WiFi_Blogartikel_Katharina_Bogad

Mit Fuzzing Schwachstellen in der Wi-Fi-Kommunikation finden

Fuzzing ist eine automatisierte Methode, um Software zu testen. Dabei werden ungültige, fehlerhafte oder unerwartete Eingaben eingegeben, um Fehler aufzudecken. Unsere Kollegin Katharina Bogad aus der Abteilung Secure Operating Systems nutzt Fuzzing, um Security-Schwachstellen in eingebetteten Wi-Fi-Geräten aufzuspüren. Im Blogartikel gibt unsere Expertin Einblicke in das automatische (Fuzz-)Testen von 802.11-Firmware und -Treibern. Sie erklärt, warum es notwendig ist, eine drahtlose Verbindung willkürlich zu ändern, und untersucht die Hardware- und Softwareanforderungen dafür. Darüber hinaus erläutert sie, wie man den Monitormodus für passives Hören und Frame-Injection verwendet, und schließt mit einem Überblick verschiedener Fallstricke der Methode.

Most Popular

Nie einen Beitrag verpassen:

Bitte füllen Sie das Pflichtfeld aus.
Bitte füllen Sie das Pflichtfeld aus.
Bitte füllen Sie das Pflichtfeld aus.

* Pflichtfeld

* Pflichtfeld

Mit dem Ausfüllen des Formulars akzeptieren Sie unsere Datenschutzerklärung.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Weitere Artikel

Visual of the Blog Post: How Secure Is Europe's Rail System? A Systematic Cybersecurity Risk Analysis of the ERTMS

Wie sicher ist Europas Bahn? Eine systematische Cybersecurity-Risikoanalyse des European Rail Traffic Management Systems (ERTMS)

Das European Rail Traffic Management System (ERTMS) soll Europas Bahnen interoperabel und sicher machen. Das seit 2002 verpflichtende System vereint standardisierte Signalisierung, Funkkommunikation und Zugsteuerung – doch wie gut ist es gegen Cyberangriffe geschützt? Mit MoRA, unserem modularen Risikobewertungsansatz, modellieren wir das ERTMS systematisch und bewerten Cybersicherheitsrisiken. Wir vergleichen aktuelle und zukünftige Konfigurationen, um jene Assets mit der größten Angriffsfläche zu identifizieren. Unsere Skizze des gesamten Systems, von GSM-R, Balisen, FRMCS, ETCS Levels, ATO bis zur Schlüsselverwaltung, liefert eine kompakte Vorschau auf Risikoprofile sowie Angriffsbaumszenarien und zeigt auf, welche praxisnahe Gegenmaßnahmen die Cybersecurity deutlich verbessern.

Weiterlesen »
WordPress Cookie Plugin von Real Cookie Banner