Informationen für...NewsKontakt
Fakultät für Elektrotechnik und Informationstechnik
  • Fakultät
    DekanatProfessor*innenZentrale EinrichtungenBibliothekCIP-InselElectronic Workshop (EWS)FachschaftsratIT-Abteilung ETITMechanische Werkstatt
    VeranstaltungenAkademische FeierGirls' DayFakultätskolloquiumKarriereveranstaltung CrossINGAlumni-FestMaster-InfotagWDR Türen auf mit der Maus
    ChancengleichheitInklusionDezentrale GleichstellungDezentrale Diversität
    AlumniMarketingGremienAusbildungInformationen für Unternehmen
  • Professuren
    Allg. Elektrotechnik & PlasmatechnikAllg. Informationstechnik & Kommunika­tionsakustikAnaloge Integrierte SchaltungenAngew. Elektrodynamik & Plasma­technikAutomatisierungstechnikDigitale KommunikationssystemeEingebettete SystemeElektronische SchaltungstechnikEnergiesystemtechnik & Leistungs­mechatronikHochfrequenzsystemeIntegrierte Hochfrequenzsensoren
    Integrierte SystemeKognitive SensorikLernende technische SystemeMedizintechnikMikrosystemtechnikNonlinearity EngineeringPhotonics & Ultrafast Laser SciencePhotonik & TerahertztechnologieSimply Complex LabTheoretische ElektrotechnikVernetzte Energieeffiziente SystemeWerkstoffe & Nanoelektronik
  • Forschung
    FakultätskolloquiumAusgründungenForschungsförderung
    PromotionAbgeschlossene PromotionenTopING PromotionsprogrammPromotionspreise
  • Studium
    StudieninteressierteInformationen für Lehrer*innenInformationen für Schüler*innenBachelor Elektrotechnik und Informationstechnik (ETIT)Bewerbung und EinschreibungVorkurs und EinführungstageStudienverlaufBachelor IT-EngineeringBewerbung und EinschreibungVorkurs und EinführungstageStudienverlauf Bachelor ITE
    Master Elektrotechnik und Informationstechnik (ETIT)StudienschwerpunkteBewerbung und EinschreibungMaster-InfotagMaster Lasers & Photonics (LAP)Course structureApplication and AdmissionExam regulations and documentsCareer prospectsContact & Support
    LehrveranstaltungenAngebote & Informationen für StudierendeDuales Studium / Praxisintegrierendes ­StudiumStudium mit ForschungspraxisAuslandsaufenthalteDouble-Degree OutgoingsDouble-Degree IncomingsErasmus (Europa)UNICJapan | Nagoya UniversityUSA | Purdue UniversityIncomings
    StudienfachberatungPrüfungsamt ETITPrüfungenPOs und DokumentePO-WechselFormulareAbschlussarbeitenRücktrittAbmeldung
  • Ruhr-Universität Bochum
    • Fakultät
      • Dekanat
      • Professor*innen
      • Zentrale Einrichtungen
        • Bibliothek
        • CIP-Insel
        • Electronic Workshop (EWS)
          • Aus­stat­tung
          • Bestände
          • Pro­jek­te
        • Fachschaftsrat
        • IT-Abteilung ETIT
        • Mechanische Werkstatt
          • Serviceleistungen
            • Standardartikel
          • Auftragserteilung
          • Ausbildung
      • == T R E N N E R ==
      • Veranstaltungen
        • Akademische Feier
          • Akademische Feier 2025
          • Akademische Feier 2024
          • Akademische Feier 2023
          • Akademische Feier 2022
          • Akademische Feier 2021
          • Akademische Feier 2020
          • Akademische Feier 2019
          • Akademische Feier 2018
          • Akademische Feier 2017
        • Girls' Day
        • Fakultätskolloquium
        • Karriereveranstaltung CrossING
          • CrossING-2025
          • CrossING-2024
          • CrossING-2023
          • CrossING-2022
          • CrossING-2021
          • CrossING-2020
          • CrossING-2019
          • CrossING-2018
          • CrossING-2017
        • Alumni-Fest
        • Master-Infotag
        • WDR Türen auf mit der Maus
          • WDR Türen auf mit der Maus 2025
          • WDR Türen auf mit der Maus 2024
          • WDR Türen auf mit der Maus 2023
          • WDR Türen auf mit der Maus 2022
          • WDR Türen auf mit der Maus 2021
          • WDR Türen auf mit der Maus 2019
          • WDR Türen auf mit der Maus 2018
      • == T R E N N E R ==
      • Chancengleichheit
        • Inklusion
        • Dezentrale Gleichstellung
        • Dezentrale Diversität
      • == T R E N N E R ==
      • Alumni
        • Persönlichkeiten
        • Archiv
      • Marketing
      • Gremien
        • Fa­kul­täts­rat
        • Pro­mo­ti­ons­aus­schuss
