Stefano Zanero ha ricevuto un dottorato di ricerca in Ingegneria dell’Informazione presso il Dipartimento di Elettronica, Informazione e Bioingegneria del Politecnico di Milano, dove è attualmente professore associato di “Computer Security” e “Digital Forensics and Cybercrime”. Tra i suoi interessi di ricerca figurano la virologia informatica, la sicurezza dei sistemi cyber-fisici, e la cybersecurity in genere. Oltre all’attività didattica presso varie strutture universitarie italiane ed estere, ha partecipato come relatore a numerosissimi convegni internazionali, ed è autore di oltre 90 articoli scientifici pubblicati su riviste e conferenze. È Senior Member dello IEEE (Institute of Electrical and Electronics Engineers) e siede nel Board of Governors internazionale della IEEE Computer Society. È inoltre lifetime senior member della ACM (Association for Computing Machinery), che lo ha nominato Distinguished Speaker, e Fellow di ISSA (Information System Security Association). È inoltre fondatore e presidente di Secure Network, una società di cybersecurity specializzata in security assessment, e co-fondatore di BankSealer, spinoff universitaria nel settore FinTech dedicata all’analisi delle frodi.
Titolo dello speech
Violare le leggi della robotica: attacchi ai sistemi di produzione automatizzati
Abstract
I sistemi di produzione automatizzati (in particolare nel contesto di Industria 4.0) sono sistemi cyberfisici complessi ed altamente critici. Utilizzano robot (che già sono sistemi sofisticati composti da svariati controllori), altri tipi di controllori industriali, e sono spesso interconnessi ad altri computer delle reti di fabbrica e a sistemi di sicurezza (safety). Sono inoltre spesso connessi ad internet per monitoraggio e manutenzione remota (tramite dispositivi appositi denominati router industriali). In questo seminario discuteremo la superficie d’attatto e i modelli di minaccia dei sistemi di produzione automatizzati. Analizzeremo delle classi di vulnerabilità specifiche, che spaziano dalla compromissione dei robot alla sicurezza dei linguaggi di programmazione specifici usati in questo settore, e discuteremo dell’impatto potenziale, ad esempio come gli aggressori potrebbero manipolare il prodotto finale, danneggiare gli impianti, sottrarre segreti industriali o mettere in pericolo i lavoratori.
