Episodes

  • Keytrap, Cyber-Seepferdchen und das Beste aus HoN 2024 - unser Jahresrückblick
    54 mins
  • Shorts: Verbrechen und Statistik
    26 mins
  • Hypes, Feuer- und Liebesstürme oder Das ABC der Desinformation -- Teil 2
    44 mins
  • Doppelgänger, Nawalny und das Superwahljahr: Das ABC der Desinformation -- Teil 1
    43 mins
  • Codierung, Krypto, Quantencomputer
    52 mins
  • Implementierungssicherheit oder Die Magie der Seitenkanalattacken
    Jun 27 2024
    Um Verschlüsselung sicher zu nutzen, in Geräten, in Chips etc., muss sie sicher eingebaut werden. Wie das geht, daran forscht unser Gast Amir Moradi, Professor für Implementierungssicherheit an der TU Darmstadt. Wir sprechen mit ihm auch über ein eher exotisches Feld des Hackings, nämlich Angriffe auf Hardware -- Seitenkanalattacken. Dabei greift man nicht die Software bzw. die Verschlüsselung direkt an, wie ein klassischer Hacker, sondern versucht, über Umwege an der Verschlüsselung vorbei das Gerät zu knacken, über Temperatur- und Strommmessungen, response-Zeiten und sogar Geräusche. Mit Amir tauchen wir ab in die Welt der Geheimdienste, sinistren Autoknacker und landen immer wieder bei fernbedienten Garagentoren -- ein offensichtlich lohnendes Ziel von Seitenkanalattacken, da hier teilweise noch sehr alte Modelle in Gebrauch sind. Diese können auch weniger versierte Hacker und Knackerinnen öffnen, geheimdienstliche Fähigkeiten und üppige finanzielle Ausstattung braucht es hierfür nicht. Eine gute Nachricht hat Amir allerdings auch für uns: bei modernen Smartphones wird eine klassische Seitenkanalattacke sehr schwierig. Mehr Infos zu Amir Moradis Forschung: https://www.tu-darmstadt.de/information-and-intelligence/researchfield_ii/news_events_ii/newsdetails_ii_422976.de.jsp
    Show More Show Less
    51 mins
  • Von Scams, Fake News und Flat Earthern (Shorts)
    May 29 2024
    Die ATHENE-Expertin für Textforensik, Inna Vogel, nimmt die House of Nerds-Hosts mit in die Untiefen des Internets. In dieser Shorts-Folge spricht sie mit uns über ihre Forschung zu Fake News, wie Menschen langsam abrutschen und immer tiefer in den Strudel von Desinformationen abtauchen -- und was dagegen hilft. Sie stellt ihr selbst entwickeltes "Check Worthiness Tool" vor, das ein erster Schritt in einer automatisierten Erkennung von Desinformation sein kann. Innas zweites großes Thema sind Scams, also Betrugsmaschen aller Art. Diese sind mit generativer KI jetzt viel einfacher professionell durchzuführen -- ob als klassische Phishingmail, die mithilfe von Text-KI jetzt rechtschreibsicher daherkommt, als Enkeltrick mit Voice Cloning oder Romeo-Scam mit KI-generiertem Video. Wer sich spezialisieren möchte, kann sogar Tutorials für verschiedene Plattformen schauen: Wie werde ich Kleinanzeigen-, Zalando- oder Amazon-Scammer? Inna verrät uns außerdem, was ihre Lieblings-Telegramgruppe ist, warum ihre Forschung für sie persönlich immer noch einen großen Reiz ausmacht und sie angesichts der Fake-Scam-Flut nicht desillusioniert ist. Zum Schluss gibt sie einen Ausblick, wie Menschen gegenüber Scams, Fakes und Co. resilienter werden können. -- Paper und kurzes Erklärvideo über Hilfe gegen Desinformation auf Tiktok: "From Adolescents' Eyes: Assessing an Indicator-Based Intervention to Combat Misinformation on TikTok" -- Katrin Hartwig, Christian Reuter et al, PEASEC (Wissenschaft und Technik für Frieden und Sicherheit) https://peasec.de/2024/chi24-tiktok/ Einblick in Inna Vogels Forschung: https://www.sit.fraunhofer.de/de/disco/
    Show More Show Less
    33 mins
  • Menschen, E-Mails, Emotionen: Veröffentlichung der Efail-Lücke
    Apr 24 2024
    In der zweiten Ausgabe von HoN Shorts haben Oliver und Anna im Aufnahmen-Archiv gewühlt und ein paar unveröffentlichte Schätze aus einem Gespräch mit Prof. Sebastian Schinzel gefunden. Sebastian und sein Team haben eine recht spektakuläre Lücke in den Verschlüsselungsprotokollen S/MIME und PGP gefunden, Efail. Auf die Veröffentlichung von Efail hin gab es viele für ihn überraschend emotionale Reaktionen, sowohl aus der Community als auch aus der Presse. Sebastian Schinzel berichtet uns, was er daraus für Lehren für seine Wissenschaftskommunikation gezogen hat. Er spricht mit uns auch über technische Einzelheiten der Lücke und Verschlüsselung im Allgemeinen, warum Messengerdienste vom Prinzip her sicherer sind als E-Mails - und welche Mail bei ihm ausgedruckt und eingerahmt im Büro hängt. Mehr Infos zur Lücke: https://efail.de/
    Show More Show Less
    16 mins