Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Internet der Dinge: Sicherheitslücken im vernetzten Haushalt schließen

09.06.2016

Bochumer IT-Sicherheitsexperten um Prof. Dr. Thorsten Holz entwickeln eine neue Methode, mit der sie Schwachstellen in der Software unterschiedlicher Geräte automatisch erkennen und schließen können – und zwar unabhängig davon, welcher Prozessor in dem Gerät verbaut ist. In Zukunft werden viele Alltagsgegenstände mit dem Internet verbunden sein und somit zu Zielen für Angreifer. Da auf jedem Gerät eine andere Software läuft, ist es eine Herausforderung, Schutzmechanismen bereitzustellen, die für alle funktionieren. Das Wissenschaftsmagazin Rubin berichtet, wie die IT-Forscher der Ruhr-Universität Bochum vorgehen.

Bochumer IT-Sicherheitsexperten um Prof. Dr. Thorsten Holz entwickeln eine neue Methode, mit der sie Schwachstellen in der Software unterschiedlicher Geräte automatisch erkennen und schließen können – und zwar unabhängig davon, welcher Prozessor in dem Gerät verbaut ist.


Immer mehr Geräte, auch im Haushalt, sind mit dem Internet verbunden. Sie bieten viele neue Angriffsziele.

© RUB, Roberto Schirdewahn

In Zukunft werden viele Alltagsgegenstände mit dem Internet verbunden sein und somit zu Zielen für Angreifer. Da auf jedem Gerät eine andere Software läuft, ist es eine Herausforderung, Schutzmechanismen bereitzustellen, die für alle funktionieren.

Genau das ist das Ziel des Bochumer Projekts „Leveraging Binary Analysis to Secure the Internet of Things“, kurz Bastion, das der Europäische Forschungsrat fördert.

Eine gemeinsame Sprache für alle Prozessoren

Da die Software eines Gerätes oft ein Betriebsgeheimnis des Herstellers ist, analysieren Forscher vom Lehrstuhl für Systemsicherheit der Ruhr-Universität Bochum nicht den Original-Quellcode, sondern den Binärcode aus Nullen und Einsen, den sie direkt aus einem Gerät auslesen können.

Unterschiedliche Geräte besitzen jedoch unterschiedlich komplexe Prozessoren: Während ein Intel-Prozessor in einem Computer zum Beispiel rund 500 Befehle versteht, kann ein Mikrocontroller in einem elektronischen Schlüssel gerade einmal etwa 20 Befehle verwerten. Hinzukommt, dass eine identische Instruktion wie „Addiere zwei Zahlen“ in der Binärsprache zweier Prozessortypen in einer unterschiedlichen Folge von Nullen und Einsen repräsentiert sein kann. Das erschwert eine automatische Analyse vieler verschiedener Geräte.

Um prozessorunabhängige Sicherheitsanalysen durchzuführen, übersetzt Thorsten Holz’ Team die verschiedenen Binärsprachen daher zunächst in eine Zwischensprache. Für drei Prozessortypen namens Intel, ARM und MIPS haben die Wissenschaftler das schon erfolgreich gemacht.

Sicherheitslücken automatisch beheben

Auf Ebene der Zwischensprache suchen die Forscher dann nach sicherheitskritischen Programmierfehlern. So gefundene Lücken wollen sie automatisch schließen. Noch klappt das nicht für jede beliebige Software. Aber dass die Methode prinzipiell funktioniert, hat das Team bereits gezeigt: 2015 spürten die IT-Experten eine Sicherheitslücke im Internet Explorer auf, die sie automatisch beheben konnten.

Bis zum Projektende 2020 soll das Verfahren komplett prozessorunabhängig sein. Auch das Einfügen von Schutzmechanismen soll dann für viele verschiedene Geräte funktionieren.

Schneller helfen als die Hersteller

„Manchmal dauert es eine Weile, bis Sicherheitslücken in einem Gerät auffallen und Hersteller sie beheben“, sagt Thorsten Holz. Genau hier können die Methoden seiner Gruppe helfen. Sie schützen Anwender auch dann vor Angriffen, wenn Sicherheitslücken noch nicht offiziell geschlossen sind.

Ausführlicher Beitrag im Wissenschaftsmagazin der Ruhr-Universität

In Rubin finden Sie einen ausführlichen Beitrag über die Entwicklungen von Thorsten Holz’ Team unter http://rubin.rub.de/de/sicherheitsluecken-im-vernetzten-haushalt-schliessen. Texte auf der Webseite und Bilder aus dem Downloadbereich dürfen unter Angabe des Copyrights für redaktionelle Zwecke frei verwendet werden.

