Episodes
Für den Erfolg von Wissenstransfer über IT-Sicherheitsthemen sind die richtigen Partner und die passgenaue Ansprache in der Beratung entscheidend. Dies für kleine und mittelständische Unternehmen umzusetzen, ist Auftrag des DAISEC in Hannover, dem Digital Innovation Hub für KI und Cybersicherheit. Was sich hinter dem EU-geförderten Projekt verbirgt und was die Herausforderungen bei der Beratung mit Handwerksbetrieben sind, darüber sprechen wir in dieser Pocast-Epispode mit CISPA-Forscher und...
Published 11/04/24
Unsere Sommer-Konferenzreihe 2024 geht mit einem Knall zu Ende, oder eher gesagt mit ein paar mehr – im Hintergrund unserer Aufnahme. Denn das USENIX Security Symposium 2024 in Philadelphia war ziemlich gut besucht und einen geeigneten Ort für die Aufnahme zu finden, nicht ganz so einfach. Aber hey, das ist live. Adrian und Gabriel haben uns Einblicke in ihre Forschung zu zum Mobilfunkprotokoll Voice over WiFi gegeben, das sogenanntem WLAN-Calling zugrunde liegt. WLAN-Calling ermöglicht in...
Published 10/08/24
Time for another round of our TL;DR conference special! At USENIX 2024 in Philadelphia, we met an old CISPA friend: Dr. Sebastian Roth, Postdoc at TU Vienna. Sebastian did his PhD in the research group of CISPA-Faculty Dr. Ben Stock, where he focussed on web security at the intersection of usable security. In the hallway of the conference hotel, we talk about his time at CISPA, the role of everyday developers in web security and about the importance of security standards in the web. Listening...
Published 10/07/24
Diesen Sommer haben wir uns aus der vertrauten Umgebung der CISPA-Büros herausgewagt und unsere Forscher zu ihren wichtigsten wissenschaftlichen Veranstaltungen begleitet: Konferenzen! Ende Juli fuhren wir nach Wien, um an der International Conference on Machine Learning teilzunehmen. Und da der Flur und die Gespräche dort ohnehin das Wichtigste an einer Konferenz sind, haben wir uns dort in einer Kaffeepause mit unseren Forscher:innen zusammengesetzt, um über ihre Forschung und das Neueste...
Published 08/29/24
This summer, we ventured out of the safe and sound surroundings of the CISPA offices and accompanied our researchers to their most important science events: conferences! At the end of July, we went to Vienna to attend the International Conference on Machine Learning. And with the hallway and the conversations there being the most important part of a conference anyway, we sat down there with our researchers during a coffee break to talk about their research and the latest in machine learning....
Published 08/28/24
„Nach der Deadline ist vor der Deadline“, dieser Spruch ist im CISPA häufig zu hören. Kein Wunder: Das wissenschaftliche Jahr ist neben viel Forschungsarbeit vor allem von Paper-Fristen und wissenschaftlichen Konferenzen geprägt. Doch warum sind Konferenzen eigentlich so wichtig? Um was geht es dort, wie laufen sie ab und was bringen sie? Auf diese und noch viel mehr Fragen haben die CISPA-Faculty Dr. Katharina Krombholz und Dr. Ben Stock Antworten. Nicht nur, weil sie wie sie selbst im...
Published 07/18/24
CISPA-Faculty Dr. Franziska Boenisch spricht in dieser Folge mit uns darüber, warum Privatsphäreschutz bei Large-Language-Modellen wichtig ist und welche technische Infrastruktur die Forschung in diesem Bereich benötigt. Darüber hinaus erzählt sie, wie der Wissenstransfer in die Politik gelingen kann, wo ihrer Ansicht nach die Herausforderungen in der deutschen Forschungsförderung liegen und was sie macht, um weibliche Talente schon im Studium zu fördern. Die im Podcast erwähnten...
