festival ICT 2013: Smart cities… smart security?

42
© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 1 Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano free advertising > free advertising > http://creativecommons.org/licenses/by-sa/2.0/it/deed.it http://creativecommons.org/licenses/by-sa/2.0/it/deed.it Stiamo affrondando le tematiche legate alla sicurezza dei dati ed alla privacy nella maniera corretta? O la messa in sicurezza di queste infrastrutture deve ricominciare da zero, dimenticando tutti gli errori ed insegnamenti passati? Smart cities.. smart security? Smart cities.. smart security? relatore: Igor Falcomatà relatore: Igor Falcomatà

description

 

Transcript of festival ICT 2013: Smart cities… smart security?

Page 1: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 1

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

free advertising >free advertising >

http://creativecommons.org/licenses/by-sa/2.0/it/deed.ithttp://creativecommons.org/licenses/by-sa/2.0/it/deed.it

Stiamo affrondando le tematiche legate alla sicurezza dei dati ed alla privacy nella maniera corretta?

O la messa in sicurezza di queste infrastrutture deve ricominciare da zero, dimenticando tuttigli errori ed insegnamenti passati?

Smart cities.. smart security?Smart cities.. smart security?relatore: Igor Falcomatàrelatore: Igor Falcomatà

Page 2: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 2

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

about:about:aka “koba”aka “koba”

•attività professionale:•analisi delle vulnerabilità e penetration testing

•security consulting•formazione

•altro:•sikurezza.org•(Er|bz)lug

Relatore:Relatore:

Igor FalcomatàIgor FalcomatàChief Technical OfficerChief Technical [email protected]@enforcer.it

Page 3: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 3

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Smart Cities?

Page 4: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 4

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://www.smart-cities.eu/model.html

Page 5: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 5

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://www.smart-cities.eu/model.html

Page 6: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 6

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

https://www.google.it/search?hl=it&as_q=&as_epq=smart+city&as_oq=&as_eq=&as_nlo=&as_nhi=&lr=lang_it

Page 7: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 7

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://www.wireless4innovation.it/approfondimenti/ smart-city-in-italia-la-migliore-e-bologna_43672151644.htm

Page 8: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 8

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Tecnologia?

Page 9: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 9

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Web 2.0 &mobile

SCADA

embedded & custom

legacySmartCity

Page 10: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 10

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Web 2.0?

Page 11: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 11

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Page 12: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 12

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Page 13: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 13

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Gabriele Zanoni - Sicurezza dei referti onlinehttp://e-privacy.winstonsmith.org/2013/interventi.html

Page 14: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 14

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Mobile?

Page 15: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 15

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

https://www.owasp.org/index.php/OWASP_Mobile_Security_Project #tab=Top_Ten_Mobile_Risks

Page 16: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 16

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

SCADA?(supervisory control and data acquisition)

Page 17: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 17

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

https://www.enforcer.it/news/

Page 18: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 18

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://www.shodanhq.com/

Page 19: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 19

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://www.shodanhq.com/search?q=schneider

Page 20: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 20

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://xx.xx.xx.xx/

Page 21: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 21

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://www.shodanhq.com/search?q=vxworks

Page 22: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 22

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://www.shodanhq.com/search?q=modbus

Page 23: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 23

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://xx.xx.xx.xx/

Page 24: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 24

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

custom?

Page 25: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 25

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

https://joedantoni.wordpress.com/2013/03/21/awesome-use-of-sql-injection/

Page 26: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 26

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://hackingstuffs.com/2012/10/12/warning-zombies-ahead-road-sign-board-hacked/

Page 27: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 27

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://cc.thinkst.com/searchMore/zigbee/

Page 28: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 28

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

https://www.ixquick.com/do/search

Page 29: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 29

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

legacy?

Page 30: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 30

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://threatpost.com/ open-serial-port-connections-to-scada-ics-and-it-gear-discovered

Page 31: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 31

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Internet of Things?

Page 32: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 32

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://www.infosecisland.com/blogview/ 23178-Internet-of-Things-More-Like-the-Internet-of-Attack-Vectors.html

Page 33: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 33

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Internet of (billion of)

Things (to patch)

Page 34: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 34

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

I vendor?

Page 35: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 35

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://threatpost.com/schneider-patches-18-month-old-scada-bugs

Page 36: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 36

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

http://www.h-online.com/security/news/item/ AusCERT-on-the-Internet-Census-It-s-not-the-fault-of-stupid-users-1871386.html

Page 37: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 37

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

E quindi?

Page 38: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 38

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

You’re exposed to ole-wild Internet

Page 39: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 39

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Open standard /Compliance

Page 40: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 40

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Research / Risk assessment / VA / PT / ...

Page 41: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 41

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Presentazioni e risorse..

Raccolta di notizie relative a sicurezza informatica, intrusioni, privacy, ..https://www.enforcer.it/news

Attacchi informatici.. un po’ di chiarezza (International Journalism Festival, 2013)https://www.enforcer.it/dl/attacchi_informatici_ijf2013.pdf

Android e mobile security: client side, server side, privacy (Smau, 2012)https://www.enforcer.it/dl/android_security_smau-pd-2013.pdf

0wning the Business, Reloaded (Smau, 2010)https://www.enforcer.it/dl/0wning_3.pdf

Intrusioni reali all’epoca del web 2.0 (Smau, 2010)https://www.enforcer.it/dl/intrusioni_reali_2.0.pdf

0wning the Enterprise 2.0 (Fortinet Roadshow, 2009)https://www.enforcer.it/dl/0wn1ng_enterprise_2-0.pdf

Vulnerabilità informatiche (semplici) in infrastrutture complesse (Smau, 2006)https://www.enforcer.it/dl/vulnerabilita_semplici.pdf

Page 42: festival ICT 2013: Smart cities… smart security?

© Igor Falcomatà <[email protected]>, alcuni diritti riservati: http://creativecommons.org/licenses/by-sa/2.0/it/deed.it - Pagina 42

Smart cities.. smart security? – Festival della tecnologia ICT – 18 sep 13 – Milano

Domande?

free advertising >free advertising >

http://creativecommons.org/licenses/by-sa/2.0/it/deed.ithttp://creativecommons.org/licenses/by-sa/2.0/it/deed.it