38
Prof. marco mezzalama - 2013 Sicurezza e commercio elettronico Prof. Marco Mezzalama Politecnico di Torino

Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Sicurezza e commercio

elettronico

Prof. Marco Mezzalama

Politecnico di Torino

Page 2: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Il business dell’ e-commerce

Crescita del 19% annuo

Nel 2014 si valuta un business di 1.5 trillion $

Page 3: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Il mercato

Page 4: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Il lato oscuro dell’informatica…..

Ogni 60 secondi si realizza nel mondo

un reato basato su furto di identità,

sempre più in modo digitale. Il “giro di

affari” è valutato pari a 1 miliardo di €

(circa il prezzo di 10.000 alloggi a

Torino!)

Page 5: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Page 6: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Page 7: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Page 8: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Page 9: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Page 10: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Il caso Lush (UK)

Page 11: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Il caso Lush (UK)

Page 12: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Il caso Amazon

According to book seller Amazon.com, its

widely publicized attack resulted in a loss of

$600,000 during the 10 hours it was down.

Page 13: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Attacchi a nazioni

Page 14: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Uno scenario che cambia…..

Da “gioco” a strumento di guadagno economico illegito e di competizione politico-militare

L’intrusione della criminalità organizzata

La crescita rilevante di azioni mirate al furto di identità digitale (phishing)

La crescente sofisticazione degli strumenti informatici di attacco (malware)

La nascita di un mercato di strumenti per il cybercrime

Page 15: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Chi sono?

ieri

oggi

Page 16: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

ISERDO International authorities have

arrested (july 2010) a computer

hacker believed responsible for

creating the malicious computer

code that infected as many as 12

million computers, invading

major banks and corporations

around the world, FBI officials

told The Associated Press on

Tuesday.

The Mariposa botnet, which has

been dismantled, was easily one

of the world's biggest botnets. It

spread to more than 190

countries,

Page 17: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Gli attori

acquirente venditore

Banche/carte credito

Rete

internet

Page 18: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Il furto non avviene sempre tramite

la rete …….

Page 19: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Le minacce

Le minacce alla sicurezza dell’e-commerce sono

classificabili in tre categorie:

1.Azioni malevole e delittuose

2.Soluzioni informatiche non adeguate

3.Ignoranza e superficialità degli

utenti

Page 20: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Page 21: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Phishing

(la pesca dei creduloni)

Una richiesta via mail, un finto

sito ed ecco scattare la più subdola delle trappole www.antiphishing.org

Page 22: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

La sicurezza dell’e-commerce

1.Sicurezza della rete (canale cifrato e

autenticato)

2.Sicurezza del client (pc, laptop,

smartphone, tablet)

3.Autenticazione del sito e del consumatore

Page 23: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

canale sicuro

Sicurezza del collegamento

Tecnologie: protocolli SSL, TLS, HTTPS, SETI

Page 24: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Canale sicuro

Mi serve il tuo numero

di carta di credito

Page 25: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

1. Kpub

2.

Kpub

Kpri

n. VISA

Canale sicuro

Page 26: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Crittografia

Attenzione!

Asterix ci ascolta!

Page 27: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Bailey Whitfield 'Whit' Diffie Martin Edward Hellman

Crittografia a chiavi asimmetriche

Chiave pubblica/chiave privata

Certificato

Page 28: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Autenticazione del sito

(verifica URL)

1.Attenti al nome (www.banca.it.ro)

2.Attenti al protocollo (https)

3.Diffidare (molti link presenti in mail, social

media, icone pubblicitarie sono fraudolenti)

Page 29: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Page 30: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Sicurezza:

come?

Page 31: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Cliccando sul lucchetto ….

Sicurezza:

con chi?

Sicurezza:

quanta?

Page 32: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Page 33: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Sicurezza:

come?

Sicurezza:

con chi?

Sicurezza:

quanta?

Sicurezza:

Si o no?

Page 34: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Sicurezza del client

1.Attenti al malware (virus, worm, cavalli di

Troia, …)

2.Attenti a scaricare sw o apps non sicure

3.Il caso dei Keylogger

Page 35: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Keylogger

Ogni tasto è copiato (e trasmesso…)

Page 36: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Qualcosa che io sono

impronta digitale, retina, DNA

Qualcosa che io posseggo

Lettera, Smart Card, carta magmetica

Qualcosa che so

Password

Autenticazione dell’utente

amalazzem

Page 37: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Sicurezza nelle transazioni

Page 38: Sicurezza e commercio elettronico - ICT Dottictdott.com/wp-content/uploads/2013/12/Mezzalama.pdf · 2020. 8. 13. · Prof. marco mezzalama - 2013 Il lato oscuro dell’informatica…

Prof. marco mezzalama - 2013

Sicurezza nelle transazioni

(one-time password – OTP)