Quem junta desenvolvimento mobile com pesquisa independente de segurança?
Tiago Danin faz as duas coisas desde 2018: é desenvolvedor mobile (React Native e Flutter) na Idopter Labs desde 2022 e pesquisador de segurança independente no HackerOne desde 2018. Reporta cross-site scripting (XSS), CSRF, open redirect, falhas de autenticação e achados de engenharia reversa em aplicativos Android. É baseado em Belém, Pará.
Essa combinação de mobile e segurança também aparece no que Tiago Danin constrói por conta própria. Ele criou o Android Debug Bridge MCP, ferramenta que permite a um agente de IA controlar um smartphone Android, e escreveu sobre isso no artigo 'Criando um agente de IA no Claude Code para controlar meu smartphone'.
No HackerOne desde 2018, ele reporta cross-site scripting (XSS), CSRF, open redirect, falhas de autenticação e achados de engenharia reversa em aplicativos Android, o mesmo tipo de plataforma em que trabalha profissionalmente. Começou a estudar segurança em 2019, um ano após o primeiro relato no HackerOne.
Também escreveu sobre riscos de segurança em software feito com ferramentas de vibe coding, no artigo 'SaaS criados com vibe coding: problema de segurança'.
- Desenvolvimento mobile
- Idopter Labs, Mobile Developer, desde 2022 (React Native, Flutter)
- Pesquisa de segurança
- HackerOne, Independent Security Researcher, desde 2018
- Tipos de achados
- XSS, CSRF, open redirect, falhas de autenticação, engenharia reversa em Android
- Estudo de segurança
- desde 2019