Den vollständigen Blog-Beitrag finden Sie auf Englisch hier:
»Call for Papers for 2nd Workshop on Whole-Lifecycle Security for Smart Systems LIFESEC«
Den vollständigen Blog-Beitrag finden Sie auf Englisch hier:
»Call for Papers for 2nd Workshop on Whole-Lifecycle Security for Smart Systems LIFESEC«

Quantum Machine Learning entwickelt sich von der Theorie hin zur praktischen Anwendung auf Quantenhardware. Dies bringt neue Sicherheitsrisiken mit sich. In einer aktuellen Studie haben Forscher des Fraunhofer AISEC und ihre Partner einen mehrstufigen Angriff auf ein quantenbasiertes neuronales Netzwerk demonstriert, das auf Trapped-Ion-Hardware implementiert war. Der Angriff kombiniert Side-Channel-Analysen, adversariale Beispiele und Crosstalk-Manipulation. Für Anbieter, Produktteams und Entscheidungsträger ist die Botschaft klar: Quanten-KI benötigt Security by Design, bevor sie Teil kritischer Infrastrukturen wird.

Digitale Signaturen schützen Firmware-Images in eingebetteten Systemen und stellen beim Secure Boot sicher, dass nur authentische Software gestartet wird. Aufgrund ihrer hohen Leistung und ihres geringen Speicherbedarfs kommt dabei häufig Kryptografie mit elliptischen Kurven (ECC) zum Einsatz.
Die begrenzten Ressourcen und die physische Zugänglichkeit machen diese Geräte zu bevorzugten Zielen für Fehlerangriffe. Bisherige Arbeiten betrachteten vor allem Fehler während der Signaturerzeugung. Dieser Beitrag untersucht erstmals systematisch, wie sich Fehlerangriffe auf die Signaturverifizierung auswirken, wenn Angreifer gezielt präparierte Signaturen einsetzen.

Das European Rail Traffic Management System (ERTMS) soll Europas Bahnen interoperabel und sicher machen. Das seit 2002 verpflichtende System vereint standardisierte Signalisierung, Funkkommunikation und Zugsteuerung – doch wie gut ist es gegen Cyberangriffe geschützt? Mit MoRA, unserem modularen Risikobewertungsansatz, modellieren wir das ERTMS systematisch und bewerten Cybersicherheitsrisiken. Wir vergleichen aktuelle und zukünftige Konfigurationen, um jene Assets mit der größten Angriffsfläche zu identifizieren. Unsere Skizze des gesamten Systems, von GSM-R, Balisen, FRMCS, ETCS Levels, ATO bis zur Schlüsselverwaltung, liefert eine kompakte Vorschau auf Risikoprofile sowie Angriffsbaumszenarien und zeigt auf, welche praxisnahe Gegenmaßnahmen die Cybersecurity deutlich verbessern.