{"id":2332,"date":"2026-05-04T23:32:24","date_gmt":"2026-05-05T02:32:24","guid":{"rendered":"https:\/\/securitybsides.com.br\/2026\/?page_id=2332"},"modified":"2026-05-04T23:32:24","modified_gmt":"2026-05-05T02:32:24","slug":"mobile-security-village","status":"publish","type":"page","link":"https:\/\/securitybsides.com.br\/2026\/mobile-security-village\/","title":{"rendered":"Mobile Security Village"},"content":{"rendered":"\n<table id=\"tablepress-39\" class=\"tablepress tablepress-id-39 tbody-has-connected-cells\">\n<thead>\n<tr class=\"row-1\">\n\t<th colspan=\"4\" class=\"column-1\"><center><h3><strong>Sala i11C<\/strong><\/center><\/h3><\/th>\n<\/tr>\n<\/thead>\n<tbody class=\"row-striping row-hover\">\n<tr class=\"row-2\">\n\t<td class=\"column-1\"><center><strong>Hor\u00e1rio<\/strong><\/center><\/td><td class=\"column-2\"><center><strong>T\u00edtulo<\/strong><\/center><\/td><td class=\"column-3\"><center><strong>Descri\u00e7\u00e3o<\/strong><\/center><\/td><td class=\"column-4\"><center><strong>Palestrante<\/strong><\/center><\/td>\n<\/tr>\n<tr class=\"row-3\">\n\t<td class=\"column-1\"><center><strong>10:45<\/strong><\/center><\/td><td colspan=\"3\" class=\"column-2\"><center><strong>Abertura<\/center><\/strong><\/td>\n<\/tr>\n<tr class=\"row-4\">\n\t<td class=\"column-1\"><center><strong>11:00<\/strong><\/center><\/td><td class=\"column-2\">TBD<\/td><td class=\"column-3\"><\/td><td class=\"column-4\"><\/td>\n<\/tr>\n<tr class=\"row-5\">\n\t<td class=\"column-1\"><center><strong>11:45<\/strong><\/center><\/td><td class=\"column-2\">Prote\u00e7\u00f5es em Aplicativos Mobile: A Nova Gera\u00e7\u00e3o<\/td><td class=\"column-3\">J\u00e1 ficou para tr\u00e1s o tempo em que proteger aplicativos mobile (Android e iOS) significava apenas implementar Anti-Root\/Jailbreak, Anti-Emulador e ofusca\u00e7\u00e3o de c\u00f3digo. O cen\u00e1rio evoluiu, e as amea\u00e7as tamb\u00e9m. Descubra como, atualmente, funcionam as prote\u00e7\u00f5es de \u00faltima gera\u00e7\u00e3o no mundo mobile.<\/td><td class=\"column-4\">Rodolfo Mariano e Caio Robaldo<\/td>\n<\/tr>\n<tr class=\"row-6\">\n\t<td class=\"column-1\"><center><strong>12:25<\/strong><\/center><\/td><td colspan=\"3\" class=\"column-2\"><center><strong>Almo\u00e7o<\/strong><\/center><\/td>\n<\/tr>\n<tr class=\"row-7\">\n\t<td class=\"column-1\"><center><strong>13:40<\/strong><\/center><\/td><td class=\"column-2\">Identidade Invis\u00edvel: O Fim das Senhas atrav\u00e9s da Seguran\u00e7a Adaptativa e Comportamental Mobile<\/td><td class=\"column-3\">As senhas e os m\u00e9todos tradicionais de autentica\u00e7\u00e3o est\u00e3o em xeque. Como discutido em edi\u00e7\u00f5es anteriores da Bsides, o &#8220;simples&#8221; muitas vezes vence defesas avan\u00e7adas quando o fator humano \u00e9 negligenciado. Esta palestra prop\u00f5e uma mudan\u00e7a de paradigma: em vez de exigir que o usu\u00e1rio prove quem \u00e9, deixaremos que o seu comportamento o identifique.<br \/>\n<br \/>\nExploraremos como transformar o smartphone em um sensor cont\u00ednuo de identidade, utilizando Seguran\u00e7a Adaptativa e Hiperpersonaliza\u00e7\u00e3o. Abordaremos a coleta de dados biom\u00e9tricos comportamentais (ritmo de digita\u00e7\u00e3o, modo de caminhar e empunhadura do dispositivo) e dados de contexto (geolocaliza\u00e7\u00e3o, redes Wi-Fi habituais e padr\u00f5es de uso de apps) para criar um score de confian\u00e7a em tempo real.<br \/>\n<br \/>\nO objetivo \u00e9 demonstrar uma arquitetura de Zero-Friction Auth, onde a exig\u00eancia de senhas ou tokens s\u00f3 ocorre se o modelo de IA detectar uma anomalia comportamental. Discutiremos os desafios t\u00e9cnicos de implementar isso sem comprometer a privacidade, al\u00e9m de analisar como essa abordagem mitigaria ataques comuns de engenharia social e roubo de credenciais que ainda assolam as empresas.<\/td><td class=\"column-4\">Mikael Nilton<\/td>\n<\/tr>\n<tr class=\"row-8\">\n\t<td class=\"column-1\"><center><strong>14:25<\/strong><\/center><\/td><td class=\"column-2\">Do Mobile ao LDAP: quando o \u201cbackup\u201d vira vetor \u2014 ATO, OTP bypass e function lockout<\/td><td class=\"column-3\">Nesta palestra, Davi Trindade apresentar\u00e1 um caso real de bypass de certificate pinning, executado sem Frida e sem alterar o APK em um aplicativo Flutter, que revelou escrita em LDAP corporativo, permitindo ATO, OTP bypass e function lockout.