Insecure storage - Mobile exploitation

By Beniwendel Honori

Elevator Pitch

Descubra como as vulnerabilidades de armazenamento inseguro ameaçam a segurança mobile! Nesta palestra, focamos em “Insecure Storage” e criptografia insuficiente do OWASP Mobile Top 10. Explore cenários práticos, entenda os riscos e aprenda a proteger seus aplicativos contra essas ameaças!

Description

Tema: Insecure storage - Mobile exploitation

Dentro do cenário mobile, existem várias vulnerabilidades clássicas que, mesmo com o passar do tempo, continuam a surgir com o potencial de causar um grande impacto. Neste contexto, destacam-se as vulnerabilidades do tipo “Insecure storage”, sempre presentes no Owasp Mobile Top 10 e que podem se manifestar de várias maneiras, inclusive associadas a outras, como a M10: Insufficient Cryptography.

A ideia central da talk será falar um pouco mais sobre o assunto e mostrar um cenario pratico… além disso apresentar o risco associado à presença dessa vulnerabilidade em um aplicativo móvel.

Notes

Sou do Ceará e, no Nordeste, por muito tempo precisávamos ir para o Sudeste para participar de eventos de hacking de qualidade. Eventos como NullByte, CajuSec, HackBahia e, recentemente, FortalSec, realizados em meu estado, representam um divisor de águas para a comunidade. Quero contribuir e fazer parte cada vez mais disso.