Sobre a Palestra
Manter dispositivos legados é um dilema financeiro: o custo de preservar market share precisa ser pesado contra o risco de brechas cibernéticas. Em 2026, o atacante não precisa de zero-day: a GenAI industrializa exploits conhecidos e acelera a descoberta de pontes vulneráveis em apps mobile.
Nesta apresentação no TDC Floripa 2026, percorro o dilema da compatibilidade com dados reais de ameaça (bankers como Mamont e Coper), o contraste entre GenAI ofensiva e defensiva no caso Djini.ai (WebView legado → RCE), e como traduzir resiliência técnica (com OWASP MAS e métricas) em comunicação executiva que sustenta decisões de sunset e investimento.
O que você vai aprender
- O dilema da compatibilidade: Por que CVEs antigas (como CVE-2012-6636) ainda são eficazes e como o volume de banking Trojans redefine o preço de manter versões legadas.
- GenAI ofensiva vs. defensiva: O caso Djini.ai (LLM acelerando a descoberta de JS Bridge vulnerável) e o papel da governança humana na defesa.
- Engenharia de resiliência: Como o framework OWASP MAS (MASVS e camadas de verificação) estrutura a abordagem além do checklist.
- Comunicação executiva: Como falar de risco, ROI e política de sunset com o board sem perder o rigor técnico.
Recursos
- Mobile 2026: O Preço da Compatibilidade e o Fator Humano na Segurança
- From WebView to Remote Code Injection (Djini.ai) · caso de estudo
- OWASP Mobile Application Security
- Kaspersky Securelist · Mobile Threat Report
Agradecimentos
Agradecimentos à organização do TDC Floripa e à comunidade TheDevConf pelo espaço para discutir segurança mobile, GenAI e as decisões difíceis da compatibilidade em 2026.


