SlideShare una empresa de Scribd logo
1 de 34
Descargar para leer sin conexión
Errori informatici da non commettere
nel mondo lavorativo!
Andrea Draghetti
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ whoami
Phishing Analysis and Contrast @ D3Lab
Team Member @ BackBox LinuxMatteoFlora
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
Popolazione Europea: 743 milioni
Occupanti Settore IT: 6,7 milioni
ossia il 3,1% del totale UE
$ Europa e Informatica
Fonte: Eurostat
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Europa e Informatica
Fonte: Eurostat
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Cronaca
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Aggiornamenti
Dopo 16 anni il 9,17% degli utenti usa Windows XP. 

È il terzo OS più usato al mondo!
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Aggiornamenti: cosa potevamo evitare…
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Password: Hash ≠ Cifratura
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
Salve, mi consigliate x un sistema di login/autenticazione i classico MD5 oppure SHA512?
$ Password: Hash ≠ Cifratura
Ci sono poi caratteristiche particolari che non posso mettere nell'annuncio ma che
prevedono API e scambio di dati con client con crittografia MD5.
Oltre alla classica pwd in chiaro, la semplice criptazione MD5 che può generare due
stesse identiche stringhe e anche la MD5 + salt.Voi che sistema utilizzate?
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Password: Hash ≠ Cifratura
hashkiller.co.uk
• 829.726 billion unique decrypted MD5
• 312.072 billion unique decrypted SHA1
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Password: in chiaro🤦
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Git: Distributed Version Control System
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Git: Distributed Version Control System
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Git: Distributed Version Control System
EasyApple #297
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Git: Distributed Version Control System
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Git: Distributed Version Control System
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Git: Distributed Version Control System
https://archive.fo/flmFv
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Git: Distributed Version Control System
https://www.theregister.co.uk/2017/06/12/tata_bank_code_github/
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Pastebin
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Pastebin: Dati Sensibili
Fonte: @dumpmon
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Pastebin: API Key
Fonte: @dumpmon
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Pastebin: SSH Private Key
Fonte: @dumpmon
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Backup/Dev Server Exposed
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Backup/Dev Server Exposed
Libero Quotidiano - Fonte: Anonymous
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Backup/Dev Server Exposed
Aeroporto di New York-Stewart - Fonte: Gestalt IT
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Injection
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ SQL Injection
453491 eMail e Password - Fonte: ThN
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ SQL Injection
33 milioni di eMail e Password - Fonte: Guerre di Rete
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ SQL Injection
12 milioni di siti con Drupal Vulnerabile al 2014 - Fonte: ThN
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ SQL Injection
1 milione di utenti coinvolti - Fonte: ThN
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ SQL Injection
Rousseau - Movimento 5 Stelle
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Front End e Back End
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Front End e Back End: SSL Self Signed
Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
$ Q&A
@AndreaDraghetti I materiali e i contenuti delle
slide sono protetti da licenza CC BY-NC 3.0

Más contenido relacionado

Más de Andrea Draghetti

Phishing: tecniche e strategie di un fenomeno in evoluzione
Phishing: tecniche e strategie di un fenomeno in evoluzionePhishing: tecniche e strategie di un fenomeno in evoluzione
Phishing: tecniche e strategie di un fenomeno in evoluzioneAndrea Draghetti
 
Gophish: Simuliamo una campagna di phishing
Gophish: Simuliamo una campagna di phishingGophish: Simuliamo una campagna di phishing
Gophish: Simuliamo una campagna di phishingAndrea Draghetti
 
Linux Day Orvieto: Analisi di una email, identifichiamo una minaccia!
Linux Day Orvieto: Analisi di una email, identifichiamo una minaccia!Linux Day Orvieto: Analisi di una email, identifichiamo una minaccia!
Linux Day Orvieto: Analisi di una email, identifichiamo una minaccia!Andrea Draghetti
 
Let’s spread Phishing and escape the blocklists
Let’s spread Phishing and escape the blocklistsLet’s spread Phishing and escape the blocklists
Let’s spread Phishing and escape the blocklistsAndrea Draghetti
 
Cyber War: L’antivirus è un illusione
Cyber War: L’antivirus è un illusioneCyber War: L’antivirus è un illusione
Cyber War: L’antivirus è un illusioneAndrea Draghetti
 
