SlideShare a Scribd company logo
Rapporti tra Privacy e Nuove Tecnologie (un giusto equilibrio tra norme e tecnica)
INTERCETTARE INTERCETTATI UN VECCHIO PROBLEMA L’Evoluzione della Privacy come diritto fondamentale del cittadino ,[object Object],[object Object],[object Object],[object Object]
INTERCETTARE INTERCETTATI UN VECCHIO PROBLEMA L’Evoluzione della Privacy come diritto fondamentale del cittadino Nell’ultima Guerra mondiale riuscirono si ad intercettare i messaggi che Alan Turing aveva prodotto con la famosa macchina ENIGMA ma furono costretti a rubarne una per  Decrittare gli stessi, il film che abbiamo visto tutti  U-571 (di J. Mostow, 2000) Potrei continuare ancora, la filosofia è: Importante non è solo intercettare ma capire!
INTERCETTARE INTERCETTATI UN VECCHIO PROBLEMA L’Evoluzione della Privacy come diritto fondamentale del cittadino ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
UN MONDO DI SCONOSCIUTI L’identità digitale Alcuni principi da condividere L’Evoluzione della Privacy come diritto fondamentale del cittadino Contrariamente   a quanto si pensa, la trasmissione dei dati non avviene direttamente tra due soggetti in sicurezza come il vecchio gioco dei due barattoli ed il filo  (Non vorrei sollevare il problema delle Intercettazioni), ma chi crede che siano solo telefoni che possono essere intercettati sbaglia è la classica cima di un iceberg!
UN MONDO DI SCONOSCIUTI L’identità digitale Alcuni principi da condividere L’Evoluzione della Privacy come diritto fondamentale del cittadino La trasmissione dei dati, dopo aver premuto il tasto INVIA o CONFERMA da un PC, o l’invio di un SMS è incontrollata ed incontrollabile. I dati vanno in rete e transitano in un numero imprecisato di Server/Computer, linee telefoniche, connessioni, etc. facilmente intercettabili, sottraibili ,modificabili in tutto il loro percorso ed archiviazione ma soprattutto sono indelebili!   Hackers Intercettatori Infedeltà dipendenti Hackers Intercettatori Infedeltà dipendenti Hackers Intercettatori Infedeltà dipendenti Hackers Intercettatori Infedeltà dipendenti Hackers Intercettatori Infedeltà dipendenti Hackers Intercettatori Infedeltà dipendenti Internet Cellulari/wireless INFO DATI SMS ISP 1 Nodo 2 ISP 3 Nodo 4 ISP 5 Azienda Sito WEB Destinatario DATI
UN MONDO DI SCONOSCIUTI L’identità digitale Alcuni principi da condividere ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],L’Evoluzione della Privacy come diritto fondamentale del cittadino
UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino ? L’identità di colui che opera ad un computer/cellulare é nota solo a se stesso, ogni secondo lo sconosciuto comunica, inserisce e riceve dati, sottoscrive digitalmente contratti, accetta clausole ecc. Con un’altra entità anch’essa sconosciuta Buona parte di tutto questo va oggi a costituire, sempre più contratti, obbligazioni, dichiarazioni ecc. aventi valore legale oltre a prova in Processi.  ? ?  ? ? ?
UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Protezione  è l’identificazione dell’identità personale I termini del problema Neanche i più moderni sistemi di trasmissione dati Pec,certificati e firma digitale danno la certezza di chi riceve e trasmette Esempio: Bruno invia un messaggio ad Anna  che lascia il PC Incustodito Ciao Anna CIFRA C=E(M, K) xpL98? M: - 43 DECIFRA M=D(C, K) Al posto di Anna potrebbe esserci chiunque malgrado la crittografia e la firma digitale il certificato residente nel computer diviene il pericolo ancora più grave. Bruno C=Testo Cifrato M=Messaggio (testo in chiaro) K= Chiave Segreta E= Funzione di cifratura D=  Funzione di Decifratura Anna Ciao Anna Chiave simmetrica (nota solo a Bruno e Anna) Intruso Intruso
UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Anna Analoga problematica si ripresenta se si usa una connessione sicura X509 (SSL) tipica dell’Home Banking  Anna  lascia il PC Incustodito con il proprio certificato installato Ciao Anna accetta invia riceve/Informazioni connessione Ciao Anna Intruso Al posto di Anna Potrebbe esserci chiunque malgrado  il certificato che residente nel computer diviene un pericolo ancora più grave. Controlla l’esistenza dell’utente (password e del certificato L’Intruso accede al PC di Anna con l’uso della password/ID della stessa. La Sessione SSL può essere immediatamente  aperta con semplice uso di Password Intruso
UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Il fatto che arrivi un messaggio SMS da un numero di cellulare noto non vuol dire che “il pollice” sia della persona che conoscete ?
UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Un altro sistema di comunicare è quello dei moduli detti  anche Form-Online, spesso accompagnati da concorsi di vario genere atti ad invogliare chi accede al sito web a rilasciare le propri dati personali una sorta di gratta e vinci al contrario, prima chiedono i tuoi dati e poi puoi controllare se hai vinto ??!! Questo però solo in Italia !!! Come vedrete in uno dei molteplici esempi trovato ON-LINE. Questa anche se è un modo di comunicare unidirezionale, il sito chiede e voi rispondete è un altro sistema di estrema pericolosità ed a rischio anche d’intercettazione se la trasmissione dei dati non è protetta, nessuno garantisce poi che il sito con il quale si sta comunicando sia quello vero, ed altro ancora.
UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino ECCO UN ESEMPIO IN ITALIA CHE TUTTI VOI POTRETE VERIFICARE.  Questo caso, riferito al sito Italiano di Duracell, ha lo scopo di raccogliere i dati dell’utente e non si preoccupa di fare uso di misure di protezione dei dati ( infatti il protocollo utilizzato è HTTP ). I dati richiesti, inoltre, sono di natura non propriamente legata ad un concorso. Sembrano più essere raccolti a scopo di attività di vera e propria profilazione.
UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino In questo caso si può vedere come il sito richiede un codice che deve corrispondere ad una confezione di prodotto acquistato onde verificare se abbia vinto o meno. Coerente e molto simile al nostro gratta e vinci, chi ha vinto deciderà poi come ritirare il premio. Duracell In Svezia Cosa succede negli altri paesi da parte del medesimo soggetto
UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Negli Stati Uniti i dati vengono rigidamente trasmessi in modo sicuro cioè attraverso il protocollo SSL : Nel caso Americano vediamo come viene fatto uso di HTTPS per dare il via all’inserimento dei dati degli utenti nel form, in modo da poter trasmettere in totale sicurezza i dati, ma anche per dare modo all’utente di verificare, tramite il certificato digitale, chi è realmente il sito che ci sta richiedendo i dati. Duracell In America
UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Anche in questo caso si può vedere come il sito richiede un codice che deve corrispondere ad una confezione di prodotto acquistato onde verificare se abbia vinto o meno . Duracell In Inghilterra Anche l’esempio riferito al sito Inglese è del tutto simile al precedente:
UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Come si fa a vedere se un sito trasmette i dati in modo sicuro? Due accortezze molto semplici garantiscono che il sito a cui si accede sta trattando i dati in modo sicuro…
UN MONDO DI SCONOSCIUTI L’identità digitale ,[object Object],[object Object],[object Object],L’Evoluzione della Privacy come diritto fondamentale del cittadino
UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
UNA DELLE CONSEGUENZE DELL’INTERCETTAZIONE DI DATI PERSONALI IL FURTO D’ IDENTITA’ L’Evoluzione della Privacy come diritto fondamentale del cittadino Esaminare tutte le conseguenze che possono derivare  dalla intercettazione di dati personali occorrerebbe un convegno a parte, parlerò brevemente di una delle problematiche più pericolose e con impatti molto forti sul singolo individuo e sulla comunità: IL FURTO D’IDENTITA’
UNA DELLE CONSEGUENZE IL FURTO D’ IDENTITA L’Evoluzione della Privacy come diritto fondamentale del cittadino
NON SOLO INTERCETTAZIONI AD Alta tecnologia L’Evoluzione della Privacy come diritto fondamentale del cittadino Chi crede che le intercettazioni sono solo quelle sofisticate High-tech Sbaglia
LA COMPLESSITA’ DEL MONDO IT COME CERCARE L’AGO NEL PAGLIAIO  L’Evoluzione della Privacy come diritto fondamentale del cittadino
Sei più comuni  furti d’identità L’Evoluzione della Privacy come diritto fondamentale del cittadino Il Furto d’identità non è solo commesso attraverso Internet e non riguarda solo le carte di Credito Il furto d’identità è un crimine Globale con forti problematiche internazionali di competenza legislativa I Furto corrispondenza Falsificazione Documenti Furto e sostituzione di dati clinici Reati finanziari Sostituzione Codice Fiscale Cancellazione/sostituzione d’identità di criminali
NON SOLO INTERCETTAZIONI AD Alta tecnologia L’Evoluzione della Privacy come diritto fondamentale del cittadino Chi crede che le intercettazioni sono solo quelle sofisticate High-tech Sbaglia ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],In Internet ormai l’offerta di dati personali è variegata ed a portata di tutti con un vero e proprio listino prezzi come quello qui a fianco
NON SOLO INTERCETTAZIONI AD Alta tecnologia Privacy: oltre le intercettazioni telefoniche
CONSIDERAZIONI FINALI L’Evoluzione della Privacy come diritto fondamentale del cittadino ,[object Object],[object Object],[object Object],[object Object]
CONSIDERAZIONI FINALI L’Evoluzione della Privacy come diritto fondamentale del cittadino ,[object Object],[object Object],[object Object],[object Object]
’ L’Evoluzione della Privacy come diritto fondamentale del cittadino

