Download - Smau Milano 2014 - Alessio Pennasilico

Transcript
Page 1: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. [email protected]

Milano, 24 Ottobre 2014

Quando il frigorifero inizia ad inviare Phishing, forse andrebbe rivalutata la strategia di security

Page 2: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

$whois -=mayhem=-

Committed: AIP Associazione Informatici Professionisti, CLUSIT

AIPSI Associazione Italiana Professionisti Sicurezza Informatica

Italian Linux Society, Sikurezza.org, AIP/OPSI, IISFA

Hacker’s Profiling Project, CrISTAL

2

Security Evangelist @

!

Page 3: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Io sono preoccupato

3

Page 4: Smau Milano 2014 - Alessio Pennasilico

Il futuro è qui!

Page 5: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Vi invito a casa mia...

5

Page 6: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 6

Page 7: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 7

Page 8: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 8

Page 9: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 9

Page 10: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 10

Page 11: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 11

Page 12: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 12

Page 13: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 13

Page 14: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 14

Page 15: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 15

Page 16: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Cose che vorrei su IP

SerratureAntifurto

TermoregolazioneIrrigazione

Gestione infissiFrigoForno

Macchina del caffèBollitore

16

Page 17: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Android Toilet Flush

17

Page 18: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Sono tutte cose utili

18

Page 19: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Io sono preoccupato

19

Page 20: Smau Milano 2014 - Alessio Pennasilico

Ma la sicurezza?

Page 21: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 21

Page 22: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Guest WiFi

è stata motivo di discussione in famiglia..

22

Page 23: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Usi “impropri”

BASTA_RICCARDO_SU_INTERNET

23

Page 24: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 24

Page 25: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Che cosa può succedere ai miei dispositivi?

25

Page 26: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 26

Page 27: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Smart TVAs a quick review of the product, I’ve categorized

attack surfaces of the TV. It can be

1. Apps / Store2. Network (Internet, internal network, MiTM)3. Physical attack4. Broadcast signal5. Contents (DRM)6. Default installed apps and insecure storage

http://grayhash.com/2012/12/20/samsung_smart_tv_security/

27

Page 28: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

rootin’ SmartTV

28

Page 29: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 29

Page 30: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 30

Allergie?

Page 31: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Le vorrei ancora?SerratureAntifurto

TermoregolazioneIrrigazione

Gestione infissiFrigoForno

Macchina del caffèBollitore

31

Page 32: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Io sono preoccupato

32

Page 33: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Contatori

33

http://thehackernews.com/2014/10/hacking-smart-electricity-meters-to-cut.html

Page 34: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

ATM

34

Page 35: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

ATM Malware

35

http://resources.infosecinstitute.com/hacking-atms-new-wave-malware/

Page 36: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Tic Tac

36

Page 37: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 37

http://www.theregister.co.uk/2012/10/17/pacemakers_open_to_wireless_attack/

Page 38: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico 38

https://dangerousthings.com/implant-faq/

Page 39: Smau Milano 2014 - Alessio Pennasilico

Conclusioni

Page 40: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

La tecnologia ci offre opportunità

La tecnologia può “offrire” anche rischi :(

40

Page 41: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Io sono preoccupato

41

Page 42: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Evoluzione

42

La tecnologia si evolve…

… e con essa anche le minacce!

Page 43: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. Pennasilico

Siamo pronti ad affrontare tutto questo?

43

Page 44: Smau Milano 2014 - Alessio Pennasilico

Alessio L.R. [email protected]

Milano, 24 Ottobre 2014

These slides are written by Alessio L.R. Pennasilico aka mayhem. They are subjected to Creative Commons Attribution-ShareAlike 2.5 version; you can copy, modify or sell them. “Please” cite your source and use the same licence :)

Grazie per l’attenzione!

facebook:alessio.pennasilico twitter:mayhemspp

linkedin:alessio.pennasilico

Domande?