Informationen für...NewsKontakt
Fakultät für Elektrotechnik und Informationstechnik
  • Fakultät
    DekanatProfessor*innenZentrale EinrichtungenBibliothekCIP-InselElectronic Workshop (EWS)FachschaftsratIT-Abteilung ETITMechanische Werkstatt
    VeranstaltungenAkademische FeierGirls' DayFakultätskolloquiumKarriereveranstaltung CrossINGAlumni-FestMaster-InfotagWDR Türen auf mit der Maus
    ChancengleichheitInklusionDezentrale GleichstellungDezentrale Diversität
    AlumniMarketingGremienAusbildungInformationen für Unternehmen
  • Professuren
    Allg. Elektrotechnik & PlasmatechnikAllg. Informationstechnik & Kommunika­tionsakustikAnaloge Integrierte SchaltungenAngew. Elektrodynamik & Plasma­technikAutomatisierungstechnikDigitale KommunikationssystemeEingebettete SystemeElektronische SchaltungstechnikEnergiesystemtechnik & Leistungs­mechatronikHochfrequenzsystemeIntegrierte Hochfrequenzsensoren
    Integrierte SystemeKognitive SensorikLernende technische SystemeMedizintechnikMikrosystemtechnikNonlinearity EngineeringPhotonics & Ultrafast Laser SciencePhotonik & TerahertztechnologieSimply Complex LabTheoretische ElektrotechnikVernetzte Energieeffiziente SystemeWerkstoffe & Nanoelektronik
  • Forschung
    FakultätskolloquiumFakultätskolloquien SoSe 2026Fakultätskolloquien WiSe 2025/26Fakultätskolloquien SoSe 2025Fakultätskolloquien WiSe 2024/25Fakultätskolloquien SoSe 2024AusgründungenForschungsförderung
    PromotionAbgeschlossene PromotionenTopING PromotionsprogrammPromotionspreise
  • Studium
    StudieninteressierteInformationen für Lehrer*innenInformationen für Schüler*innenBachelor Elektrotechnik und Informationstechnik (ETIT)Bewerbung und EinschreibungVorkurs und EinführungstageStudienverlaufBachelor IT-EngineeringBewerbung und EinschreibungVorkurs und EinführungstageStudienverlauf Bachelor ITE
    Master Elektrotechnik und Informationstechnik (ETIT)StudienschwerpunkteBewerbung und EinschreibungMaster-InfotagMaster Lasers & Photonics (LAP)Course structureApplication and AdmissionExam regulations and documentsCareer prospectsContact & Support
    LehrveranstaltungenAngebote & Informationen für StudierendeDuales Studium / Praxisintegrierendes ­StudiumStudium mit ForschungspraxisAuslandsaufenthalteDouble-Degree OutgoingsDouble-Degree IncomingsErasmus (Europa)UNICJapan | Nagoya UniversityUSA | Purdue UniversityIncomings
    StudienfachberatungPrüfungsamt ETITPrüfungenPOs und DokumentePO-WechselFormulareAbschlussarbeitenRücktrittAbmeldung
Ruhr-Universität Bochum
  • Fakultät
    • Dekanat
    • Professor*innen
    • Zentrale Einrichtungen
      • Bibliothek
      • CIP-Insel
      • Electronic Workshop (EWS)
        • Aus­stat­tung
        • Bestände
        • Pro­jek­te
      • Fachschaftsrat
      • IT-Abteilung ETIT
      • Mechanische Werkstatt
        • Serviceleistungen
          • Standardartikel
        • Auftragserteilung
        • Ausbildung
    • == T R E N N E R ==
    • Veranstaltungen
      • Akademische Feier
        • Akademische Feier 2025
        • Akademische Feier 2024
        • Akademische Feier 2023
        • Akademische Feier 2022
        • Akademische Feier 2021
        • Akademische Feier 2020
        • Akademische Feier 2019
        • Akademische Feier 2018
        • Akademische Feier 2017
      • Girls' Day
      • Fakultätskolloquium
      • Karriereveranstaltung CrossING
        • CrossING-2025
        • CrossING-2024
        • CrossING-2023
        • CrossING-2022
        • CrossING-2021
        • CrossING-2020
        • CrossING-2019
        • CrossING-2018
        • CrossING-2017
      • Alumni-Fest
      • Master-Infotag
      • WDR Türen auf mit der Maus
        • WDR Türen auf mit der Maus 2025
        • WDR Türen auf mit der Maus 2024
        • WDR Türen auf mit der Maus 2023
        • WDR Türen auf mit der Maus 2022
        • WDR Türen auf mit der Maus 2021
        • WDR Türen auf mit der Maus 2019
        • WDR Türen auf mit der Maus 2018
    • == T R E N N E R ==