More Related Content

What's hot (6)

Lo Studio Legale Digitale - GDPR, Fatturazione Elettronica e Deontologia
Lo Studio Legale Digitale - GDPR, Fatturazione Elettronica e DeontologiaLo Studio Legale Digitale - GDPR, Fatturazione Elettronica e Deontologia
Lo Studio Legale Digitale - GDPR, Fatturazione Elettronica e Deontologia
 
Rapporto Educativo con Internet
Rapporto Educativo con InternetRapporto Educativo con Internet
Rapporto Educativo con Internet
 
Fatturazione elettronica e GDPR
Fatturazione elettronica e GDPRFatturazione elettronica e GDPR
Fatturazione elettronica e GDPR
 
Progetto buon navigatore 4 rep
Progetto buon navigatore 4 repProgetto buon navigatore 4 rep
Progetto buon navigatore 4 rep
 
Lo Studio Legale Evoluto
Lo Studio Legale EvolutoLo Studio Legale Evoluto
Lo Studio Legale Evoluto
 
L'avvocato digitale e processi telematici a confronto
L'avvocato digitale e processi telematici a confrontoL'avvocato digitale e processi telematici a confronto
L'avvocato digitale e processi telematici a confronto
 

Viewers also liked

La natura és sàvia
La natura és sàviaLa natura és sàvia
La natura és sàvia
guestaf03461
 
happy mother\'s day mama..
happy mother\'s day mama..happy mother\'s day mama..
happy mother\'s day mama..
princepoker
 
january-2009-seo-projeect-for-fga-roadmap-version-2
january-2009-seo-projeect-for-fga-roadmap-version-2january-2009-seo-projeect-for-fga-roadmap-version-2
january-2009-seo-projeect-for-fga-roadmap-version-2
Seofemenino
 
motivation
motivationmotivation
motivation
Tichris
 
Feast of saint martin celebrated in santarcangelo by cassoli alberto 3 d
Feast of saint martin  celebrated in santarcangelo by cassoli alberto 3 dFeast of saint martin  celebrated in santarcangelo by cassoli alberto 3 d
Feast of saint martin celebrated in santarcangelo by cassoli alberto 3 d
barbelkarlsruhe
 
名震台北逾甲子 台北古早神將一覽表
名震台北逾甲子 台北古早神將一覽表名震台北逾甲子 台北古早神將一覽表
名震台北逾甲子 台北古早神將一覽表
guest0b64f57
 
Etafeni Success Story: Empowering Young People
Etafeni Success Story: Empowering Young PeopleEtafeni Success Story: Empowering Young People
Etafeni Success Story: Empowering Young People
Rouzeh Eghtessadi
 

Viewers also liked (15)

