Conoscenza e consapevolezza - DPIA Udine | Dipartimento...

51
Conoscenza e consapevolezza Pier Luca Montessoro Università degli Studi di Udine

Transcript of Conoscenza e consapevolezza - DPIA Udine | Dipartimento...

Page 1: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Conoscenza e consapevolezza

Pier Luca Montessoro

Università degli Studi di Udine

Page 2: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Dalla Internet delle persone…

…alla Internet delle cose

Page 3: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Internet delle persone

Internet delle cose

persone che comunicano con persone

persone che comunicano con cose (servizi)

cose che comunicano con cose

Page 4: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Internet delle persone

Internet delle cose

Ma, dal punto di vista della sicurezza…

Page 5: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Internet delle persone

Internet delle cose

persone che ingannano persone

Page 6: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Internet delle persone

Internet delle cose

persone che ingannano persone

cose che ingannano persone

Page 7: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Internet delle persone

Internet delle cose

persone che ingannano persone

cose che ingannano persone

cose che ingannano cose

Page 8: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

PERSONE

CHE INGANNANO

PERSONE

Stanley Mark Rifkin

Page 9: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

COSE

CHE INGANNANO

PERSONE

Page 10: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

COSE CHE INGANNANO COSE

Page 11: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

COSA FANNO

(DAVVERO)

I NOSTRI

COMPUTER,

TABLET,

SMARTPHONE,

SMART TV, …?

Page 12: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

• Rapporto CLUSIT 2015:

– +83% malware per dispositivi mobili dal 2013

al 2014 (Kindsight Security Labs H1 2014

Malware Report)

– 16000 attacchi DDOS

a clienti Fastweb nel 2014

PAPÀ, DAMMI IL CELL CHE TI INSTALLO UNA NUOVA APP

FANTASTICA!

Page 13: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Dati personali di 70 milioni di clienti 40 milioni di carte di credito Danni superiori a 150 milioni di dollari

IL BUG

HEARTBLEED

Colpiti Dropbox, Google, Yahoo e probabilmente Facebook, Twitter, Apple

Numeri e password di carte di credito Numeri di cellulare Social Security Number di 47mila dipendenti Dati aziendali Comunicazioni e-mail dei dirigenti Film

2014 Mondo virtuale, danni reali…

Page 14: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Ransomware:

cryptolocker

550.000 attachi/mese

(dati Symantec

7/2014 - 6/2015)

Page 15: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Vittime eccellenti…

https://www.theguardian.com/technology/2016/nov/28/

passengers-free-ride-san-francisco-muni-ransomeware

Page 16: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Vittime eccellenti…

Page 17: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

In equilibrio tra tecnologia e comportamenti

Page 18: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

È una questione di fiducia…

Page 19: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

... e di buon senso

Page 20: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Phishing Phishing

Ciao, lavoro per la tua banca, stiamo

aggiornando i sistemi. Mi serve il tuo bancomat e il

tuo PIN. Grazie per la collaborazione...

LATUABANCA

Page 21: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Due dimensioni della fiducia

• Fiducia negli strumenti, negli sviluppatori e nei

fornitori degli strumenti, conoscenza e

consapevolezza dei limiti delle tecnologie

– hardware, sofware, reti, ecc.

• Fiducia nei servizi, negli sviluppatori e nei gestori

dei servizi, conoscenza e consapevolezza di

regole e rischi

– gestione dei dati e utilizzo delle informazioni

Page 22: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 23: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 24: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 25: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 26: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 27: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 28: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Una memoria da elefante…

Page 29: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 30: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Accettate caramelle

dagli sconosciuti?

Accettate caramelle

dagli sconosciuti?

Page 31: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Caramelle elettroniche Caramelle elettroniche

Page 32: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 33: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Legate

con il lucchetto

la vostra

bicicletta?

Legate

con il lucchetto

la vostra

bicicletta?

Page 34: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Chiudete a chiave la vostra abitazione? Chiudete a chiave la vostra abitazione?

Page 35: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 36: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Prevenzione guidata dalla conoscenza... Prevenzione guidata dalla conoscenza...

L'ignoranza non è un diritto L'ignoranza non è un diritto

Non tutto è possibile,

non tutto è fattibile,

non tutto è facile

Non tutto è possibile,

non tutto è fattibile,

non tutto è facile

Le leggi e i regolamenti servono e vanno rispettati Le leggi e i regolamenti servono e vanno rispettati

Page 37: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 38: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

E ora, due passi nel futuro…

Page 39: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 40: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

La dura verità

• Un progettista deve trovare TUTTE le vulnerabilità

del suo sistema

• Un hacker deve trovarne SOLO UNA

• Il progettista viene inevitabilmente sconfitto

(Mike Muller, CTO, ARM, "The Ugly Truth", IoT Security Summit 2015)

Page 41: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Un nuovo contesto

• No "control-alt-del"

• No "riformatta il disco e reinstalla il sistrma operativo"

• Servono

– architetture intrinsecamente sicure

(sarà realmente possibile?)

– serie politiche di migrazione/aggiornamento

Page 42: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 43: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 44: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano
Page 45: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

https://www.youtube.com/watch?v=MK0SrxBC1xs

Page 46: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

Recenti attacchi

basati su IoT

http://www.networkworld.com/article/3168763/

security/university-attacked-by-its-own-vending-

machines-smart-light-bulbs-and-5-000-iot-devices.html

https://www.theguardian.com/technology/2016/nov/03/

cyberattack-internet-liberia-ddos-hack-botnet

Page 47: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

L'esercito dei buoni

Page 48: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

L'esercito dei buoni

Page 49: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

L'esercito dei buoni

Page 50: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

L'esercito dei buoni

Page 51: Conoscenza e consapevolezza - DPIA Udine | Dipartimento ...web.diegm.uniud.it/pierluca/public_html/teaching/reti_di... · Internet delle persone Internet delle cose persone che comunicano

...benvenuti al corso

Sicurezza Informatica!

...benvenuti al corso

Sicurezza Informatica!

Pier Luca Montessoro - www.montessoro.it

E quindi...