        • Prüfungsausschuss
        • Qua­li­täts­ver­bes­se­rungs­kom­mis­si­on
        • Evaluationskommission
        • Studienbeirat
      • Ausbildung
        • Feinwerkmechaniker (m/w/d)
        • Mikrotechnologe (m/w/d)
      • Informationen für Unternehmen
    • Professuren
      • Allg. Elektrotechnik & Plasmatechnik
      • Allg. Informationstechnik & Kommunika­tionsakustik
      • Analoge Integrierte Schaltungen
        • Team
        • Forschung
          • Projekte
          • Kooperationen
        • Lehre
          • Abschlussarbeiten
            • Abgeschlossen
            • In Bearbeitung
            • Bachelor- und Masterarbeit
          • Lectures and Laboratories
          • Lehrveranstaltungen
        • Publikationen
      • Angew. Elektrodynamik & Plasma­technik
      • Automatisierungstechnik
      • Digitale Kommunikationssysteme
      • Eingebettete Systeme
        • Team
        • Forschung
        • Lehre
          • Lehrveranstaltungen
        • Publikationen
        • Downloads
        • Abschlussarbeiten und Jobs
        • News
      • Elektronische Schaltungstechnik
        • Arbeits- und Forschungsgruppen
          • Arbeitsgruppe Analoge Integrierte Schaltungen (AIS)
          • Forschungsgruppe KFZ-Elektronik (LEMS)
            • Forschung
            • Team
            • Publikationen
        • Team
        • Forschung
          • Forschungsbereiche
          • Ausstattung
        • Lehre
          • Lehrveranstaltungen
          • Bachelor-und Masterarbeit
          • Promotionsverfahren
            • Abgeschlossen
            • in Bearbeitung
          • Veranstaltungen
        • Publikationen
        • News
      • Energiesystemtechnik & Leistungs­mechatronik
      • Hochfrequenzsysteme
        • Team
        • Forschung
          • Projekte
            • Bulk-Reaction
            • C-PMSE
            • KI-ROJAL
            • MARIE
            • Materialcharakterisierung
            • Medici
            • MilliMess
            • PINK
            • Plaque-CharM
            • PluTO
            • PluTO+
            • 6GEM
            • Terahertz-NRW
          • Promotionen
            • Abgeschlossen
            • In Bearbeitung
          • Konferenzen
        • Lehre
          • Lehrveranstaltungen
          • Abschlussarbeiten
            • In Bearbeitung
            • Abgeschlossen
        • Publikationen
        • Nachrichten
      • Integrierte Hochfrequenzsensoren
        • Übersicht
        • Team
      • == T R E N N E R ==
      • Integrierte Systeme
        • Team
          • Stellenanzeigen
        • Projekte
          • abgeschlossene Projekte
        • Lehre
          • Abschlussarbeiten
            • Termine Kolloquien
            • Abgeschlossene Promotionen
          • Lehrveranstaltungen
        • Kooperation FHR
        • Publikationen
        • Nachrichten
      • Kognitive Sensorik
      • Lernende technische Systeme
        • Forschung
          • Projekte
        • Lehre
          • Lehrveranstaltungen
        • Team
        • Publikationen
      • Medizintechnik
      • Mikrosystemtechnik
        • Team
        • Forschung
          • Forschungsbereiche
            • Mikroaktorik
            • Energieautarke Mikrosensorik
            • Zweidimensionale Materialsysteme
            • Mikro-Nano-Integration
            • Optische Mikrosysteme
          • Projekte
          • Kooperationen
          • Ausstattung
        • Lehre
          • Lehrveranstaltungen
          • Praxisprojekt
          • Abschlussarbeiten
            • Abgeschlossen
            • Promotionen
          • Bachelor- und Masterarbeiten
        • Publikationen
        • Konferenzen
        • Nachrichten
      • Nonlinearity Engineering
        • Team
        • Publikationen
        • Workshops und Seminare
        • News
        • Stellenangebote und Positionen
      • Photonics & Ultrafast Laser Science
      • Photonik & Terahertztechnologie
        • Team
        • Forschung
          • Projekte
            • abgeschlossene Projekte
          • Forschungsbereiche
          • Ausstattung
          • Messmethoden
          • Kooperationen
        • Publikationen
        • Lehre
          • Abschlussarbeiten