La natura és sàvia
La natura és sàviaLa natura és sàvia
La natura és sàvia
 
happy mother\'s day mama..
happy mother\'s day mama..happy mother\'s day mama..
happy mother\'s day mama..
 
january-2009-seo-projeect-for-fga-roadmap-version-2
january-2009-seo-projeect-for-fga-roadmap-version-2january-2009-seo-projeect-for-fga-roadmap-version-2
january-2009-seo-projeect-for-fga-roadmap-version-2
 
Information health policy 981207
Information health policy 981207Information health policy 981207
Information health policy 981207
 
motivation
motivationmotivation
motivation
 
Feast of saint martin celebrated in santarcangelo by cassoli alberto 3 d
Feast of saint martin  celebrated in santarcangelo by cassoli alberto 3 dFeast of saint martin  celebrated in santarcangelo by cassoli alberto 3 d
Feast of saint martin celebrated in santarcangelo by cassoli alberto 3 d
 
New clans in Rimini
New clans in RiminiNew clans in Rimini
New clans in Rimini
 
Hypertension guidelines 2007
Hypertension guidelines 2007Hypertension guidelines 2007
Hypertension guidelines 2007
 
Strategy framework
Strategy frameworkStrategy framework
Strategy framework
 
名震台北逾甲子 台北古早神將一覽表
名震台北逾甲子 台北古早神將一覽表名震台北逾甲子 台北古早神將一覽表
名震台北逾甲子 台北古早神將一覽表
 
Vct anafuertes2-120111093510
Vct anafuertes2-120111093510Vct anafuertes2-120111093510
Vct anafuertes2-120111093510
 
Moments in Life (with help from Jane Seabrook
Moments in Life (with help from Jane SeabrookMoments in Life (with help from Jane Seabrook
Moments in Life (with help from Jane Seabrook
 
Jessica ett
Jessica ettJessica ett
Jessica ett
 
Etafeni Success Story: Empowering Young People
Etafeni Success Story: Empowering Young PeopleEtafeni Success Story: Empowering Young People
Etafeni Success Story: Empowering Young People
 
Going Lean Way for Better UX
Going Lean Way for Better UXGoing Lean Way for Better UX
Going Lean Way for Better UX
 

Similar to Privacy E Nuove Tecnologie

Internet & Privacy
Internet & PrivacyInternet & Privacy
Internet & Privacy
peste
 
Cittadinanza digitale.pdf
Cittadinanza digitale.pdfCittadinanza digitale.pdf
Cittadinanza digitale.pdf
KevinRossi6
 
Crittografia Firma Digitale
Crittografia Firma DigitaleCrittografia Firma Digitale
Crittografia Firma Digitale
Mario Varini
 
Crittografia firma digitale
Crittografia firma digitaleCrittografia firma digitale
Crittografia firma digitale
jamboo
 
L’immortalità digitale
L’immortalità digitaleL’immortalità digitale
L’immortalità digitale
Massimo Penco
 

Similar to Privacy E Nuove Tecnologie (20)

Internet & Privacy
Internet & PrivacyInternet & Privacy
Internet & Privacy
 
Cittadinanza digitale.pdf
Cittadinanza digitale.pdfCittadinanza digitale.pdf
Cittadinanza digitale.pdf
 
Vita digitale a rischio. I captatori informatici tra pericoli per i diritti u...
Vita digitale a rischio. I captatori informatici tra pericoli per i diritti u...Vita digitale a rischio. I captatori informatici tra pericoli per i diritti u...
Vita digitale a rischio. I captatori informatici tra pericoli per i diritti u...
 
Smau Torino 2016 - DirICTo
Smau Torino 2016 - DirICToSmau Torino 2016 - DirICTo
Smau Torino 2016 - DirICTo
 
SMAU Torino 2016 - SPID: Le nuove frontiere delle identità digitali
SMAU Torino 2016 - SPID: Le nuove frontiere delle identità digitaliSMAU Torino 2016 - SPID: Le nuove frontiere delle identità digitali
SMAU Torino 2016 - SPID: Le nuove frontiere delle identità digitali
 
SPID: le nuove frontiere delle identità digitali
SPID: le nuove frontiere delle identità digitaliSPID: le nuove frontiere delle identità digitali
SPID: le nuove frontiere delle identità digitali
 
2FA contro il furto di identità
2FA contro il furto di identità2FA contro il furto di identità
2FA contro il furto di identità
 
2009 02 17 Sophos Tour
2009 02 17 Sophos Tour2009 02 17 Sophos Tour
2009 02 17 Sophos Tour
 
The Blockchain Core Magazine - L'identità della blockchain - Laura Cappello -...
The Blockchain Core Magazine - L'identità della blockchain - Laura Cappello -...The Blockchain Core Magazine - L'identità della blockchain - Laura Cappello -...
The Blockchain Core Magazine - L'identità della blockchain - Laura Cappello -...
 
Crittografia Firma Digitale
Crittografia Firma DigitaleCrittografia Firma Digitale
Crittografia Firma Digitale
 
Sicurezza Informatica: Questa Sconosciuta
Sicurezza Informatica: Questa SconosciutaSicurezza Informatica: Questa Sconosciuta
Sicurezza Informatica: Questa Sconosciuta
 
Il furto di identità nell'era digitale
Il furto di identità nell'era digitaleIl furto di identità nell'era digitale
Il furto di identità nell'era digitale
 
Sicurezza informatica
Sicurezza informaticaSicurezza informatica
Sicurezza informatica
 
Anonimato In Rete Summer Of Linux2007
Anonimato In Rete Summer Of Linux2007Anonimato In Rete Summer Of Linux2007
Anonimato In Rete Summer Of Linux2007
 
Doxing: Cos’è, Come Funziona, Tipologie E Come Evitarlo.pdf
Doxing: Cos’è, Come Funziona, Tipologie E Come Evitarlo.pdfDoxing: Cos’è, Come Funziona, Tipologie E Come Evitarlo.pdf
Doxing: Cos’è, Come Funziona, Tipologie E Come Evitarlo.pdf
 
Claudio Agosti - Veneto 2014
Claudio Agosti - Veneto 2014Claudio Agosti - Veneto 2014
Claudio Agosti - Veneto 2014
 
Crittografia firma digitale
Crittografia firma digitaleCrittografia firma digitale
Crittografia firma digitale
 
L’immortalità digitale
L’immortalità digitaleL’immortalità digitale
L’immortalità digitale
 
le attivita di digital forensics nel cybercrime
le attivita di digital forensics nel cybercrimele attivita di digital forensics nel cybercrime
le attivita di digital forensics nel cybercrime
 
Liberi di navigare sicuri
Liberi di navigare sicuriLiberi di navigare sicuri
Liberi di navigare sicuri
 

More from Massimo Penco (8)

Dopo Vent'anni il trapianto d'organi decolla senza CIE
Dopo Vent'anni il trapianto d'organi decolla senza CIEDopo Vent'anni il trapianto d'organi decolla senza CIE
Dopo Vent'anni il trapianto d'organi decolla senza CIE
 
Cie e trapianto organi
Cie e trapianto organiCie e trapianto organi
Cie e trapianto organi
 
Cie
CieCie
Cie
 
Ppt I S H 2010
Ppt  I S H 2010Ppt  I S H 2010
Ppt I S H 2010
 
P E C Dae 1
P E C Dae 1P E C Dae 1
P E C Dae 1
 
PKI
PKIPKI
PKI
 
Carta d\’identità elettronica
Carta d\’identità elettronicaCarta d\’identità elettronica
Carta d\’identità elettronica
 
Firma Digitale prima presentazione della legge
Firma Digitale prima presentazione della leggeFirma Digitale prima presentazione della legge
Firma Digitale prima presentazione della legge
 