Pressekontakt

Prof. Dr. Thorsten Holz, Lehrstuhl für Systemsicherheit, Horst-Görtz-Institut für IT-Sicherheit, Ruhr-Universität Bochum, Tel.: 0234 32 25199, E-Mail: thorsten.holz@rub.de

Dr. Julia Weiler | idw - Informationsdienst Wissenschaft

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Wie Drohnen die Unterwelt erkunden
21.02.2018 | Technische Universität Bergakademie Freiberg

nachricht Neuer 3D Portrayal Service Standard veröffentlicht
20.02.2018 | Fraunhofer-Institut für Graphische Datenverarbeitung IGD

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Innovation im Leichtbaubereich: Belastbares Sandwich aus Aramid und Carbon

Die Entwicklung von Leichtbaustrukturen ist eines der zentralen Zukunftsthemen unserer Gesellschaft. Besonders in der Luftfahrtindustrie und in anderen Transportbereichen sind Leichtbaustrukturen gefragt. Sie ermöglichen Energieeinsparungen und reduzieren den Ressourcenverbrauch bei Treibstoffen und Material. Zum Einsatz kommen dabei Verbundmaterialien in der so genannten Sandwich-Bauweise. Diese bestehen aus zwei dünnen, steifen und hochfesten Deckschichten mit einer dazwischen liegenden dicken, vergleichsweise leichten und weichen Mittelschicht, dem Sandwich-Kern.

Aramidpapier ist ein etabliertes Material für solche Sandwichkerne. Sein mechanisches Strukturversagen ist jedoch noch unzureichend erforscht: Bislang fehlten...

Im Focus: Die Brücke, die sich dehnen kann

Brücken verformen sich, daher baut man normalerweise Dehnfugen ein. An der TU Wien wurde eine Technik entwickelt, die ohne Fugen auskommt und dadurch viel Geld und Aufwand spart.

Wer im Auto mit flottem Tempo über eine Brücke fährt, spürt es sofort: Meist rumpelt man am Anfang und am Ende der Brücke über eine Dehnfuge, die dort...

Im Focus: Eine Frage der Dynamik

Die meisten Ionenkanäle lassen nur eine ganz bestimmte Sorte von Ionen passieren, zum Beispiel Natrium- oder Kaliumionen. Daneben gibt es jedoch eine Reihe von Kanälen, die für beide Ionensorten durchlässig sind. Wie den Eiweißmolekülen das gelingt, hat jetzt ein Team um die Wissenschaftlerin Han Sun (FMP) und die Arbeitsgruppe von Adam Lange (FMP) herausgefunden. Solche nicht-selektiven Kanäle besäßen anders als die selektiven eine dynamische Struktur ihres Selektivitätsfilters, berichten die FMP-Forscher im Fachblatt Nature Communications. Dieser Filter könne zwei unterschiedliche Formen ausbilden, die jeweils nur eine der beiden Ionensorten passieren lassen.

Ionenkanäle sind für den Organismus von herausragender Bedeutung. Wenn zum Beispiel Sinnesreize wahrgenommen, ans Gehirn weitergeleitet und dort verarbeitet...

Im Focus: In best circles: First integrated circuit from self-assembled polymer

For the first time, a team of researchers at the Max-Planck Institute (MPI) for Polymer Research in Mainz, Germany, has succeeded in making an integrated circuit (IC) from just a monolayer of a semiconducting polymer via a bottom-up, self-assembly approach.

In the self-assembly process, the semiconducting polymer arranges itself into an ordered monolayer in a transistor. The transistors are binary switches used...

Im Focus: Erste integrierte Schaltkreise (IC) aus Plastik

Erstmals ist es einem Forscherteam am Max-Planck-Institut (MPI) für Polymerforschung in Mainz gelungen, einen integrierten Schaltkreis (IC) aus einer monomolekularen Schicht eines Halbleiterpolymers herzustellen. Dies erfolgte in einem sogenannten Bottom-Up-Ansatz durch einen selbstanordnenden Aufbau.

In diesem selbstanordnenden Aufbauprozess ordnen sich die Halbleiterpolymere als geordnete monomolekulare Schicht in einem Transistor an. Transistoren sind...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

VideoLinks
Industrie & Wirtschaft
Veranstaltungen

DFG unterstützt Kongresse und Tagungen - April 2018

21.02.2018 | Veranstaltungen

Tag der Seltenen Erkrankungen – Deutsche Leberstiftung informiert über seltene Lebererkrankungen

21.02.2018 | Veranstaltungen

Digitalisierung auf dem Prüfstand: Hochkarätige Konferenz zu Empowerment in der agilen Arbeitswelt

20.02.2018 | Veranstaltungen

VideoLinks
Wissenschaft & Forschung
Weitere VideoLinks im Überblick >>>
 
Aktuelle Beiträge

Kameratechnologie in Fahrzeugen: Bilddaten latenzarm komprimiert

21.02.2018 | Messenachrichten

Mit grüner Chemie gegen Malaria

21.02.2018 | Biowissenschaften Chemie

Periimplantitis: BMBF fördert zahnärztliches Verbund-Projekt mit 1,1 Millionen Euro

21.02.2018 | Förderungen Preise

Weitere B2B-VideoLinks
IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics