Alle Episoden

Implementierungssicherheit oder Die Magie der Seitenkanalattacken

Implementierungssicherheit oder Die Magie der Seitenkanalattacken

50m 44s

Um Verschlüsselung sicher zu nutzen, in Geräten, in Chips etc., muss sie sicher eingebaut werden. Wie das geht, daran forscht unser Gast Amir Moradi, Professor für Implementierungssicherheit an der TU Darmstadt. Wir sprechen mit ihm auch über ein eher exotisches Feld des Hackings, nämlich Angriffe auf Hardware -- Seitenkanalattacken. Dabei greift man nicht die Software bzw. die Verschlüsselung direkt an, wie ein klassischer Hacker, sondern versucht, über Umwege an der Verschlüsselung vorbei das Gerät zu knacken, über Temperatur- und Strommmessungen, response-Zeiten und sogar Geräusche. Mit Amir tauchen wir ab in die Welt der Geheimdienste, sinistren Autoknacker und landen immer wieder...

Von Scams, Fake News und Flat Earthern (Shorts)

Von Scams, Fake News und Flat Earthern (Shorts)

32m 30s

Die ATHENE-Expertin für Textforensik, Inna Vogel, nimmt die House of Nerds-Hosts mit in die Untiefen des Internets. In dieser Shorts-Folge spricht sie mit uns über ihre Forschung zu Fake News, wie Menschen langsam abrutschen und immer tiefer in den Strudel von Desinformationen abtauchen -- und was dagegen hilft. Sie stellt ihr selbst entwickeltes "Check Worthiness Tool" vor, das ein erster Schritt in einer automatisierten Erkennung von Desinformation sein kann. Innas zweites großes Thema sind Scams, also Betrugsmaschen aller Art. Diese sind mit generativer KI jetzt viel einfacher professionell durchzuführen -- ob als klassische Phishingmail, die mithilfe von Text-KI jetzt rechtschreibsicher...

Menschen, E-Mails, Emotionen: Veröffentlichung der Efail-Lücke

Menschen, E-Mails, Emotionen: Veröffentlichung der Efail-Lücke

16m 9s

In der zweiten Ausgabe von HoN Shorts haben Oliver und Anna im Aufnahmen-Archiv gewühlt und ein paar unveröffentlichte Schätze aus einem Gespräch mit Prof. Sebastian Schinzel gefunden. Sebastian und sein Team haben eine recht spektakuläre Lücke in den Verschlüsselungsprotokollen S/MIME und PGP gefunden, Efail. Auf die Veröffentlichung von Efail hin gab es viele für ihn überraschend emotionale Reaktionen, sowohl aus der Community als auch aus der Presse. Sebastian Schinzel berichtet uns, was er daraus für Lehren für seine Wissenschaftskommunikation gezogen hat. Er spricht mit uns auch über technische Einzelheiten der Lücke und Verschlüsselung im Allgemeinen, warum Messengerdienste vom Prinzip her...

What the fake? KI-Update mit Martin Steinebach

What the fake? KI-Update mit Martin Steinebach

52m 7s

Was kann generative KI heute schon alles, und was wird in nächster Zeit zu erwarten sein von ChatGPT, Gemini, Midjourney und Co.? ATHENE-Experte für Media Security und IT-Forensik, Prof. Dr. Martin Steinebach, gibt im "House of Nerds" einen Überblick über den aktuellen State of the Art und zeigt, in welchen Bereichen KI inzwischen eine Rolle spielt, beispielsweise in der Geldwäsche-Erkennung. Martin Steinebach spricht mit uns auch über Probleme und Gefahren, die mit KI einhergehen, oder durch KI potenziert werden - im Superwahljahr 2024 ist das besonders Desinformation, also Fake News und deren Verbreitung.

Lassen sich diese KI-generierten Inhalte inzwischen zuverlässig...

Wie steht es um die IT-Sicherheit Deutschlands, Claudia Plattner?

Wie steht es um die IT-Sicherheit Deutschlands, Claudia Plattner?

44m 13s

Auf ihren Schultern lastet die IT-Sicherheit Deutschlands: Claudia Plattner ist zu Besuch im House of Nerds. Die Präsidentin des Bundesamts für Sicherheit in der Informationstechnologie (BSI) spricht mit uns über ihre Pläne, Deutschland zur Cybernation zu entwickeln, welche Herausforderungen in der Realität dies schwierig machen und wie deutsche Forschungseinrichtungen dabei unterstützen können. Sie gibt uns Tipps, wie man (= das BSI) in Zeiten des IT-Fachkräftemangels personellen Nachwuchs gewinnen kann - Spoiler: Das Gehalt ist es nicht. Außerdem unterhalten wir uns mit Claudia Plattner über ihre Rolle als Führungskraft, wie sie mit Druck umgeht und warum sie für eine Frauenquote in...