NFC: Tecnologia e Sicurezza
NFC: Tecnologia e SicurezzaNFC: Tecnologia e Sicurezza
NFC: Tecnologia e SicurezzaAndrea Draghetti
 
Hacking Lab con ProxMox e Metasploitable
Hacking Lab con ProxMox e MetasploitableHacking Lab con ProxMox e Metasploitable
Hacking Lab con ProxMox e MetasploitableAndrea Draghetti
 
Phishing: One Shot Many Victims
Phishing: One Shot Many VictimsPhishing: One Shot Many Victims
Phishing: One Shot Many VictimsAndrea Draghetti
 
Phishing - Analisi, Simulazione e Contromisure
Phishing - Analisi, Simulazione e ContromisurePhishing - Analisi, Simulazione e Contromisure
Phishing - Analisi, Simulazione e ContromisureAndrea Draghetti
 
[English] BackBox Linux and Metasploit: A practical demonstration of the Shel...
[English] BackBox Linux and Metasploit: A practical demonstration of the Shel...[English] BackBox Linux and Metasploit: A practical demonstration of the Shel...
[English] BackBox Linux and Metasploit: A practical demonstration of the Shel...Andrea Draghetti
 
BackBox Linux e SET: Scopriamo il Phishing!
BackBox Linux e SET: Scopriamo il Phishing!BackBox Linux e SET: Scopriamo il Phishing!
BackBox Linux e SET: Scopriamo il Phishing!Andrea Draghetti
 
BackBox: WiFi Libero? Ti spio!
BackBox: WiFi Libero? Ti spio!BackBox: WiFi Libero? Ti spio!
BackBox: WiFi Libero? Ti spio!Andrea Draghetti
 
Linux Day 2013 - Attacchi informatici a Smartphone e Tablet via WiFi
Linux Day 2013 - Attacchi informatici a Smartphone e Tablet via WiFiLinux Day 2013 - Attacchi informatici a Smartphone e Tablet via WiFi
Linux Day 2013 - Attacchi informatici a Smartphone e Tablet via WiFiAndrea Draghetti
 

Más de Andrea Draghetti (13)

Phishing: tecniche e strategie di un fenomeno in evoluzione
Phishing: tecniche e strategie di un fenomeno in evoluzionePhishing: tecniche e strategie di un fenomeno in evoluzione
Phishing: tecniche e strategie di un fenomeno in evoluzione
 
Gophish: Simuliamo una campagna di phishing
Gophish: Simuliamo una campagna di phishingGophish: Simuliamo una campagna di phishing
Gophish: Simuliamo una campagna di phishing
 
Linux Day Orvieto: Analisi di una email, identifichiamo una minaccia!
Linux Day Orvieto: Analisi di una email, identifichiamo una minaccia!Linux Day Orvieto: Analisi di una email, identifichiamo una minaccia!
Linux Day Orvieto: Analisi di una email, identifichiamo una minaccia!
 
Let’s spread Phishing and escape the blocklists
Let’s spread Phishing and escape the blocklistsLet’s spread Phishing and escape the blocklists
Let’s spread Phishing and escape the blocklists
 
Cyber War: L’antivirus è un illusione
Cyber War: L’antivirus è un illusioneCyber War: L’antivirus è un illusione
Cyber War: L’antivirus è un illusione
 
NFC: Tecnologia e Sicurezza
NFC: Tecnologia e SicurezzaNFC: Tecnologia e Sicurezza
NFC: Tecnologia e Sicurezza
 
Hacking Lab con ProxMox e Metasploitable
Hacking Lab con ProxMox e MetasploitableHacking Lab con ProxMox e Metasploitable
Hacking Lab con ProxMox e Metasploitable
 
Phishing: One Shot Many Victims
Phishing: One Shot Many VictimsPhishing: One Shot Many Victims
Phishing: One Shot Many Victims
 
Phishing - Analisi, Simulazione e Contromisure
Phishing - Analisi, Simulazione e ContromisurePhishing - Analisi, Simulazione e Contromisure
Phishing - Analisi, Simulazione e Contromisure
 
[English] BackBox Linux and Metasploit: A practical demonstration of the Shel...
[English] BackBox Linux and Metasploit: A practical demonstration of the Shel...[English] BackBox Linux and Metasploit: A practical demonstration of the Shel...
[English] BackBox Linux and Metasploit: A practical demonstration of the Shel...
 