Published 05/16/24
As End-to-end encryption is becoming ever more widespread in most popular messaging services, discussions have emerged to enable the scanning of messages and files directly on end-user-devices. Carolyn Guthoff and Divyanshu Bhardwaj, usable security researchers at CISPA, have looked into these systems in their latest study on Client-Side-Scanning. They discuss potential implications such a system would bring and how Client-Side Scanning is perceived by experts, from cybersecurity researchers...
Published 04/25/24
In dieser Folge von CISPA TL;DR spricht Websicherheitsforscher Florian Hantke mit uns darüber, warum ein Großteil von Web-Schwachstellen bislang kaum wissenschaftlich untersucht werden kann. Der Grund: Sie liegen auf Seiten der Server. Da gezieltes Server-Side-Scanning zum einen sensible Daten offenlegen und zum anderen zu Serverausfällen und damit zu finanziellen Schäden führen könnte, ist das Verfahren sowohl rechtlich als auch ethisch problematisch. Der Preis dafür ist, dass viele...
Published 03/14/24
This episode will change your life! As if Clickbait headlines weren’t bad enough: now there’s something even worse lurking on the internet: Clickbait PDFs. Giada Stivala, PhD candidate and CISPA researcher, has discovered this new type of phishing attack, in which scammers are desperately trying to steal your click (and ultimately your data and/or money). Giada tells us how she scoured hacker forums to get to the bottom of these attacks, what the road from discovery to a finished research...
Published 02/13/24
Wenn es um ihr Forschungsziel geht, hat die CISPA-Forscherin Dr. Christine Utz eine klare Vorstellung: „Ich möchte es Nutzer:innen gerne erleichtern, ihr Recht auf Privatheit in der digitalen Welt durchzusetzen“, so CISPA-Forscherin Dr. Christine Utz im Podcast. Die CISPA-Forscherin hat eine interdisziplinäre Studienkarriere mit Abschlüssen in Jura und Informationssicherheit hinter sich. Was sie an Interdisziplinarität fasziniert, welchen Forschungsthemen sie sich aktuell zuwendet und mit...
Published 01/10/24
Ground Control to CISPA TL;DR.... For this episode we venture into the great unknown that is space! Though it's not all that unknown anymore, as CISPA Faculty Dr. Ali Abbasi tells us, with a 'New Space Era' just around the corner. 40.000 satellites will orbit our home planet by 2030, with most of them not paying too much attention to cybersecurity. Sounds like a job for CISPA! Listen as Ali tells us what risks we face and what the future will hold in store for his research.
Published 12/20/23
„Wir müssen mal über AirTags reden“, sagt Dañiel Gerhardt. Der Nutzen der kleinen Standort-Tracker zum Wiederfinden von Brieftaschen oder Schlüsseln sei nicht zu bestreiten, aber über die Risiken noch zu wenig bekannt, so der Forscher. Denn die Tracker sind laut Gerhardt auch ein nützliches Instrument für Stalker. In die AirTags eingebaute Funktionen, die einen solchen Missbrauch verhindern sollen, sind laut dem Gerhardt noch nicht so gut, wie sie sein könnten – zumindest ist das die Prämisse...
Published 12/07/23
Dr. Rebekka Burkholz and Dr. Julian Loss seem to have liked it on our podcast – they both are returning for their second episode of TL;DR! The two CISPA Faculty are working on completely different things, but they both have been awarded with a prestigious research grant by the European Research Council (ERC) this fall. We talk about what it means for them to receive this grant, what their research has in common and how to facilitate interdisciplinary research. If you want to find out even...
Published 11/02/23
In der 24. Folge von CISPA TL;DR spricht CISPA-Forscher Dr. Adrian Dabrowski über „MobileAtlas“, eine von ihm zusammen mit Gabriel Gegenhuber von der Universität Wien und Kollegen von SBA Research entwickelte Infrastruktur für Mobilfunktests. Damit wird es endlich leichter für Mobilfunkforschende Messungen und Sicherheitstest quer durch Europa und nicht nur in den heimischen Mobilfunknetzen durchzuführen. Wie „MobileAtlas“ funktioniert, was bisher das Problem war und wie Forschende beim...
