O próximo meeting do OWASP Recife ocorrerá no dia 27/03/2024 às 20:00 com o título: "BlackLotus, Ou: Como deixei de me preocupar e passei a estudar o Secure Boot " conduzida por Vínicius Lobo, da Tempest Security Intelligence.
Essa apresentação busca demonstrar a Interface Extensível Unificada de Firmware (UEFI) e seu mecanismo de Secure Boot, responsável por manter a segurança da máquina em seu estágio de inicialização. Também iremos explorar o funcionamento de uma vulnerabilidade descoberta em 2022 por Zammys Clark (CVE-2022-21894), que foi o ponto inicial para a origem de um dos malwares mais interessantes dos últimos tempos.
Vinicius é estudante de Ciência da Computação em Recife e atualmente estagiário no time de Threat Intelligence da Tempest. Tem grande interesse pelas áreas de Engenharia Reversa, Malware Analysis e APTs. Gosta de se resumir como: "PcD monocular, recifense born & raised, fã de Radiohead e pseudo-ator de teatro".