Visual Analytics: So sieht Cybersicherheit aus!

Visual Analytics: So sieht Cybersicherheit aus!

47m 59s

Wie setzt man eine gute Visualisierung von Datenverkehr um, und wofür ist es überhaupt gut, dass man visuelle Elemente in der Cybersicherheit einsetzt? Alex Ulmer, Visual-Analytics-Experte am Fraunhofer-Institut für Graphische Datenverarbeitung IGD bespricht mit uns, wieso seine Arbeit viel mehr ist als eine Benutzeroberfläche „hübsch machen“, warum selbst für Expert*innen eine visuelle Unterstützung in der Datenanalyse hilfreich sein kann – und wieso Kuchendiagramme aus Forschungssicht nicht besonders gut funktionieren. Alex Ulmer stellt außerdem ein paar Tools im House of Nerds vor, u.a. Transparency Vis. Das Tool gibt einen Überblick darüber, welche Daten Facebook, Google und Co. von und über ihre...

"Ihre Dateien sind verschlüsselt"

19m 6s

In dieser Kurzfolge von House of Nerds blicken wir in die Praxis: Wir sprechen mit Lorenz Kuhlee von PwC, Experte für Cyber Incident Response - ihn rufen Unternehmen an, wenn es richtig brennt und sie aktuell von einer Cyberattacke betroffen sind. Oft ist dies ein Ransomware-Angriff. Lorenz Kuhlee gibt uns einen Einblick in die Entwicklung von Ransomware. Was anfangs noch ein vergleichsweise harmloser Angriff war, ist mittlerweile in der organisierten Kriminalität angekommen. Wie gefährlich dies für Unternehmen ist, was genau bei einer Attacke passiert und was die berüchtigte Hall of Shame ist, das erklärt Lorenz Kuhlee an einem konkreten Beispiel.

Hacker im Krankenhaus oder Wie verschlüsselt Johnny heute?

Hacker im Krankenhaus oder Wie verschlüsselt Johnny heute?

51m 51s

Cyberattacken auf Krankenhäuser werden zunehmend zur Gefahr – im „House of Nerds“ zu Gast ist dieses Mal Prof. Sebastian Schinzel, Experte für Medical IT Security und angewandte Kryptografie. Er arbeitet mit Medizintechniker*innen und Ärzt*innen zusammen und spricht mit uns über praktisch angewandte Cybersicherheit im Krankenhaus, wieso ein altes Windows XP nicht unbedingt zum Sicherheitsproblem werden muss, warum aber ein defekter Aufzug auch zur tödlichen Gefahr werden kann. Wie unangenehm ein IT-Angriff sein kann, hat Sebastian Schinzel auch schon selbst erlebt, als IT-Sicherheitsbeauftragter der FH Münster. Er gibt praktische Tipps, wie sich Einrichtungen absichern können und appelliert: Wenn es euch schlecht...

Mensch vs. Maschine: Was ist mit ChatGPT und Co. alles möglich?

Mensch vs. Maschine: Was ist mit ChatGPT und Co. alles möglich?

52m 14s

Was unterscheidet den Menschen von einer Maschine? Was hat der Mensch einer KI voraus? Dieses Mal ist Sprachwissenschaftlerin und KI-Expertin Prof. Dr. Iryna Gurevych von der TU Darmstadt zu Gast im House of Nerds. Wir sprechen mit ihr über die ganz grundsätzlichen Fragen im Spannungsfeld Mensch und KI, tauchen ein in apokalyptische Anwendungsszenarien von künstlicher Intelligenz als Kriegswerkzeug, besprechen aber auch, wie enorm hilfreich künstliche Intelligenz beispielsweise in der Medizin und der psychologischen Behandlung sein kann. Außerdem schauen wir uns die technische Entwicklung von KI über Deep Blue bis zu ChatGPT an und Iryna Gurevych beantwortet die Frage: Was kommt...

Have I been pwnd? Cybersicherheit in der Industrie

Have I been pwnd? Cybersicherheit in der Industrie

47m 7s

Wie mache ich eine riesige Industrieanlage IT-sicher, welche Schwachstellen sollten KMU als erstes beheben? In der aktuellen Folge von House of Nerds sprechen wir mit Mirko Ross. Er ist Gründer des Startups asvin, das sich mit IT-Sicherheit im Internet der Dinge (IoT) und der Produktion beschäftigt. Im House of Nerds erklärt Mirko, warum man selbst eine Maschine mit Windows 3.11 nicht unbedingt ersetzen muss, und er bemängelt, dass viele Unternehmen eine Cyberattacke auf die eigene IT-Infrastruktur so behandeln wie eine sexuell übertragbare Krankheit: "Es ist ihnen peinlich und sie sprechen nicht darüber" - obwohl offene und schnelle Kommunikation auch Folgeschäden...