Security

2 artigos · 1 palestra · 2 marcos

Artigos

Por que sua chave de API em Apps Mobile precisa ser restrita (mesmo que pareça que não)
Artigo

Por que sua chave de API em Apps Mobile precisa ser restrita (mesmo que pareça que não)

Extraí duas chaves do Google Maps de apps mobile em menos de um minuto, ambas sem restrição nenhuma. Os dois reports fecharam como Informative no HackerOne. O passo a passo da extração com apktool, a validação dos endpoints e as três camadas que resolvem o problema de verdade.

Ler artigo
Video

O grande problema de segurança nos SaaS criados com Vibe Coding

SaaS criados no embalo da IA estão falhando no básico: segurança. Nesse vídeo, eu te mostro um dos maiores problemas que venho encontrando em vários produtos feitos com ferramentas no estilo Vibe Coding: bancos de dados completamente expostos, sem nenhuma política mínima de segurança. 😱 Na prática, você vai ver como isso acontece. O problema é grave, fácil de explorar e afeta muitos projetos de indie hackers que nem sabem que estão vulneráveis. 🔐 Se você está criando um produto digital, principalmente com ferramentas low-code/no-code, esse conteúdo é pra você.

Ler artigo

Palestras

  • XibéSec 2026

    Sua digital não é sua senha: biometria do seu app mobile pode ser hackeada

    Como implementações incorretas de biometria no Android permitem burlar a autenticação, com ataques reais demonstrados a partir de uma vulnerabilidade que reportei.

Marcos

  • 📝 Artigo sobre Segurança de SaaS

    Publicou artigo e vídeo demonstrando problemas de segurança em SaaS criados com ferramentas de VibeCoding, alertando sobre bancos de dados expostos.

  • 🗣 Eventos e Segurança

    Participou do VueJs Norte, Flisol e DataTechDay. Começou a estudar segurança na HackerOne, reportando vulnerabilidades como pesquisador independente.