<br \/>\n\u00c9 um estudo sobre como decis\u00f5es de arquitetura mobile reverberam no core do neg\u00f3cio e como pequenos atalhos em integra\u00e7\u00f5es legadas abrem portas para impactos de alto risco \u2014 mesmo quando \u201co pinning est\u00e1 ok\u201d.<\/td><td class=\"column-4\">Davi Trindade<\/td>\n<\/tr>\n<tr class=\"row-9\">\n\t<td class=\"column-1\"><center><strong>15:10<\/strong><\/center><\/td><td class=\"column-2\">Manually Bypassing SSL Pinning<\/td><td class=\"column-3\">Nessa talk, entenderemos como e por que o SSL Pinning \u00e9 implementado em aplica\u00e7\u00f5es m\u00f3veis, al\u00e9m de compreender, na pr\u00e1tica, como funciona o bypass dessa prote\u00e7\u00e3o, modificando um aplicativo manualmente.<\/td><td class=\"column-4\">Gustavo (B4sh)<\/td>\n<\/tr>\n<tr class=\"row-10\">\n\t<td class=\"column-1\"><center><strong>15:50<\/strong><\/center><\/td><td colspan=\"3\" class=\"column-2\"><center><strong>Intervalo<\/strong><\/center><\/td>\n<\/tr>\n<tr class=\"row-11\">\n\t<td class=\"column-1\"><center><strong>16:20<\/strong><\/center><\/td><td class=\"column-2\">Breaking the Breakers: Bypass de controles em apps iOS<\/td><td class=\"column-3\">Apresenta\u00e7\u00e3o pratica de t\u00e9cnicas utilizadas para quebra\/by-pass de controles contra Jailbreak, hooking e frida geralmente utilizadas em aplicativos mobile na plataforma iOS. T\u00f3picos focados em ambientes, fun\u00e7\u00f5es e controles em apps reais, demonstrando desde a prepara\u00e7\u00e3o do device (Jailbreak), by-pass utilizando t\u00e9cnicas ou padr\u00f5es de mercado at\u00e9 a processos de engenharia reversa e analise din\u00e2mica em memoria para quebras de controles n\u00e3o padronizados e complexos.<\/td><td class=\"column-4\">Bruno Teixeira<\/td>\n<\/tr>\n<tr class=\"row-12\">\n\t<td class=\"column-1\"><center><strong>17:05<\/strong><\/center><\/td><td class=\"column-2\">Mobile Warfare: Weaponizing Smartphones in Modern Conflicts<\/td><td class=\"column-3\">Esta pesquisa explora cyber warfare sob a \u00f3tica do impacto das tecnologias mobile em conflitos modernos, mostrando como os smartphones transformaram a comunica\u00e7\u00e3o no campo de batalha, da coordena\u00e7\u00e3o em tempo real ao uso de apps comerciais para opera\u00e7\u00f5es militares, intelig\u00eancia e propaganda.<br \/>\nA talk tamb\u00e9m aborda o uso ofensivo dessas tecnologias, incluindo vigil\u00e2ncia digital, malwares de espionagem extremamente sofisticados e o papel dos smartphones como vetores de coleta de intelig\u00eancia. Al\u00e9m disso, ser\u00e3o discutidos aspectos como geolocaliza\u00e7\u00e3o, engenharia social em larga escala e como atores estatais e n\u00e3o estatais exploram o ecossistema mobile como uma nova superf\u00edcie estrat\u00e9gica de ataque e controle.<\/td><td class=\"column-4\">Bruno Sena<\/td>\n<\/tr>\n<tr class=\"row-13\">\n\t<td class=\"column-1\"><center><strong>17:50<\/strong><\/center><\/td><td class=\"column-2\">Sorteio MobSec Crew<\/td><td class=\"column-3\"><\/td><td class=\"column-4\"><\/td>\n<\/tr>\n<tr class=\"row-14\">\n\t<td class=\"column-1\"><center><strong>18:30<\/strong><\/center><\/td><td colspan=\"3\" class=\"column-2\"><center><strong>Encerramento e sorteios<\/strong><\/center><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<!-- #tablepress-39 from cache -->","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"neve_meta_sidebar":"","neve_meta_container":"","neve_meta_enable_content_width":"","neve_meta_content_width":0,"neve_meta_title_alignment":"","neve_meta_author_avatar":"","neve_post_elements_order":"","neve_meta_disable_header":"","neve_meta_disable_footer":"","neve_meta_disable_title":"","footnotes":""},"class_list":["post-2332","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/pages\/2332","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/comments?post=2332"}],"version-history":[{"count":1,"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/pages\/2332\/revisions"}],"predecessor-version":[{"id":2333,"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/pages\/2332\/revisions\/2333"}],"wp:attachment":[{"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/media?parent=2332"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}