Smau Milano 2014 - Alessio Pennasilico

44
Alessio L.R. Pennasilico [email protected] Milano, 24 Ottobre 2014 Quando il frigorifero inizia ad inviare Phishing, forse andrebbe rivalutata la strategia di security

description

Quando il tuo frigorifero inizia ad inviare Phishing, forse andrebbe rivalutata la strategia di security

Transcript of Smau Milano 2014 - Alessio Pennasilico

Page 1: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. [email protected]

Milano, 24 Ottobre 2014

Quando il frigorifero inizia ad inviare Phishing, forse andrebbe rivalutata la strategia di security

Page 2: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

$whois -=mayhem=-

Committed: AIP Associazione Informatici Professionisti, CLUSIT

AIPSI Associazione Italiana Professionisti Sicurezza Informatica

Italian Linux Society, Sikurezza.org, AIP/OPSI, IISFA

Hacker’s Profiling Project, CrISTAL

2

Security Evangelist @

!

Page 3: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Io sono preoccupato

3

Page 4: Smau Milano 2014 - Alessio Pennasilico

Il futuro è qui!

Page 5: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Vi invito a casa mia...

5

Page 6: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 6

Page 7: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 7

Page 8: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 8

Page 9: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 9

Page 10: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 10

Page 11: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 11

Page 12: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 12

Page 13: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 13

Page 14: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 14

Page 15: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 15

Page 16: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Cose che vorrei su IP

SerratureAntifurto

TermoregolazioneIrrigazione

Gestione infissiFrigoForno

Macchina del caffèBollitore

16

Page 17: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Android Toilet Flush

17

Page 18: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Sono tutte cose utili

18

Page 19: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Io sono preoccupato

19

Page 20: Smau Milano 2014 - Alessio Pennasilico

Ma la sicurezza?

Page 21: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 21

Page 22: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Guest WiFi

è stata motivo di discussione in famiglia..

22

Page 23: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Usi “impropri”

BASTA_RICCARDO_SU_INTERNET

23

Page 24: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 24

Page 25: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Che cosa può succedere ai miei dispositivi?

25

Page 26: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 26

Page 27: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Smart TVAs a quick review of the product, I’ve categorized

attack surfaces of the TV. It can be

1. Apps / Store2. Network (Internet, internal network, MiTM)3. Physical attack4. Broadcast signal5. Contents (DRM)6. Default installed apps and insecure storage

http://grayhash.com/2012/12/20/samsung_smart_tv_security/

27

Page 28: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

rootin’ SmartTV

28

Page 29: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 29

Page 30: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 30

Allergie?

Page 31: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Le vorrei ancora?SerratureAntifurto

TermoregolazioneIrrigazione

Gestione infissiFrigoForno

Macchina del caffèBollitore

31

Page 32: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Io sono preoccupato

32

Page 33: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Contatori

33

http://thehackernews.com/2014/10/hacking-smart-electricity-meters-to-cut.html

Page 34: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

ATM

34

Page 35: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

ATM Malware

35

http://resources.infosecinstitute.com/hacking-atms-new-wave-malware/

Page 36: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Tic Tac

36

Page 37: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 37

http://www.theregister.co.uk/2012/10/17/pacemakers_open_to_wireless_attack/

Page 38: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 38

https://dangerousthings.com/implant-faq/

Page 39: Smau Milano 2014 - Alessio Pennasilico

Conclusioni

Page 40: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

La tecnologia ci offre opportunità

La tecnologia può “offrire” anche rischi :(

40

Page 41: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Io sono preoccupato

41

Page 42: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Evoluzione

42

La tecnologia si evolve…

… e con essa anche le minacce!

Page 43: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Siamo pronti ad affrontare tutto questo?

43

Page 44: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. [email protected]

Milano, 24 Ottobre 2014

These slides are written by Alessio L.R. Pennasilico aka mayhem. They are subjected to Creative Commons Attribution-ShareAlike 2.5 version; you can copy, modify or sell them. “Please” cite your source and use the same licence :)

Grazie per l’attenzione!

facebook:alessio.pennasilico twitter:mayhemspp

linkedin:alessio.pennasilico

Domande?