Verwundbare IT-Systeme: Moderne Angriffstechniken zum Ausnutzen von Software Sicherheitslücken
Cybersicherheit, Cyberspionage, Wahlmaschinen-Hacks, Exploits sind Begriffe mit denen wir immer häufiger in den Nachrichten konfrontiert werden. Der Aufbruch ins digitale Zeitalter, das Wachstum des Internets und die Vernetzung kleiner Mikro-Computer zum Internet der Dinge bringen neue und hohe Herausforderungen an die Cybersicherheit mit sich. Insbesondere steigt die Zahl der Angriffe auf Computer und Smartphones rapide an und betrifft zunehmend kritische Infrastrukturen wie Stromnetze, Industrieanlagen und sicherheitskritische Technologien wie das autonome Fahren. In diesem Vortrag wollen wir einen Blick auf die Angriffstechniken werfen, die Hacker dazu verwenden, um Kontrolle über Software zu gewinnen. Dabei werden wir moderne Angriffstechniken betrachten, die es einem Angreifer erlauben ein Computersystem zu manipulieren ohne bösartigen Programmcode einzuschleusen. Ferner diskutieren wir Hardwarebasierte Angriffe, die Sicherheitsmechanismen in Software auf clevere Weise aushebeln.
Zur Person
Lucas Davi ist seit Dezember 2016 Juniorprofessur für Informatik an der Universität Duisburg-Essen und seit 2015 Principal Investigator im Sonderforschungsbereich (SFB) CROSSING. Er studierte IT-Sicherheit an der Ruhr-Universität Bochum und promovierte Anfang 2015 im Fach Informatik mit Schwerpunkt Systemsicherheit an der TU Darmstadt. Im Jahre 2013 war er für einen Forschungsaufenthalt bei der Firma Intel Labs in den USA. Seine Forschung konzentriert sich auf praktische Probleme der Software und Systemsicherheit, insbesondere auf dem Gebiet Software-basierte Angriffsmethoden, die Speicher- und Programmierfehler ausnutzen (sogenannte Zero-Day Lücken), um IT-Systeme zu kompromittieren. Seine Forschung wurde mit Best Paper Awards auf den renommierten Tagungen DAC, ACM AsiaCCS, und IEEE Security & Privacy sowie dem deutschen IT-Sicherheitspreis ausgezeichnet. Im Oktober 2016 erhielt er zudem für seine Dissertation den ACM SIGSAC Doctoral Dissertation Award.
Homepage
https://www.syssec.wiwi.uni-due.de/team/lucas-davi/