    • Chancengleichheit
      • Inklusion
      • Dezentrale Gleichstellung
      • Dezentrale Diversität
    • == T R E N N E R ==
    • Alumni
      • Persönlichkeiten
      • Archiv
    • Marketing
    • Gremien
      • Fa­kul­täts­rat
      • Pro­mo­ti­ons­aus­schuss
      • Prüfungsausschuss
      • Qua­li­täts­ver­bes­se­rungs­kom­mis­si­on
      • Evaluationskommission
      • Studienbeirat
    • Ausbildung
      • Feinwerkmechaniker (m/w/d)
      • Mikrotechnologe (m/w/d)
    • Informationen für Unternehmen
  • Professuren
    • Allg. Elektrotechnik & Plasmatechnik
    • Allg. Informationstechnik & Kommunika­tionsakustik
    • Analoge Integrierte Schaltungen
      • Team
      • Forschung
        • Projekte
        • Kooperationen
      • Lehre
        • Abschlussarbeiten
          • Abgeschlossen
          • In Bearbeitung
          • Bachelor- und Masterarbeit
        • Lectures and Laboratories
        • Lehrveranstaltungen
      • Publikationen
    • Angew. Elektrodynamik & Plasma­technik
    • Automatisierungstechnik
    • Digitale Kommunikationssysteme
    • Eingebettete Systeme
      • Team
      • Forschung
      • Lehre
        • Lehrveranstaltungen
      • Publikationen
      • Downloads
      • Freie Stellen
      • News
    • Elektronische Schaltungstechnik
      • Arbeits- und Forschungsgruppen
        • Arbeitsgruppe Analoge Integrierte Schaltungen (AIS)
        • Forschungsgruppe KFZ-Elektronik (LEMS)
          • Forschung
          • Team
          • Publikationen
      • Team
      • Forschung
        • Forschungsbereiche
        • Ausstattung
      • Lehre
        • Lehrveranstaltungen
        • Bachelor-und Masterarbeit
        • Promotionsverfahren
          • Abgeschlossen
          • in Bearbeitung
        • Veranstaltungen
      • Publikationen
      • News
    • Energiesystemtechnik & Leistungs­mechatronik
    • Hochfrequenzsysteme
      • Team
      • Forschung
        • Projekte
          • Bulk-Reaction
          • C-PMSE
          • KI-ROJAL
          • MARIE
          • Materialcharakterisierung
          • Medici
          • MilliMess
          • PINK
          • Plaque-CharM
          • PluTO
          • PluTO+
          • 6GEM
          • Terahertz-NRW
        • Promotionen
          • Abgeschlossen
          • In Bearbeitung
        • Konferenzen
      • Lehre
        • Lehrveranstaltungen
        • Abschlussarbeiten
          • In Bearbeitung
          • Abgeschlossen
      • Publikationen
      • Nachrichten
    • Integrierte Hochfrequenzsensoren
      • Übersicht
      • Team
    • == T R E N N E R ==
    • Integrierte Systeme
      • Team
        • Stellenanzeigen
      • Projekte
        • abgeschlossene Projekte
      • Lehre
        • Abschlussarbeiten
          • Termine Kolloquien
          • Abgeschlossene Promotionen
        • Lehrveranstaltungen
      • Kooperation FHR
      • Publikationen
      • Nachrichten
    • Kognitive Sensorik
    • Lernende technische Systeme
      • Forschung
        • Projekte
      • Lehre
        • Lehrveranstaltungen
      • Team
      • Publikationen
    • Medizintechnik
    • Mikrosystemtechnik
      • Team
      • Forschung
        • Forschungsbereiche
          • Mikroaktorik
          • Energieautarke Mikrosensorik
          • Zweidimensionale Materialsysteme
          • Mikro-Nano-Integration
          • Optische Mikrosysteme
        • Projekte
        • Kooperationen
        • Ausstattung
      • Lehre
        • Lehrveranstaltungen
        • Praxisprojekt
        • Abschlussarbeiten
          • Abgeschlossen
          • Promotionen
        • Bachelor- und Masterarbeiten
      • Publikationen
      • Konferenzen
      • Nachrichten
    • Nonlinearity Engineering
      • Team
      • Publikationen
      • Workshops und Seminare
      • News
      • Stellenangebote und Positionen
    • Photonics & Ultrafast Laser Science
    • Photonik & Terahertztechnologie
      • Team
      • Forschung
        • Projekte
          • abgeschlossene Projekte
        • Forschungsbereiche
        • Ausstattung
        • Messmethoden
        • Kooperationen
      • Publikationen
      • Lehre
        • Abschlussarbeiten
          • Abgeschlossen
          • PhDs abgeschlossen
          • in Bearbeitung
          • PhDs in Bearbeitung
        • Master Lasers & Photonics
        • Lehrveranstaltungen
      • Nachrichten
    • Simply Complex Lab
      • Forschung
      • The Atlas of Change (MP 1)
      • The Atom Printer (MP 2)
      • The Rules of Life (MP 3)
      • Team
      • Publikationen
      • News
      • Lehre
        • Lehrveranstaltungen
      • Kontakt
    • Theoretische Elektrotechnik
      • Team
      • Forschung
        • Magnetisierte Plasmen
        • Plasmadiagnostik
        • Plasmajets
        • Plasmarandschichten
        • Projekte
          • For 1123
          • For 2093
          • PluTOplus
          • SFB-TR 87
          • Beendete Projekte
            • PluTO
            • PT-Grid
            • SFB-TR 87/1
        • Kooperationen
        • Ausstattung
      • Lehre
        • Lehrveranstaltungen
      • Publikationen
    • Vernetzte Energieeffiziente Systeme
    • Werkstoffe & Nanoelektronik
      • Publikationen
      • Lehrveranstaltungen
      • Kontakt
  • Forschung
    • Fakultätskolloquium
      • Fakultätskolloquien SoSe 2026
      • Fakultätskolloquien WiSe 2025/26
      • Fakultätskolloquien SoSe 2025
      • Fakultätskolloquien WiSe 2024/25
      • Fakultätskolloquien SoSe 2024
    • Ausgründungen
    • Forschungsförderung
    • == T R E N N E R ==
    • Promotion
      • Abgeschlossene Promotionen
      • TopING Promotionsprogramm
      • Promotionspreise
  • Studium
    • Studieninteressierte
      • Informationen für Lehrer*innen
        • Workshops
      • Informationen für Schüler*innen
        • Zukunftstag
        • Perspektiven
    • Bachelor Elektrotechnik und Informationstechnik (ETIT)
      • Bewerbung und Einschreibung
      • Vorkurs und Einführungstage
      • Studienverlauf
    • Bachelor IT-Engineering
      • Bewerbung und Einschreibung
      • Vorkurs und Einführungstage
      • Studienverlauf Bachelor ITE
    • Trenner
    • Master Elektrotechnik und Informationstechnik (ETIT)
      • Studienschwerpunkte
        • Automatisierungstechnik
          • Studienverlaufsplan AT (PO 2020)
        • Elektromobilitätssysteme
        • Elektronik
        • Energiesystemtechnik
        • Hochfrequente Sensoren und Systeme
        • Kommunikationstechnik
        • Medizintechnik
        • Plasmatechnik
      • Bewerbung und Einschreibung
      • Master-Infotag
    • Master Lasers & Photonics (LAP)
      • Course structure
        • Course Structure PO 2015
        • Course Structure PO 2024
      • Application and Admission
      • Exam regulations and documents
      • Career prospects
      • Contact & Support
    • Trenner
    • Lehrveranstaltungen
    • Angebote & Informationen für Studierende
    • Duales Studium / Praxisintegrierendes ­Studium
    • Studium mit Forschungspraxis
    • Auslandsaufenthalte
      • Double-Degree Outgoings
      • Double-Degree Incomings
      • Erasmus (Europa)
        • Belgien
        • Finnland
        • Frankreich
        • Großbritannien
        • Italien
        • Kroatien
        • Nordmazedonien
        • Norwegen
        • Österreich
        • Polen
        • Rumänien
        • Slowakei
        • Spanien
        • Tschechien
        • Türkei
        • Ungarn
      • UNIC
      • Japan | Nagoya University
      • USA | Purdue University
      • Incomings
    • Trenner
    • Studienfachberatung
    • Prüfungsamt ETIT
      • Prüfungen
      • POs und Dokumente
      • PO-Wechsel
      • Formulare
      • Abschlussarbeiten
      • Rücktritt
      • Abmeldung
Informationen für...NewsKontakt
  • Suche
News-Navigation
Zur News-Übersicht
Vorheriger Beitrag:
"Das Vergessen gerät in Vergessenheit"
Nächster Beitrag:
MPI - Freude über positive Entscheidung

