università

Intellectus Novus: De Affidabilitate Machinarum Sapientium

Inviato da rebus il Ven, 24/11/2023 - 09:50

GhislieriGiovedì 23 novembre 2023, alle ore 10.00, presso l’Aula Goldoniana del Collegio Ghislieri di Pavia, si è svolto il XV convegno di Informatica Giuridica dal titolo Intellectus Novus: De Affidabilitate Machinarum Sapientium, organizzato dall'Area di Diritto e Informatica del CRDU in collaborazione con il Dipartimento di Giurisprudenza dell’Università di Pavia e con l’Ordine degli Avvocati di Pavia.

Non è la prima volta che il tema del convegno annuale verte sull'Intelligenza Artificiale (vedi post sul convegno 2021), e il momento storico induce a credere che non sarà l'ultima. Questa volta non ho vestito i panni del relatore, lasciando il posto a un collega del Servizio Polizia Scientifica ben più competente in materia, ma mi sono mollemente adagiato nel ruolo di chairman della sessione pomeridiana.

Qui sotto è riportato il programma, mentre a questo link sono disponibili le slide rilasciate dai relatori.

Criminalità informatica e investigazioni digitali 2023

Inviato da rebus il Dom, 30/07/2023 - 09:30

UniMIDal 25 luglio 2023 è stato aperto il bando per la nuova edizione del Corso di Perfezionamento in Criminalità Informatica e Investigazioni Digitali per l'A.A. 2023-2024, dedicata interamente all’intelligenza artificiale in ambito penalistico, criminale e processuale.

Il corso ha l’obiettivo di formare esperti in informatica giuridica, in diritto delle nuove tecnologie, in criminalità informatica e investigazioni digitali con particolare attenzione alla capacità di effettuare investigazioni (valide in giudizio) sulla cosiddetta “fonte di prova digitale” in caso di frodi informatiche in qualsiasi ambito (bancario, assicurativo, familiare, aziendale).

Gli obiettivi formativi verranno raggiunti sia con la costruzione di una solida base teorica nel discente, sia con numerosi esempi e casi pratici risolti insieme allo studente e che coprono quasi tutti gli scenari possibili presenti oggi nella società digitale.

I posti disponibili sono soltanto 200, il corso è come sempre online anche in asincrono, quindi è possibile seguire le lezioni anche successivamente e in qualunque momento, possono iscriversi solo laureati/e (anche triennali) in qualsiasi disciplina.

Le lezioni si terranno su piattaforma Zoom e Moodle in lingua italiana, la graduatoria di accesso verrà attivata solo in caso di superamento dei 200 iscritti.

corso-perfezionamento-criminalita-informatica-2023

Il corso è suddiviso nei seguenti moduli:

  • Primo modulo: Un'introduzione tecnica, politica e normativa all'AI (Bias, discriminazioni e responsabilità, rischi dell’algoritmo, protezione del dati, analisi del rischio e anticipatory compliance)
  • Secondo modulo: L'intelligenza Artificiale e il mondo criminale (Analisi predittiva dei comportamenti criminali, generazione "autonoma" del crimine, criminalità organizzata e reati associativi)
  • Terzo modulo: Intelligenza Artificiale, profilazione e controllo (Disinformazione, phishing, spam, profilazione e orientamento del comportamento dei dipendenti)
  • Quarto modulo: Bot, botnet, deep fake, Metaverso (Deepfake e crimine, bot e botnet per uso criminale, crimine nel metaverso)
  • Quinto modulo: Intelligenza Artificiale e information warfare (Eserciti e armi autonome, droni, fake news)
  • Sesto modulo: Intelligenza Artificiale e reati correlati al mondo aziendale (Antifrode in ambito bancario e assicurativo, tutela della proprietà industriale e accertamenti tecnici, tutela della proprietà intellettuale e strumenti di contrasto)
  • Settimo modulo: Intelligenza Artificiale e infrastrutture critiche (Privacy del paziente e rischi per la salute, attacchi alle strutture sanitarie)
  • Ottavo modulo: Intelligenza Artificiale e cybersecurity (Protezione dagli attacchi, detection, virus e malware, trasparenza e black box)
  • Nono modulo: Intelligenza Artificiale a supporto delle attività investigative (Digital forensics, sicurezza nazionale e antiterrorismo, contrasto all'evasione, antipirateria e anticontraffazione tra AI e ACR)
  • Decimo modulo: Intelligenza Artificiale e applicazioni pratiche (Tutele e rischi peri minori, Tribunali e "sistema giustizia", analisi degli assistenti domestici)

I docenti del Corso di Perfezionamento organizzato dall’Università di Studi di Milano sono: C. Ardagna, S. Aterno, F. Basile, S. Battiato, F. Bavetta, N. Bena, F. Bertoni, D. Caccavella, L. Confente, P. Dal Checco, F. Ditaranto, M. Epifani, M. Flora, D. Gabrini, G. B. Gallus, S. Greco, T. Grotto, M. A. Incardona, B. Indovina, P. Kowalicka, S. Mele, F. P. Micozzi, G. Pasceri, P. Perri, E. Pino, A. Stanchi, S. Stanco, G. Vaciago, V. Vertua, A. Zampetti, G. Ziccardi.

La locandina del Corso di Perfezionamento in Criminalità Informatica e Indagini Digitali è allegata a questo post.

Il costo è di euro 566,00 (comprensivo della quota assicurativa nonché dell'imposta di bollo, pari a euro 16,00, prevista dalla legge).

Le mie best practices per iPhone e iDevice

Inviato da rebus il Mer, 29/03/2023 - 08:58

iphone seizure

A pensarci bene, non ho nemmeno la pretesa di chiamarle best practices: non mi sogno di sostenere che siano le migliori pratiche in assoluto, sono solo il meglio che sono riuscito a fare fin qui, ma pur con tutti i lustri di esperienza sul campo che ho accumulato, comunque io non conto niente, quindi chiamiamole onestamente humble practices :)

Dopo aver ripetuto queste raccomandazioni per anni ai miei colleghi e ai miei studenti, ho provato a metterle per iscritto, cosapevole che si tratta di un documento mai finito: a ogni nuovo modello di iPhone o nuova release di iOS ci sono nuove feature, diverse configurazioni di default, cambiamenti nella fornitura dei servizi, e poi arrivano exploit e jailbreak a cambiare le regole, è un aggiornamento continuo. Per cui se avete suggerimenti siete i benvenuti :)

Poor man's humble practices for iOS devices

1. SCOPO DEL DOCUMENTO

Fornire istruzioni operative applicabili durante un sopralluogo informatico per la corretta trattazione dei dispositivi Apple iPhone e iPad dotati di sistemi operativi iOS, in considerazione delle peculiarità costruttive e delle condizioni rilevabili, al fine di provvedere alla loro identificazione, descrizione, raccolta, acquisizione e conservazione secondo modalità idonee a scopi forensi.

Estrazione dati da dispositivi informatici: considerazioni sulla ripetibilità

Inviato da rebus il Mar, 12/07/2022 - 19:44

Do it again!Non vorrei davvero tornare su un argomento così trito e ritrito, se non fosse che ne vedo purtroppo ancora la necessità: nell'ultimo anno mi sono trovato più volte a dover riesumare argomentazioni che risalgono ad almeno 15 anni fa per sostenere che le operazioni di estrazione dati da un dispositivo informatico, in condizioni ordinarie, non hanno motivo di essere qualificate come accertamento irripetibile. A meno che non ci sia effettivamente una ragione straordinaria che lo renda necessario :-)

In questo post quindi voglio riepilogare alcune pronunce della Cassazione penale a riguardo, e chiedo la vostra collaborazione nel segnalarmene altre.

Intenzionalmente ho escluso la giurisprudenza di merito e, a malincuore, anche l'autorevole dottrina a riguardo, perche voglio dare la priorità ai pareri più vincolanti, ma non escludo di integrare il post in seguito (comunque, per il bene vostro e mio, neppure mi sogno di elencare per l'ennesima volta le argomentazioni tecniche).

Live forensics from the perspective of Law Enforcement (EN)

Inviato da rebus il Gio, 19/05/2022 - 21:15

UniPDOn Thursday 12 May I lectured at the University of Padua as part of the teaching of Digital Forensics for the second cycle degree in ICT for Internet and Multimedia, at the kind invitation of prof. Silvia Signorato.

The lecture, held in English, was entitled "Live forensics from the perspective of Law Enforcement" and concerned the practical management of the crime scene regarding digital evidence: for 2 hours, we discussed about live forensics and on-the-spot investigations, search and seizure of digital devices and digital evidence, best practices, chain of custody, same old situations and emergent issues,  concluding with an overview on digital forensics lab activities.

The slides of this lesson are attached to this post.

Live forensics from the perspective of Law Enforcement

Inviato da rebus il Gio, 19/05/2022 - 12:25

UniPDA distanza di breve tempo, ho tenuto due lezioni in presenza molto simili, seppure svolte in due corsi completamente diversi:

Lunedì 11 aprile ero all'Università di Pavia a tenere una lezione per il corso di Procedura penale I parte presso il Dipartimento di Giurisprudenza, su gentile invito della prof.ssa Livia Giuliani. La trattazione era incentrata sulla gestione della scena del crimine dal punto di vista delle evidenze digitali e in riferimento alle prescrizioni del codice di procedura penale e delle best practices internazioni e nazionali in materia.

Giovedì 12 maggio invece ero all'Università di Padova, nelle mie vesti ufficiali di Ispettore della Polizia Scientifica, a tenere una lezione in lingua inglese dal titolo "Live forensics from the perspective of Law Enforcement" nell'ambito dell'insegnamento di Digital Forensics del corso di laurea magistrale in ICT for Internet and Multimedia (ingegneria per le comunicazioni multimediali e internet), su gentile invito della prof.ssa Silvia Signorato. In questo caso la trattazione è stata meno legata alla procedura penale e più alla gestione pratica della scena del crimine, dal momento che avevo davanti studenti del quinto anno di ingegneria (di cui circa metà stranieri), anzichè studenti di giurisprudenza. Oso dire che l'esperienza sia stata formativa per entrambe le parti :-)

Le slide di quest'ultima lezione sono in allegato a questo post.

Corso di Perfezionamento in Criminalità informatica e investigazioni digitali A.A. 2021/2022

Inviato da rebus il Gio, 09/12/2021 - 19:00

UniMIPer una serie di buffi equivoci, mi sono ritrovato docente a mia insaputa (cit.) al Corso di Perfezionamento in Criminalità informatica e investigazioni digitali presso l'Area di Giurisprudenza dell'Università degli Studi di Milano, che per l'A.A. 2021/2022 tratta delle procedure di investigazione e di rimozione dei contenuti digitali: pornografia, proprietà intellettuale, odio e terrorismo, oblio e tutela della reputazione.

Non che sia stata una grande sorpresa: è con immenso piacere che aderisco ogni anno all'invito che per qualche ragione il prof. Giovanni Ziccardi continua a rinnovarmi, solo non avevo capito, fino alla pubblicazione del programma, di essere inserito d'ufficio nel panel dei docenti anche quest'anno! Ho avuto per fortuna tutto il tempo di prepararmi adeguatamente, anche perchè ho una personale sensibilità sui temi da trattare, maturata negli anni di esperienza sul campo.

Le mie lezioni si sono svolte in streaming, in diretta dalla Stanza del Cucito di casa mia.

La prima, svoltasi il 23 novembre 2021, verteva sui Crimini d'odio sul web,

Calculo Ergo Sum: che cos’è e come si regola l’intelligenza artificiale

Inviato da rebus il Ven, 26/11/2021 - 12:43

GhislieriVenerdì 26 novembre 2021, alle ore 10.00, presso l’Aula Magna del Collegio Ghislieri di Pavia, si è svolto il XIV convegno di Informatica Giuridica in memoria dell'amico e mentore Romano Oneda (1940-2020) dal titolo Calculo Ergo Sum. Che cos’è e come si regola l’intelligenza artificiale, organizzato in collaborazione con il Dipartimento di Giurisprudenza dell’Università di Pavia e con l’Ordine degli Avvocati di Pavia.

Il convegno si è svolto in presenza, che di questi tempi è un bel sollievo, ma è stato anche trasmesso in streaming sul canale YouTube del Collegio Ghislieri. I video sono ancora a disposizione, sia per la sessione mattutina, a cui ho partecipato (da 1:35:53), che per la sessione pomeridiana.

In allegato a questo post c'è la locandina dell'evento, per praticità riporto qui sotto il programma:

Corso di Informatica e Sicurezza Informatica UniPV A.A. 2021/2022

Inviato da rebus il Mer, 06/10/2021 - 14:30

UniPVQuesto post è rimasto appeso in bozza per così tanto tempo che ormai non so nemmeno se approvarne la pubblicazione... Ma visto che la cosa si riproporrà per l'anno a venire, tanto vale raccontare per bene le cose dal principio.

Per l'Anno Accademico 2021/2022 ho accettato un incarico di docenza per l'Università degli Studi di Pavia come professore a contratto in Informatica e Sicurezza Informatica per il Dipartimento di Giurisprudenza, all'interno del corso di laurea triennale in Scienze Giuridiche della Prevenzione e della Sicurezza.