Desde 2018 reporta vulnerabilidades para empresas parceiras, com foco em engenharia reversa de apps Android, deep links, WebView, autenticação biométrica e exposição de segredos.
No dia a dia trabalha com Flutter e com desenvolvimento de módulos nativos, unindo a experiência de quem constrói aplicações à mentalidade ofensiva de quem procura as vulnerabilidades delas.
A grade do dia está publicada na home. Os próximos anúncios saem no @xibesec no Instagram.