Published 09/22/23
The prestigious USENIX Security 2023 conference in Anaheim, California is only days away! CISPA Faculty Dr. Ben Stock has co-authored a paper on E-Mail Security that will be presented there, along with 29 other papers with CISPA involvement. In this episode of TL;DR, he tells us all about how secure E-Mails really are, why you should always double check who the sender of a suspicious E-Mail really is and what the future might hold in store for the E-Mail standard.
Published 08/07/23
Large-Language-Modelle (LLM) wie Chat GPT sind große generative Sprachmodelle, die mittels künstlicher Intelligenz in der Lage sind, Eingaben in natürlicher Sprache zu verstehen und zu verarbeiten. Sie kommen häufig auch mit komplexen Fragen und Anweisungen zurecht und produzieren Texte in bisher nie dagewesener Qualität. Die den Modellen zugrundeliegenden neuronale Netzwerke und Deep-Learning-Algorithmen können aber noch für sehr viel mehr eingesetzt werden als nur zum Chatten. So gibt es...
Published 07/04/23
In this episode, CISPA Faculty Dr. Christoph Lenzen tells us why it's important that mobile phones only talk when it's their turn to talk. He explains how his research on secure synchronization algorithms will make wireless communications more secure and robust and how they might even help make CPUs faster in the future. Your turn to listen!
Published 06/01/23
Passwortmanager sollen User:innen dabei unterstützen, ihre Anmeldedaten für Online-Konten sicher zu verwalten. Die Tools generieren sichere Passwörter und füllen die erforderlichen Login-Daten auf der besuchten Seite automatisch ein. In der Praxis läuft die Interaktion zwischen den Sicherheitstools und Webseiten aber leider nicht so reibungslos wie erwünscht. Huaman Groschopf hat in seinem Paper „They Would do Better if They Worked Together: The Case of Interaction Problems Between Password...
Published 05/04/23
CISPA Faculty Prof. Dr. Andreas Zeller has done it again – he receives a second ERC Advanced grant worth 2.5 million euros! In this episode, he tells us about his vision to make every piece of software in the world automatically testable, how he managed to convince the European Research Council to fund his new project S3 and how his software testing tool will benefit society as a whole.
Published 03/30/23
In this episode we talk to one of our latest Faculty hires, Dr. Wouter Lueks, about his work that is aiming to make technological solutions to societal problems more privacy-friendly. He tells us about his work on a project that will enable investigative journalists to share sensitive documents anonymously. He also explains why tackling actual current real-world problems goes really well together with CISPA's approach of foundational cybersecurity research.
Published 03/01/23
Prof. Dr. Sascha Fahl hat uns bei unserem Besuch in Hannover verraten, wie CISPA nach Hannover kommt und was er damit zu tun hat. Außerdem erzählt der Forscher im Bereich der Usable Security uns, warum sichere Authentifizierungslösungen noch immer eine Herausforderung sind und welche Forschungsfragen ihn und sein Team noch umtreiben. Viel Spaß beim Hören!
Published 02/01/23
CISPA TL;DR goes to Hannover! For this (and the upcoming) episode, we visited our branch in Hanover, our „satellite“ in cooperation with the Leibniz University Hanover. We spoke to PhD student Dominik Wermke about his research on open source software, in particular about software supply chain attacks. If you want to know what exactly these are and why a software supply chain might resemble a big bowl of pasta, you’ve come to the right podcast!
Published 01/05/23
CISPA-Faculty Dr. Rebekka Burkholz spricht in dieser Folge mit uns darüber, was relationales maschinelles Lernen ist und welche Chancen Methoden des maschinellen Lernens in der Diagnostik und Behandlung von Krankheiten eröffnen. Die Mathematikerin gibt zudem Einblicke, was Informatiker:innen und Mathematiker:innen unterscheidet und was aus ihrer Sicht helfen würde, mehr Frauen für eine Karriere in der Forschung zu begeistern.
Published 12/07/22