Schwachstellen in Software automatisch finden

Erstellt von Lara Kris­tin Zei­tel | 03.05.2019

Pro­gram­mier­feh­ler in Soft­ware sind keine Sel­ten­heit; re­gel­mä­ßig ver­schaf­fen sich An­grei­fer über sol­che Schwach­stel­len Kon­trol­le über die Pro­gram­me.

Das Team am Lehr­stuhl für Sys­tem­si­cher­heit der RUB ar­bei­tet seit ei­ni­gen Jah­ren an Tools, mit denen sich Schwach­stel­len im Pro­gramm­code au­to­ma­ti­siert fin­den las­sen. „Wir nut­zen dazu das so­ge­nann­te Fuz­zing, eine Tech­nik, die ei­gent­lich schon seit den 1980er-Jah­ren be­kannt ist, aber in den ver­gan­ge­nen fünf Jah­ren im­mens ver­bes­sert wurde“, er­klärt Prof. Dr. Thors­ten Holz, Lei­ter des Lehr­stuhls. „Wir und an­de­re For­schungs­grup­pen, aber auch die In­dus­trie haben sie seit­her ent­schei­dend wei­ter­ent­wi­ckelt.“

Crashs wei­sen auf Pro­gram­mier­feh­ler hin

Fuz­zer sind Al­go­rith­men, die die zu tes­ten­de Soft­ware mit zu­fäl­li­gen In­puts füt­tern und über­prü­fen, ob sie die An­wen­dung damit zum Ab­sturz brin­gen kön­nen. „Der Fuz­zer speist einen be­stimm­ten Input in das Pro­gramm und be­ob­ach­tet, wel­che Code-Tei­le aus­ge­führt wer­den“, be­schreibt Holz. An­schlie­ßend va­ri­iert er den Input etwas und ver­folgt, ob die glei­chen oder neue Code-Be­stand­tei­le ak­ti­viert wer­den. Der Fuz­zer hat dabei zum Ziel, mög­lichst viel von dem Pro­gramm­code aus­zu­füh­ren und somit für alle Code-Be­stand­tei­le zu prü­fen, ob ein be­stimm­ter Input sie zum Ab­sturz bringt. „Sol­che Crashs wei­sen auf Pro­gram­mier­feh­ler hin“, sagt Thors­ten Holz. „Wenn wir auf diese Weise Schwach­stel­len fin­den, kön­nen wir im nächs­ten Schritt über­prü­fen, ob sie si­cher­heits­re­le­vant sind.“

Ge­mein­sam mit sei­nen Dok­tor­an­den Ser­gej Schu­mi­lo und Cor­ne­li­us Ascher­mann hat der For­scher in den ver­gan­ge­nen Jah­ren ver­schie­de­ne Fuz­zer ent­wi­ckelt. Zu den ge­tes­te­ten Pro­gram­men ge­hö­ren Pro­gram­mier­spra­chen, Be­triebs­sys­te­me und sogar die Vir­tua­li­sie­rungs­lö­sun­gen, ohne die die Cloud nicht mög­lich wäre. In prak­tisch allen ge­tes­te­ten An­wen­dun­gen fan­den die For­scher Feh­ler, ins­ge­samt waren es hun­der­te, wovon sie über 60 als si­cher­heits­kri­tisch ein­stuf­ten. „Der Fuz­zer ist so er­folg­reich im Fin­den von Feh­lern, dass wir zu­sätz­li­che stu­den­ti­sche Hilfs­kräf­te ein­stel­len muss­ten, um alle Feh­ler an die Ent­wick­ler mel­den zu kön­nen“, ver­an­schau­licht Holz.

 

Mo­men­tan ar­bei­tet das Bo­chu­mer Team an Fuz­zern für so­ge­nann­te Hy­per­vi­sor, also Pro­gram­me, die auf einer Hard­ware vir­tu­el­le Um­ge­bun­gen er­zeu­gen, in denen dann zum Bei­spiel meh­re­re Be­triebs­sys­te­me par­al­lel in­stal­liert wer­den kön­nen, und die grund­le­gend für die Si­cher­heit mo­der­ner Cloud-Sys­te­me sind.

„Wir haben di­ver­se Si­cher­heits­lü­cken ge­fun­den, die es An­grei­fern unter Um­stän­den er­lau­ben, die ge­sam­te In­fra­struk­tur des Cloud-An­bie­ters zu über­neh­men“, re­sü­miert Thors­ten Holz. „Zum Bei­spiel, weil sie einem An­grei­fer er­lau­ben wür­den, nicht nur Kon­trol­le über die Soft­ware zu er­lan­gen, son­dern auch über die Hard­ware, für die die vir­tu­el­len Um­ge­bun­gen er­zeugt wur­den.“

Un­ter­neh­mens­grün­dung an­ge­dacht

„Fuz­zing wird seit einer Weile von Soft­ware­ent­wick­lern sehr stark ge­nutzt und wird in Zu­kunft mit Si­cher­heit die Grund­la­ge für die Soft­ware-Qua­li­täts­si­che­rung sein“, er­zählt Thors­ten Holz. Die Un­ter­neh­men haben daher durch­aus In­ter­es­se an neuen ef­fi­zi­en­ten Fuz­zern, wie sie Ser­gej Schu­mi­lo und Cor­ne­li­us Ascher­mann in ihren Dok­to­r­ar­bei­ten ent­wi­ckelt haben. Die bei­den Nach­wuchs­for­scher pla­nen der­zeit, mit­hil­fe des Grün­dungs­in­ku­ba­tors „Cube 5“ an der RUB, ein Start-up auf die Beine zu stel­len, das kri­ti­sche Soft­ware­sys­te­me si­che­rer ma­chen möch­te.

Schutz­me­cha­nis­men gegen Fuz­zing

Par­al­lel geht auch die For­schung am Lehr­stuhl für Sys­tem­si­cher­heit wei­ter. Der­zeit ar­bei­tet das Team unter an­de­rem an Schutz­me­cha­nis­men, die das Fuz­zing von Soft­ware ver­hin­dern sol­len. „Fir­men nut­zen Fuz­zing gern, um ihre ei­ge­ne Soft­ware in­tern auf Schwach­stel­len zu tes­ten und diese dann zu be­he­ben“, er­klärt Holz. „Sie wol­len aber ver­hin­dern, dass An­grei­fer mit der Me­tho­de die Schwach­stel­len vor ihnen fin­den und aus­nut­zen kön­nen.“ Ein Tool vom Bo­chu­mer Lehr­stuhl für Sys­tem­si­cher­heit könn­te künf­tig hel­fen, un­be­fug­tes Fuz­zing deut­lich zu er­schwe­ren. (Fotos:RUB/Kra­mer)

Postanschrift

Ruhr-Universität Bochum
Fakultät für Elektrotechnik und Informationstechnik
Dekanat
ID-Gebäude, Post­fach 11

Universitätsstraße 150
44801 Bochum

Kontakt
(+49)(0)234 / 32 - 12299
dekanat(at)ei.rub.de
Anreise
Lageplan der Fakultät
Anreise zum RUB-Campus
Fakultät für Elektrotechnik und Informationstechnik
© 2026
Social Media
  • Impressum
  • Datenschutz
  • Copyright
©Copyright-Informationen
dieser Seite anzeigen