News

Lehre im Wintersemester 2020/2021

Im Wintersemester finden zwei verschiedene Vorlesungen und eine Projektgruppe statt.

Gefahr für sensible Daten

Im Zuge unserer Forschungsarbeit zu Trusted Execution Environments hat unser Team mehrere Schwachstellen in sicherheitskritischen Programmen entdeckt, die in extra geschützten Speicherbereichen moderner Intel-Prozessoren ausgeführt werden. Dadurch könnte schlimmstenfalls Schadsoftware in sensible Programme eingeschleust werden, z.B. in die Software von Fingerabdruckscannern. Mit Hilfe von unserem Team haben die betroffenen Firmen ihre Programme bereits nachgebessert. ...
Fingerabdruck-Scanner

Gefahr für sensible Daten

Sicherheitsexperten des Softwaretechnik-Instituts paluno der Universität Duisburg-Essen (UDE) haben mehrere Schwachstellen in sicherheitskritischen Programmen entdeckt, die in extra geschützten Speicherbereichen moderner Intel-Prozessoren ausgeführt werden. Dadurch könnte schlimmstenfalls Schadsoftware in sensible Programme eingeschleust werden, z.B. in die Software von Fingerabdruckscannern. Mit Hilfe der Forscher haben viele Firmen ihre Programme bereits nachgebessert. ...

DFG-Förderung für Forschungsprojekt im Bereich Nano-Security

"RAINCOAT - Randomization in Secure Nano-Scale Microarchitectures" ist ein Gemeinschaftsprojekt von Lucas Davi und Tim Güneysu, die im Exzellenzcluster CASA zusammenarbeiten.

Sicherheitslücke in IP-Webcam gefunden

In der Bachelorarbeit von Lasse Bruns wurde die Sicherheit von IP-Webcams untersucht. IP-Webcams erlauben es dem Benutzer, über das Internet das Kamerabild abzurufen. Hierbei wurde eine Lücke festgestellt, die es erlaubt hat, ein unverschlüsseltes Backup der Konfigurationsdateien herunterzuladen. Dieses Backup enthält alle Einstellungen der Kamera, aber auch die Nutzernamen und Passwörter.

DFG-Projekt RAINCOAT gestartet

Der Lehr­stuhl für Secure Software Systems hat von der DFG eine För­de­rung für das Pro­jekt "RAIN­COAT: Ran­do­miza­t­i­on in Se­cu­re Na­no-Sca­le Micro­ar­chi­tec­tu­res" im Zu­sam­men­hang mit dem Call Na­no-Se­cu­ri­ty er­hal­ten. In Zu­sam­men­ar­beit mit der Uni­ver­si­tät Du­is­burg-Es­sen wird das Pro­jekt von 2020 bis 2023 ge­for­dert. Wei­te­re In­for­ma­tio­nen kön­nen Sie unter un­se­ren Pro­jek­ten fin­den.

Bachelorseminar im Sommersemester 2020

Im Sommersemester bieten wir ein Bachelorseminar zum Thema Vulnerability Detection and Analysis an.

Vortrag zu TEEs am INRIA Institut in Rennes, Frankreich

Eine Trusted Execution Environment (TEE) ist eine Hardwarebasierte Technologie, die es Software Entwicklern erlaubt ausgewählten Programmcode und -daten in einer sicheren Umgebung auszuführen und zu verwalten. Die TEE gewährleistet, dass weder eingeschleuste Schadsoftware noch ein kompromittiertes Betriebssystem auf die geschützte Umgebung zugreifen können. Prof. Davi hat am INRIA Institut in Rennes, Frankreich einen Vortrag zu Laufzeitangriffen im Kontext von TEEs...

Re-Entrancy Detection bis zu Block 8 Millionen mit Sereum

Nach der Veröffentlichung unserer Arbeit "Sereum: Protecting Existing Smart Contracts Against Re-Entrancy Attacks" bei NDSS 2019, haben wir weitere Experimente durchgeführt, um mögliche Angriffe in aktuellen Blöcken der Ethereum Blockchain zu identifzieren. Die Rohdaten dazu haben wir jetzt in einem Repository auf github.com für alle Interessierten zugänglich gemacht.