            • Abgeschlossen
            • PhDs abgeschlossen
            • in Bearbeitung
            • PhDs in Bearbeitung
          • Master Lasers & Photonics
          • Lehrveranstaltungen
        • Nachrichten
      • Simply Complex Lab
        • Forschung
        • The Atlas of Change (MP 1)
        • The Atom Printer (MP 2)
        • The Rules of Life (MP 3)
        • Team
        • Publikationen
        • News & Activities
        • Lehre
          • Lehrveranstaltungen
        • Forschungsumgebung
        • Join us
        • About our Logo
        • Social Events
      • Theoretische Elektrotechnik
        • Team
        • Forschung
          • Magnetisierte Plasmen
          • Plasmadiagnostik
          • Plasmajets
          • Plasmarandschichten
          • Projekte
            • For 1123
            • For 2093
            • PluTOplus
            • SFB-TR 87
            • Beendete Projekte
              • PluTO
              • PT-Grid
              • SFB-TR 87/1
          • Kooperationen
          • Ausstattung
        • Lehre
          • Lehrveranstaltungen
        • Publikationen
      • Vernetzte Energieeffiziente Systeme
      • Werkstoffe & Nanoelektronik
        • Publikationen
        • Lehrveranstaltungen
        • Kontakt
    • Forschung
      • Fakultätskolloquium
        • Fakultätskolloquien SoSe 2026
        • Fakultätskolloquien WiSe 2025/26
        • Fakultätskolloquien SoSe 2025
        • Fakultätskolloquien WiSe 2024/25
        • Fakultätskolloquien SoSe 2024
      • Ausgründungen
      • Forschungsförderung
      • == T R E N N E R ==
      • Promotion
        • Abgeschlossene Promotionen
        • TopING Promotionsprogramm
        • Promotionspreise
    • Studium
      • Studieninteressierte
        • Informationen für Lehrer*innen
          • Workshops
        • Informationen für Schüler*innen
          • Zukunftstag
          • Perspektiven
      • Bachelor Elektrotechnik und Informationstechnik (ETIT)
        • Bewerbung und Einschreibung
        • Vorkurs und Einführungstage
        • Studienverlauf
      • Bachelor IT-Engineering
        • Bewerbung und Einschreibung
        • Vorkurs und Einführungstage
        • Studienverlauf Bachelor ITE
      • Trenner
      • Master Elektrotechnik und Informationstechnik (ETIT)
        • Studienschwerpunkte
          • Automatisierungstechnik
          • Biomedical Engineering
          • Communication Systems
          • Elektromobilitätssysteme
          • Elektronik
          • Energiesystemtechnik
          • Engineering Physics
          • Hochfrequente Sensoren und Systeme
          • Kommunikationstechnik
          • Medizintechnik
          • Plasmatechnik
        • Bewerbung und Einschreibung
        • Master-Infotag
      • Master Lasers & Photonics (LAP)
        • Course structure
          • Course Structure PO 2015
          • Course Structure PO 2024
        • Application and Admission
        • Exam regulations and documents
        • Career prospects
        • Contact & Support
      • Trenner
      • Lehrveranstaltungen
      • Angebote & Informationen für Studierende
      • Duales Studium / Praxisintegrierendes ­Studium
      • Studium mit Forschungspraxis
      • Auslandsaufenthalte
        • Double-Degree Outgoings
        • Double-Degree Incomings
        • Erasmus (Europa)
          • Belgien
          • Finnland
          • Frankreich
          • Großbritannien
          • Italien
          • Kroatien
          • Nordmazedonien
          • Norwegen
          • Österreich
          • Polen
          • Rumänien
          • Slowakei
          • Spanien
          • Tschechien
          • Türkei
          • Ungarn
        • UNIC
        • Japan | Nagoya University
        • USA | Purdue University
        • Incomings
      • Trenner
      • Studienfachberatung
      • Prüfungsamt ETIT
        • Prüfungen
        • POs und Dokumente
        • PO-Wechsel
        • Formulare
        • Abschlussarbeiten
        • Rücktritt
        • Abmeldung
    Informationen für...NewsKontakt
    • Suche
    News-Navigation
    Zur News-Übersicht
    Vorheriger Beitrag:
    "Das Vergessen gerät in Vergessenheit"
    Nächster Beitrag:
    MPI - Freude über positive Entscheidung

    Schwachstellen in Software automatisch finden

    Erstellt von Lara Kris­tin Zei­tel | 03.05.2019 Artikel

    Pro­gram­mier­feh­ler in Soft­ware sind keine Sel­ten­heit; re­gel­mä­ßig ver­schaf­fen sich An­grei­fer über sol­che Schwach­stel­len Kon­trol­le über die Pro­gram­me.

    Das Team am Lehr­stuhl für Sys­tem­si­cher­heit der RUB ar­bei­tet seit ei­ni­gen Jah­ren an Tools, mit denen sich Schwach­stel­len im Pro­gramm­code au­to­ma­ti­siert fin­den las­sen. „Wir nut­zen dazu das so­ge­nann­te Fuz­zing, eine Tech­nik, die ei­gent­lich schon seit den 1980er-Jah­ren be­kannt ist, aber in den ver­gan­ge­nen fünf Jah­ren im­mens ver­bes­sert wurde“, er­klärt Prof. Dr. Thors­ten Holz, Lei­ter des Lehr­stuhls. „Wir und an­de­re For­schungs­grup­pen, aber auch die In­dus­trie haben sie seit­her ent­schei­dend wei­ter­ent­wi­ckelt.“

    Crashs wei­sen auf Pro­gram­mier­feh­ler hin

    Fuz­zer sind Al­go­rith­men, die die zu tes­ten­de Soft­ware mit zu­fäl­li­gen In­puts füt­tern und über­prü­fen, ob sie die An­wen­dung damit zum Ab­sturz brin­gen kön­nen. „Der Fuz­zer speist einen be­stimm­ten Input in das Pro­gramm und be­ob­ach­tet, wel­che Code-Tei­le aus­ge­führt wer­den“, be­schreibt Holz. An­schlie­ßend va­ri­iert er den Input etwas und ver­folgt, ob die glei­chen oder neue Code-Be­stand­tei­le ak­ti­viert wer­den. Der Fuz­zer hat dabei zum Ziel, mög­lichst viel von dem Pro­gramm­code aus­zu­füh­ren und somit für alle Code-Be­stand­tei­le zu prü­fen, ob ein be­stimm­ter Input sie zum Ab­sturz bringt. „Sol­che Crashs wei­sen auf Pro­gram­mier­feh­ler hin“, sagt Thors­ten Holz. „Wenn wir auf diese Weise Schwach­stel­len fin­den, kön­nen wir im nächs­ten Schritt über­prü­fen, ob sie si­cher­heits­re­le­vant sind.“

    Ge­mein­sam mit sei­nen Dok­tor­an­den Ser­gej Schu­mi­lo und Cor­ne­li­us Ascher­mann hat der For­scher in den ver­gan­ge­nen Jah­ren ver­schie­de­ne Fuz­zer ent­wi­ckelt. Zu den ge­tes­te­ten Pro­gram­men ge­hö­ren Pro­gram­mier­spra­chen, Be­triebs­sys­te­me und sogar die Vir­tua­li­sie­rungs­lö­sun­gen, ohne die die Cloud nicht mög­lich wäre. In prak­tisch allen ge­tes­te­ten An­wen­dun­gen fan­den die For­scher Feh­ler, ins­ge­samt waren es hun­der­te, wovon sie über 60 als si­cher­heits­kri­tisch ein­stuf­ten. „Der Fuz­zer ist so er­folg­reich im Fin­den von Feh­lern, dass wir zu­sätz­li­che stu­den­ti­sche Hilfs­kräf­te ein­stel­len muss­ten, um alle Feh­ler an die Ent­wick­ler mel­den zu kön­nen“, ver­an­schau­licht Holz.

     

    Mo­men­tan ar­bei­tet das Bo­chu­mer Team an Fuz­zern für so­ge­nann­te Hy­per­vi­sor, also Pro­gram­me, die auf einer Hard­ware vir­tu­el­le Um­ge­bun­gen er­zeu­gen, in denen dann zum Bei­spiel meh­re­re Be­triebs­sys­te­me par­al­lel in­stal­liert wer­den kön­nen, und die grund­le­gend für die Si­cher­heit mo­der­ner Cloud-Sys­te­me sind.

    „Wir haben di­ver­se Si­cher­heits­lü­cken ge­fun­den, die es An­grei­fern unter Um­stän­den er­lau­ben, die ge­sam­te In­fra­struk­tur des Cloud-An­bie­ters zu über­neh­men“, re­sü­miert Thors­ten Holz. „Zum Bei­spiel, weil sie einem An­grei­fer er­lau­ben wür­den, nicht nur Kon­trol­le über die Soft­ware zu er­lan­gen, son­dern auch über die Hard­ware, für die die vir­tu­el­len Um­ge­bun­gen er­zeugt wur­den.“

    Un­ter­neh­mens­grün­dung an­ge­dacht

    „Fuz­zing wird seit einer Weile von Soft­ware­ent­wick­lern sehr stark ge­nutzt und wird in Zu­kunft mit Si­cher­heit die Grund­la­ge für die Soft­ware-Qua­li­täts­si­che­rung sein“, er­zählt Thors­ten Holz. Die Un­ter­neh­men haben daher durch­aus In­ter­es­se an neuen ef­fi­zi­en­ten Fuz­zern, wie sie Ser­gej Schu­mi­lo und Cor­ne­li­us Ascher­mann in ihren Dok­to­r­ar­bei­ten ent­wi­ckelt haben. Die bei­den Nach­wuchs­for­scher pla­nen der­zeit, mit­hil­fe des Grün­dungs­in­ku­ba­tors „Cube 5“ an der RUB, ein Start-up auf die Beine zu stel­len, das kri­ti­sche Soft­ware­sys­te­me si­che­rer ma­chen möch­te.

    Schutz­me­cha­nis­men gegen Fuz­zing

    Par­al­lel geht auch die For­schung am Lehr­stuhl für Sys­tem­si­cher­heit wei­ter. Der­zeit ar­bei­tet das Team unter an­de­rem an Schutz­me­cha­nis­men, die das Fuz­zing von Soft­ware ver­hin­dern sol­len. „Fir­men nut­zen Fuz­zing gern, um ihre ei­ge­ne Soft­ware in­tern auf Schwach­stel­len zu tes­ten und diese dann zu be­he­ben“, er­klärt Holz. „Sie wol­len aber ver­hin­dern, dass An­grei­fer mit der Me­tho­de die Schwach­stel­len vor ihnen fin­den und aus­nut­zen kön­nen.“ Ein Tool vom Bo­chu­mer Lehr­stuhl für Sys­tem­si­cher­heit könn­te künf­tig hel­fen, un­be­fug­tes Fuz­zing deut­lich zu er­schwe­ren. (Fotos:RUB/Kra­mer)

    Postanschrift

    Ruhr-Universität Bochum
    Fakultät für Elektrotechnik und Informationstechnik
    Dekanat
    Gebäude ID, Post­fach 11

    Universitätsstraße 150
    44801 Bochum

    Kontakt
    (+49)(0)234 / 32 - 12299
    dekanat(at)ei.rub.de
    Anreise
    Lageplan der Fakultät
    Anreise zum RUB-Campus
    Fakultät für Elektrotechnik und Informationstechnik
    © 2026
    Social Media
    • Impressum
    • Datenschutz
    • Copyright
    ©Copyright-Informationen
    dieser Seite anzeigen