CryptoRave 2025

“Tem spyware no meu celular? Verificação na prática”
17/05/2025 , Clínica de Segurança Digital
Idioma: Português brasileiro

A oficina apresentará a ferramenta Acha Spyware, desenvolvida pela Associação Todas as Letras, que torna mais acessível a detecção de spywares em dispositivos Android e iOS. Baseada na Mobile Verification Toolkit (MVT), nossa adaptação inclui uma interface gráfica em português que simplifica o processo, embora ainda requeira conhecimentos técnicos básicos.
Esta atividade complementa a palestra sobre o projeto, oferecendo um espaço prático para os participantes testarem a ferramenta em seus próprios dispositivos com o auxílio de nossa equipe técnica. Explicaremos o processo de análise forense, o funcionamento dos indicadores de comprometimento (IOCs), e como interpretar os resultados.
É importante ressaltar que esta é uma ferramenta experimental em desenvolvimento, e um dos principais objetivos da oficina é criar uma comunidade de pessoas interessadas em contribuir para seu aprimoramento. A oficina é especialmente relevante para quem já trabalha com segurança digital ou áreas técnicas correlatas, servindo como um ponto de encontro para troca de experiências e conhecimentos.


Nossa oficina oferece uma experiência prática com a Acha Spyware, um projeto em desenvolvimento que visa facilitar o acesso à análise forense digital em português. Esta atividade acontecerá após a palestra de apresentação do projeto, permitindo que os participantes já familiarizados com o conceito possam experimentar a ferramenta.
A atividade tem três componentes principais:
Demonstração da ferramenta em ação: Mostraremos o funcionamento prático da interface gráfica que desenvolvemos para tornar a MVT (Mobile Verification Toolkit) mais acessível. Explicaremos como a ferramenta analisa os dispositivos e quais tipos de ameaças ela pode detectar no atual estágio de desenvolvimento.

Verificação prática em dispositivos: Disponibilizaremos notebooks com a ferramenta já instalada e configurada em máquinas virtuais para que os interessados possam realizar análises em seus próprios dispositivos. Nossa equipe técnica orientará todo o processo desde a conexão do dispositivo até a interpretação dos resultados.

Criação de comunidade colaborativa: Discutiremos as limitações atuais da ferramenta e seus potenciais futuros. Coletaremos informações de contato para uma newsletter sobre o desenvolvimento do projeto, criando assim uma rede de pessoas interessadas em colaborar, testar ou simplesmente acompanhar a evolução da ferramenta.

A oficina foi desenhada para complementar a apresentação teórica do projeto, oferecendo um espaço onde os participantes podem ver e experimentar a ferramenta em primeira mão. É importante destacar que, embora nossa interface facilite o uso da MVT, a ferramenta ainda requer conhecimentos técnicos básicos, sendo especialmente útil para profissionais de segurança digital, pesquisadores e entusiastas de tecnologia.

Nossa ferramenta gera relatórios que podem ser compartilhados com especialistas para análise mais aprofundada quando necessário. Estes relatórios são projetados para fornecer informações relevantes tanto para análises preliminares quanto para investigações mais detalhadas.
Também discutiremos as limitações da análise forense automatizada e a importância de interpretar os resultados no contexto adequado. Embora a ferramenta facilite a detecção de indicadores de comprometimento conhecidos, a análise final sempre requer julgamento humano especializado.
Ao final da oficina, coletaremos e-mails de pessoas interessadas em acompanhar o desenvolvimento da ferramenta e possíveis colaborações futuras, criando assim uma comunidade de suporte e desenvolvimento colaborativo. A newsletter enviará atualizações sobre o progresso do projeto, oportunidades de teste e possíveis eventos futuros relacionados à ferramenta.

Profissional de tecnologia com anos de experiência em desenvolvimento de projetos de tecnologia com foco em causas sociais.
Diretor e co-fundador da organização Todas as Letras

Esse palestrante também aparece em:

Hacker e ativista de direitos digitais, fundou a Mycelium Tecnologia, onde atende o terceiro setor com oficinas, treinamentos e construção de capacidades em segurança e cuidados digitais. Trabalhou junto à Coding Rights, Digital Defenders Partnership e Instituto Nupef. Coorganizou a Criptofunk, no Rio.

Esse palestrante também aparece em:

Sou especialista em Segurança da Informação com sólida experiência em cibersegurança, DevOps e infraestrutura de TI. Atualmente trabalho como Senior Security Engineer na Munai, onde atuo em projetos focados na proteção de ambientes digitais e na promoção da cultura de segurança.

Ao longo da minha carreira, tive a oportunidade de trabalhar como Sysadmin, pentester, consultor e mentor, além de compartilhar conhecimento sobre as principais tendências e práticas em segurança digital. Acredito que a verdadeira força está na inovação e troca de conhecimento para a construção de comunidades resilientes de tecnologia no Brasil.

Uma possível ajuda com IA e segurança, tentando ver um futuro melhor para a humanidade, com conhecimentos de como um bot funciona e algumas ideias de como colapsá-la. Tu não pode dar devida importancia para seus dados, mas lembre se: alguem vai adorar colhê-los sem que você saiba.