Security-Insider Podcast – Folge 94 Wenn Standards zur Sicherheitsfalle werden

Von M.A. Dirk Srocke und Peter Schmitz 1 min Lesedauer

Anbieter zum Thema

Die Standards für digitale Infrastrukturen lassen zu wünschen übrig, überfordern Programmierer und werden zunehmend zum Sicherheitsrisiko. Das kritisiert Prof. Haya Schulmann im Podcast-Gespräch mit uns. Gemeinsam mit weiteren Sicherheitsforschern hatte Schulmann vor einem Jahr den bis dato schlimmsten Angriff auf DNS beschrieben und fahndet bereits nach weiteren Lücken.

Standards müssen einen Mittelweg zwischen Überspezifikation und Flexibilität finden.(Bild:  Vogel IT-Medien)
Standards müssen einen Mittelweg zwischen Überspezifikation und Flexibilität finden.
(Bild: Vogel IT-Medien)

Obsolete RFCs, offene Implementierungsfragen und widersprüchliche Vorgaben – vor einem Jahr mündeten all diese Probleme im Angriffsszenario KeyTrap, das Prof. Haya Schulmann gemeinsam mit weiteren Sicherheitsforschern von Goethe-Universität Frankfurt, Fraunhofer SIT sowie Technischer Universität Darmstadt entdeckt hat. Softwareentwickler haben mittlerweile zwar Patches für die Angriffsklasse CVE-2023-50387 bereitgestellt, aber statt vollständig zu heilen, können die Fixes bestehende Gefahren bestenfalls abschwächen, denn der Teufel steckt in den Standardardisierungs­prozessen. Im Podcast sucht Prof. Haya Schulmann mit uns nach klaren und nachvollziehbaren Spezifikationen für mehr Sicherheit.

Im Gespräch mit: Prof. Dr. Haya Schulmann

Prof. Dr. Haya Schulmann ist Professorin für Cybersicherheit am Institut für Informatik der Johann Wolfgang Goethe-Universität Frankfurt am Main. Sie ist Mitglied im Direktorium des Nationalen Forschungszentrums für angewandte Cybersicherheit ATHENE und koordiniert dort den Forschungsbereich „Analytics Based Cybersecurity“. Sie ist zudem Gastprofessorin an der Universität von Tel Aviv und an der Hebräischen Universität von Jerusalem.

Schulmann gehört zu den renommiertesten und erfolgreichsten Cybersicherheitsforschern Deutschlands. 2022 erhielt sie eine LOEWE-Spitzenprofessur, 2021 den Deutschen IT-Sicherheitspreis der Horst Görtz-Stiftung, 2015 den Applied Networking Research Prize der IETF/IRTF. Sie veröffentlicht ihre Arbeiten regelmäßig auf den führenden internationalen Sicherheitskonferenzen.
Bild: Goethe-Universität Frankfurt am Main

Weiterführende Links zum Podcast-Thema

Den Security-Insider Podcast gibt es auf Spotify, Apple Podcasts, Deezer, YouTube, Amazon Music und auf Podimo. Abonnieren Sie den Security-Insider Podcast unter: https://www.security-insider.de/podcast/!

Sie haben Themenvorschläge und Anregungen für kommende Podcast-Folgen? Schreiben Sie uns eine E-Mail!

(ID:50264712)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung