Top Banner
SICUREZZA NEL SOCIAL NETWORKING FILIBUSTA LINUX USER GROUP MERCOLEDÌ 21 MAGGIO zio tufarolo <[email protected]> usta lug [ http://filibusta.crema.unimi.it ]
13

Sicurezza nel social networking

Jun 29, 2015

Download

Internet

Slide per il seminario Sicurezza nel Social Networking, tenuto al LUG di Crema presso il DTI dell'Università degli Studi di Milano (Crema)
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Sicurezza nel social networking

SICUREZZA NEL SOCIALNETWORKING

FILIBUSTA LINUX USER GROUPMERCOLEDÌ 21 MAGGIO

patrizio tufarolo <[email protected]>filibusta lug [ http://filibusta.crema.unimi.it ]

Page 2: Sicurezza nel social networking

COS’È UN SOCIAL NETWORK?• Servizio online

• Permette di relazionarsi con contatti e amici

• Permette di comunicare un messaggio

COSA SI FA SU UN SOCIAL NETWORK?

• Si rafforzano i rapporti reali

• Si fanno nuove conoscenze

• Ci si relaziona conversando, pubblicando, condividendo

Page 3: Sicurezza nel social networking

DIFFUSIONE DEI SOCIAL NETWORK

Page 4: Sicurezza nel social networking

LE QUATTRO NECESSITÀ DELL’UTENTE

• Necessità associativa

• Necessità di stima

• Necessità di autorealizzazione

• Necessità di sicurezza

Page 5: Sicurezza nel social networking

SICUREZZA NEI SOCIAL NETWORK

• Mantenimento della Privacy

• Meccanismi di autenticazione, pro e contro

• Azioni fraudolente online

• Sniffing del traffico, azione e prevenzione

“The number of businesses that were targets for spam, phishing and malware via social networking sites increased dramatically, with spam showing the sharpest rise from 33.4% in April to 57% in December. What’s more, over 72% of firms believe that employees’ behaviour on social networking sites could endanger their business’ security.” Sophos Security Threat Report 2010

Page 6: Sicurezza nel social networking

PRIVACY

• Tutto ciò che viene pubblicato rimane, spesso per sempre

• Violazione della privacy mediante geolocalizzazione

• Facile information-gathering per attacchi di social-engineering

• Pubblicazione delle foto, tag

• Dati condivisi con applicazioni di terze parti

• Diffusione di dati personali appartenenti a persone non iscritte al social network

• Tracciamento della navigazione

Page 7: Sicurezza nel social networking

MINACCE IN AMBITO BUSINESS

• Diffusione di Malware (trojan, worms, rootkits…)

• Danni all’immagine e alla reputazione

• Perdita di dati riservati

• Open Source Intelligence

• Frodi

• Diminuzione della produttività

Page 8: Sicurezza nel social networking

SOCIAL ENGINEERING E PHISHING

• Furto dell’identità digitale

• Whaling

Page 9: Sicurezza nel social networking

TRACCIAMENTO DELLA NAVIGAZIONE

• Cookies

• Flash cookies

• Scripts

• Web bugs

• Referrer tracking

• Social widgets

• Browser fingerprinting

Page 10: Sicurezza nel social networking

CLICKJACKING

• Likejacking

• Condivisione involontaria su Facebook

• Follow involntario su Twitter

Page 11: Sicurezza nel social networking

APPLICAZIONI DI TERZE PARTI: OAUTH

RequestRequest Token

Grant Request Token

Direct user to service provider

Service consumer Service provider

Obtain user authorization

Direct user to consumer

Request Access Token

Grant Access Token

Access protected resources

Page 12: Sicurezza nel social networking

DOMANDE?

Page 13: Sicurezza nel social networking

SESSION HIJACKING

…la parola a Mattia Reggiani