Privacy E Nuove Tecnologie

  • 1. Rapporti tra Privacy e Nuove Tecnologie (un giusto equilibrio tra norme e tecnica)
  • 2.
  • 3. INTERCETTARE INTERCETTATI UN VECCHIO PROBLEMA L’Evoluzione della Privacy come diritto fondamentale del cittadino Nell’ultima Guerra mondiale riuscirono si ad intercettare i messaggi che Alan Turing aveva prodotto con la famosa macchina ENIGMA ma furono costretti a rubarne una per Decrittare gli stessi, il film che abbiamo visto tutti U-571 (di J. Mostow, 2000) Potrei continuare ancora, la filosofia è: Importante non è solo intercettare ma capire!
  • 4.
  • 5. UN MONDO DI SCONOSCIUTI L’identità digitale Alcuni principi da condividere L’Evoluzione della Privacy come diritto fondamentale del cittadino Contrariamente a quanto si pensa, la trasmissione dei dati non avviene direttamente tra due soggetti in sicurezza come il vecchio gioco dei due barattoli ed il filo (Non vorrei sollevare il problema delle Intercettazioni), ma chi crede che siano solo telefoni che possono essere intercettati sbaglia è la classica cima di un iceberg!
  • 6. UN MONDO DI SCONOSCIUTI L’identità digitale Alcuni principi da condividere L’Evoluzione della Privacy come diritto fondamentale del cittadino La trasmissione dei dati, dopo aver premuto il tasto INVIA o CONFERMA da un PC, o l’invio di un SMS è incontrollata ed incontrollabile. I dati vanno in rete e transitano in un numero imprecisato di Server/Computer, linee telefoniche, connessioni, etc. facilmente intercettabili, sottraibili ,modificabili in tutto il loro percorso ed archiviazione ma soprattutto sono indelebili! Hackers Intercettatori Infedeltà dipendenti Hackers Intercettatori Infedeltà dipendenti Hackers Intercettatori Infedeltà dipendenti Hackers Intercettatori Infedeltà dipendenti Hackers Intercettatori Infedeltà dipendenti Hackers Intercettatori Infedeltà dipendenti Internet Cellulari/wireless INFO DATI SMS ISP 1 Nodo 2 ISP 3 Nodo 4 ISP 5 Azienda Sito WEB Destinatario DATI
  • 7.
  • 8. UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino ? L’identità di colui che opera ad un computer/cellulare é nota solo a se stesso, ogni secondo lo sconosciuto comunica, inserisce e riceve dati, sottoscrive digitalmente contratti, accetta clausole ecc. Con un’altra entità anch’essa sconosciuta Buona parte di tutto questo va oggi a costituire, sempre più contratti, obbligazioni, dichiarazioni ecc. aventi valore legale oltre a prova in Processi. ? ? ? ? ?
  • 9. UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Protezione è l’identificazione dell’identità personale I termini del problema Neanche i più moderni sistemi di trasmissione dati Pec,certificati e firma digitale danno la certezza di chi riceve e trasmette Esempio: Bruno invia un messaggio ad Anna che lascia il PC Incustodito Ciao Anna CIFRA C=E(M, K) xpL98? M: - 43 DECIFRA M=D(C, K) Al posto di Anna potrebbe esserci chiunque malgrado la crittografia e la firma digitale il certificato residente nel computer diviene il pericolo ancora più grave. Bruno C=Testo Cifrato M=Messaggio (testo in chiaro) K= Chiave Segreta E= Funzione di cifratura D= Funzione di Decifratura Anna Ciao Anna Chiave simmetrica (nota solo a Bruno e Anna) Intruso Intruso
  • 10. UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Anna Analoga problematica si ripresenta se si usa una connessione sicura X509 (SSL) tipica dell’Home Banking Anna lascia il PC Incustodito con il proprio certificato installato Ciao Anna accetta invia riceve/Informazioni connessione Ciao Anna Intruso Al posto di Anna Potrebbe esserci chiunque malgrado il certificato che residente nel computer diviene un pericolo ancora più grave. Controlla l’esistenza dell’utente (password e del certificato L’Intruso accede al PC di Anna con l’uso della password/ID della stessa. La Sessione SSL può essere immediatamente aperta con semplice uso di Password Intruso
  • 11. UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Il fatto che arrivi un messaggio SMS da un numero di cellulare noto non vuol dire che “il pollice” sia della persona che conoscete ?