BackBox Linux e SET: Scopriamo il Phishing!
BackBox Linux e SET: Scopriamo il Phishing!BackBox Linux e SET: Scopriamo il Phishing!
BackBox Linux e SET: Scopriamo il Phishing!
 
BackBox: WiFi Libero? Ti spio!
BackBox: WiFi Libero? Ti spio!BackBox: WiFi Libero? Ti spio!
BackBox: WiFi Libero? Ti spio!
 
Linux Day 2013 - Attacchi informatici a Smartphone e Tablet via WiFi
Linux Day 2013 - Attacchi informatici a Smartphone e Tablet via WiFiLinux Day 2013 - Attacchi informatici a Smartphone e Tablet via WiFi
Linux Day 2013 - Attacchi informatici a Smartphone e Tablet via WiFi
 

Errori informatici da non commettere nel mondo lavorativo

  • 1. Errori informatici da non commettere nel mondo lavorativo! Andrea Draghetti Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
  • 2. $ whoami Phishing Analysis and Contrast @ D3Lab Team Member @ BackBox LinuxMatteoFlora Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017
  • 3. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 Popolazione Europea: 743 milioni Occupanti Settore IT: 6,7 milioni ossia il 3,1% del totale UE $ Europa e Informatica Fonte: Eurostat
  • 4. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Europa e Informatica Fonte: Eurostat
  • 5. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Cronaca
  • 6. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Aggiornamenti Dopo 16 anni il 9,17% degli utenti usa Windows XP. 
 È il terzo OS più usato al mondo!
  • 7. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Aggiornamenti: cosa potevamo evitare…
  • 8. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Password: Hash ≠ Cifratura
  • 9. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 Salve, mi consigliate x un sistema di login/autenticazione i classico MD5 oppure SHA512? $ Password: Hash ≠ Cifratura Ci sono poi caratteristiche particolari che non posso mettere nell'annuncio ma che prevedono API e scambio di dati con client con crittografia MD5. Oltre alla classica pwd in chiaro, la semplice criptazione MD5 che può generare due stesse identiche stringhe e anche la MD5 + salt.Voi che sistema utilizzate?
  • 10. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Password: Hash ≠ Cifratura hashkiller.co.uk • 829.726 billion unique decrypted MD5 • 312.072 billion unique decrypted SHA1
  • 11. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Password: in chiaro🤦
  • 12. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Git: Distributed Version Control System
  • 13. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Git: Distributed Version Control System
  • 14. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Git: Distributed Version Control System EasyApple #297
  • 15. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Git: Distributed Version Control System
  • 16. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Git: Distributed Version Control System
  • 17. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Git: Distributed Version Control System https://archive.fo/flmFv
  • 18. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Git: Distributed Version Control System https://www.theregister.co.uk/2017/06/12/tata_bank_code_github/
  • 19. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Pastebin
  • 20. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Pastebin: Dati Sensibili Fonte: @dumpmon
  • 21. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Pastebin: API Key Fonte: @dumpmon
  • 22. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Pastebin: SSH Private Key Fonte: @dumpmon
  • 23. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Backup/Dev Server Exposed
  • 24. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Backup/Dev Server Exposed Libero Quotidiano - Fonte: Anonymous
  • 25. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Backup/Dev Server Exposed Aeroporto di New York-Stewart - Fonte: Gestalt IT
  • 26. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Injection
  • 27. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ SQL Injection 453491 eMail e Password - Fonte: ThN
  • 28. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ SQL Injection 33 milioni di eMail e Password - Fonte: Guerre di Rete
  • 29. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ SQL Injection 12 milioni di siti con Drupal Vulnerabile al 2014 - Fonte: ThN
  • 30. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ SQL Injection 1 milione di utenti coinvolti - Fonte: ThN
  • 31. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ SQL Injection Rousseau - Movimento 5 Stelle
  • 32. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Front End e Back End
  • 33. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Front End e Back End: SSL Self Signed
  • 34. Università degli Studi di Palermo - Dipartimento di Matematica e Informatica - Orientamento al Lavoro - 25 Ottobre 2017 $ Q&A @AndreaDraghetti I materiali e i contenuti delle slide sono protetti da licenza CC BY-NC 3.0