Zum Hauptinhalt springen

CAST/GI Promotionspreis IT-Sicherheit 2024 - Preisträger

Der gemeinsame Promotionspreis IT-Sicherheit des CAST e.V. und des GI Fachbereichs Sicherheit wurde 2024 an Dr. Simon Rohlmann (Ruhr-Universität Bochum) für seine Arbeit "Über die (Un-)Sicherheit von Signaturen in digitalen Dokumenten" verliehen.

Gestern wurde an der Hochschule Worms im Rahmen der GI Sicherheit 2024 zum 13. Mal der Promotionspreis IT-Sicherheit verliehen. Dieser gemeinsam vom Fachbereich SICHERHEIT der Gesellschaft für Informatik e.V. und dem CAST e.V. ausgeschriebene Preis würdigt hervorragende Dissertationen im Bereich der IT-Sicherheit. Gesucht waren Arbeiten, die einen Fortschritt für die IT-Sicherheit bedeuten und solche, die einen Zugewinn von Sicherheit in IT-Anwendungen ermöglichen.

Der Gewinner des CAST/GI Promotionspreises IT-Sicherheit 2024 ist Herr Dr. Simon Rohlmann (Ruhr-Universität Bochum) mit seiner Arbeit Über die (Un-)Sicherheit von Signaturen in digitalen Dokumenten.

Im Rahmen seiner Arbeit leistet Herr Dr. Simon Rohlmann einen herausragenden Beitrag zur Sicherheit von digitalen Signaturen in den weit verbreiteten Dokumentenformaten PDF, ODF, und OOXML. Er konnte erhebliche Mängel in den Spezifikationen und entsprechenden Implementierungen der Document-Viewer nachweisen, die in insgesamt 15 CVE-Einträgen mündeten. Auf Basis der identifizierten Schwachstellen führte Herr Rohlmann erfolgreich Angriffe durch, die u.a. ein automatisiertes Ausführen von eingebetteten Schadcode in digital signierten Dokumenten erlaubten. Auch der einem Nutzer angezeigte Inhalt eines Dokuments konnte gefälscht werden, ohne dass dabei die Signatur ungültig wurde. Mittlerweile haben namhafte, betroffene Hersteller der Dokument-Viewer auf Basis der Erkenntnisse von Herrn Dr. Rohlmann ihre Produkte verbessert.