  • 12. UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Un altro sistema di comunicare è quello dei moduli detti anche Form-Online, spesso accompagnati da concorsi di vario genere atti ad invogliare chi accede al sito web a rilasciare le propri dati personali una sorta di gratta e vinci al contrario, prima chiedono i tuoi dati e poi puoi controllare se hai vinto ??!! Questo però solo in Italia !!! Come vedrete in uno dei molteplici esempi trovato ON-LINE. Questa anche se è un modo di comunicare unidirezionale, il sito chiede e voi rispondete è un altro sistema di estrema pericolosità ed a rischio anche d’intercettazione se la trasmissione dei dati non è protetta, nessuno garantisce poi che il sito con il quale si sta comunicando sia quello vero, ed altro ancora.
  • 13. UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino ECCO UN ESEMPIO IN ITALIA CHE TUTTI VOI POTRETE VERIFICARE. Questo caso, riferito al sito Italiano di Duracell, ha lo scopo di raccogliere i dati dell’utente e non si preoccupa di fare uso di misure di protezione dei dati ( infatti il protocollo utilizzato è HTTP ). I dati richiesti, inoltre, sono di natura non propriamente legata ad un concorso. Sembrano più essere raccolti a scopo di attività di vera e propria profilazione.
  • 14. UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino In questo caso si può vedere come il sito richiede un codice che deve corrispondere ad una confezione di prodotto acquistato onde verificare se abbia vinto o meno. Coerente e molto simile al nostro gratta e vinci, chi ha vinto deciderà poi come ritirare il premio. Duracell In Svezia Cosa succede negli altri paesi da parte del medesimo soggetto
  • 15. UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Negli Stati Uniti i dati vengono rigidamente trasmessi in modo sicuro cioè attraverso il protocollo SSL : Nel caso Americano vediamo come viene fatto uso di HTTPS per dare il via all’inserimento dei dati degli utenti nel form, in modo da poter trasmettere in totale sicurezza i dati, ma anche per dare modo all’utente di verificare, tramite il certificato digitale, chi è realmente il sito che ci sta richiedendo i dati. Duracell In America
  • 16. UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Anche in questo caso si può vedere come il sito richiede un codice che deve corrispondere ad una confezione di prodotto acquistato onde verificare se abbia vinto o meno . Duracell In Inghilterra Anche l’esempio riferito al sito Inglese è del tutto simile al precedente:
  • 17. UN MONDO DI SCONOSCIUTI L’identità digitale L’Evoluzione della Privacy come diritto fondamentale del cittadino Come si fa a vedere se un sito trasmette i dati in modo sicuro? Due accortezze molto semplici garantiscono che il sito a cui si accede sta trattando i dati in modo sicuro…
  • 18.
  • 19.
  • 20.
  • 21. UNA DELLE CONSEGUENZE DELL’INTERCETTAZIONE DI DATI PERSONALI IL FURTO D’ IDENTITA’ L’Evoluzione della Privacy come diritto fondamentale del cittadino Esaminare tutte le conseguenze che possono derivare dalla intercettazione di dati personali occorrerebbe un convegno a parte, parlerò brevemente di una delle problematiche più pericolose e con impatti molto forti sul singolo individuo e sulla comunità: IL FURTO D’IDENTITA’
  • 22. UNA DELLE CONSEGUENZE IL FURTO D’ IDENTITA L’Evoluzione della Privacy come diritto fondamentale del cittadino
  • 23. NON SOLO INTERCETTAZIONI AD Alta tecnologia L’Evoluzione della Privacy come diritto fondamentale del cittadino Chi crede che le intercettazioni sono solo quelle sofisticate High-tech Sbaglia
  • 24. LA COMPLESSITA’ DEL MONDO IT COME CERCARE L’AGO NEL PAGLIAIO L’Evoluzione della Privacy come diritto fondamentale del cittadino
  • 25. Sei più comuni furti d’identità L’Evoluzione della Privacy come diritto fondamentale del cittadino Il Furto d’identità non è solo commesso attraverso Internet e non riguarda solo le carte di Credito Il furto d’identità è un crimine Globale con forti problematiche internazionali di competenza legislativa I Furto corrispondenza Falsificazione Documenti Furto e sostituzione di dati clinici Reati finanziari Sostituzione Codice Fiscale Cancellazione/sostituzione d’identità di criminali
  • 26.
  • 27. NON SOLO INTERCETTAZIONI AD Alta tecnologia Privacy: oltre le intercettazioni telefoniche
  • 28.
  • 29.
  • 30. ’ L’Evoluzione della Privacy come diritto fondamentale del cittadino