+ All Categories
Home > Technology > Smau Roma 2013 Alessio Pennasilico

Smau Roma 2013 Alessio Pennasilico

Date post: 04-Jun-2015
Category:
Upload: girl-geek-dinners-nordest
View: 781 times
Download: 0 times
Share this document with a friend
Description:
Basta hacker in TV!
Popular Tags:
43
Alessio L.R. Pennasilico [email protected] twitter: mayhemspp FaceBook/linkedin: alessio.pennasilico Basta Hacker in TV!
Transcript
Page 1: Smau Roma 2013 Alessio Pennasilico

Alessio L.R. [email protected]: mayhemsppFaceBook/linkedin: alessio.pennasilico

Basta Hacker in TV!

Page 2: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

$whois -=mayhem=-

Committed: AIP Associazione Informatici Professionisti, CLUSIT

AIPSI Associazione Italiana Professionisti Sicurezza InformaticaItalian Linux Society, Sikurezza.org, AIP/OPSI

Hacker’s Profiling Project, CrISTAL

2

!

Security Evangelist @

Page 3: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Non credere a tutto quel che vedi in televisione...

Mia nonna diceva...

3

Page 5: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

La tecnologia dei desideri...

5

Page 6: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Manca il realismo

6

Page 7: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Attenti alle citazioni...

7

Page 8: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Anonimizzare le informazioni

8

Page 12: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Reagire “velocemente”

12

Page 14: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Visualroute?

Chi di voi lo usa per determinare la sorgente di un attacco?

14

Page 16: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Zoomare con iPhone...

16

Page 19: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Rubare con NFC

19

Page 20: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Person of Interest

20

Page 21: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

I social network

21

Page 22: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Il più realistico?

22

Page 24: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Mai parlare della backdoor!

24

Page 25: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Gli hacker sono sexy?

25

Page 26: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Matrix Reloaded

26

Page 27: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Phisical Security

27

Page 31: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

SQL Injection

Video su SQL Injection

31

Video su SQL Injection

Page 32: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Altri rischi?

Posso interrogare il DB e ottenere tutti i dati contenuti:

'  UNION  ALL  SELECT  NULL,username,password,NULL  FROM  utenti  WHERE  'x'='x

32

Page 33: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected] 33

Password in cleartext

Page 34: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Come mi proteggo?

Evito di processare i caratteri speciali come ‘

Prevedo il processo che si chiama “normalizzare l’input”

34

Page 35: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Esempio

$user=mysql_escape_string($_POST['user']);$password=mysql_escape_string($_POST['password']);

$query="SELECT  *  FROM  Users  WHERE  username='$user'  AND  password='$password';

35

Page 36: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected] 36

Video su XSS

Cross site scripting

Page 39: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Tecnologia aliena?

39

Page 40: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Cosa dobbiamo affrontare?

Rischi

reali, concretisemplici da trasformare in incidenti

alta probabilità di conversione in incidentgrande impatto sul business

40

Page 41: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Cosa fare?

Rischi

facili da preveniredifficili da mitigare a posteriori

41

Page 42: Smau Roma 2013 Alessio Pennasilico

Basta hacker in TV! [email protected]

Security by Design

Se costruisco una casasenza progettare

uscite di sicurezzacostruirle a lavori finiti

sarà disastroso

42

Page 43: Smau Roma 2013 Alessio Pennasilico

Alessio L.R. [email protected]: mayhemsppFaceBook/linkedin: alessio.pennasilico

Domande?

These slides are written by Alessio L.R. Pennasilico aka mayhem. They are subjected to Creative Commons Attribution-ShareAlike 2.5 version; you can copy, modify or sell them. “Please” cite your source and use the same licence :)

Grazie per l’attenzione!


Recommended