Helena "molocohorror" Carreço
Helena Carreço é Técnica de Informática, Graduada em Análise e Desenvolvimento de Sistemas, Pós-Graduada em Arquitetura de Software e Pós-Graduada em Segurança Ofensiva e Inteligência Cibernética. Com 19 anos de XP em TI, atua hoje como Especialista em Segurança de Aplicações, com foco em desenvolvimento seguro, pentest e docência de disciplinas de segurança e desenvolvimento.
Sessão
Sistemas de bilhetagem baseados em NFC são amplamente usadas no mundo inteiro, mas algumas dessas implementações carregam decisões tecnológicas do passado que hoje representam riscos reais. Nessa palestra abordaremos de forma prática a clonagem de cartões no sistema de transporte capixaba, baseado no já conhecido Mifare Classic 1k, percorrendo desde a estrutura de memória até as fragilidades do modelo criptográfico utilizado, a fim de entendermos como essas implementações permitem a reprodução e a manipulação do comportamento direto na catraca do ônibus. Também compararemos a implementação capixaba com arquiteturas adotadas em outros estados, destacando decisões que aumentaram (ou reduziram) a superfície de fraude do sistema.