Wenn KI den Code knackt: Wie emproof Embedded Software zum Labyrinth macht

KI beschleunigt das Reverse Engineering von Embedded Software massiv. Im Podcast „Over the Air“ von HANSER automotive erklärt Dr. Nils Albartus, CPO des Bochumer Security-Spezialisten emproof, warum Hardware-Schutz allein nicht mehr ausreicht und wie sich Steuergeräte trotzdem wirksam absichern lassen.

Wie schwierig ist es wirklich, den Code aus einem Steuergerät auszulesen? Einfacher, als viele glauben. Und hält ein Angreifer die Binary erst einmal in den Händen, „ist es eigentlich fast so, als hätte man einen Source-Code-Zugriff“, so Albartus im Gespräch mit Moderator Andreas Hentschel, Chefredakteur von HANSER automotive. Mit KI geht die Analyse solcher Binärdateien heute deutlich schneller als früher. Doch wer hat überhaupt Interesse am Code eines Steuergeräts? Auch darum geht es in der Folge.

emproof setzt auf Softwarehärtung direkt auf Binärebene: Per Binary Rewriting wird die fertige Software nachträglich umgeschrieben und durch Obfuscation gezielt verschleiert, ohne Zugriff auf den Quellcode. Albartus erklärt, welchen Einfluss dieser Schutz auf Laufzeit und Functional Safety hat und warum es keinen hundertprozentigen Schutz geben kann. Entscheidend ist die „Time to Attack“: Je länger ein Angriff dauert, desto weniger lohnt er sich. Zum Schluss geht der Blick nach vorn: Welche Rolle könnte Embedded Security künftig beim Schutz von KI-Modellen spielen?

Jetzt reinhören: https://open.spotify.com/episode/32xMOldB71TwJUdfltyTc5?si=gZIlKseQR3yl0nwJoEqmrQ&utm_source=whatsapp)


 

Wenn KI den Code knackt: Wie emproof Embedded Software zum Labyrinth macht

KI beschleunigt das Reverse Engineering von Embedded Software massiv. Im Podcast „Over the Air“ von HANSER automotive erklärt Dr. Nils Albartus, CPO des Bochumer Security-Spezialisten emproof, warum Hardware-Schutz allein nicht mehr ausreicht und wie sich Steuergeräte trotzdem wirksam absichern lassen.

Wie schwierig ist es wirklich, den Code aus einem Steuergerät auszulesen? Einfacher, als viele glauben. Und hält ein Angreifer die Binary erst einmal in den Händen, „ist es eigentlich fast so, als hätte man einen Source-Code-Zugriff“, so Albartus im Gespräch mit Moderator Andreas Hentschel, Chefredakteur von HANSER automotive. Mit KI geht die Analyse solcher Binärdateien heute deutlich schneller als früher. Doch wer hat überhaupt Interesse am Code eines Steuergeräts? Auch darum geht es in der Folge.

emproof setzt auf Softwarehärtung direkt auf Binärebene: Per Binary Rewriting wird die fertige Software nachträglich umgeschrieben und durch Obfuscation gezielt verschleiert, ohne Zugriff auf den Quellcode. Albartus erklärt, welchen Einfluss dieser Schutz auf Laufzeit und Functional Safety hat und warum es keinen hundertprozentigen Schutz geben kann. Entscheidend ist die „Time to Attack“: Je länger ein Angriff dauert, desto weniger lohnt er sich. Zum Schluss geht der Blick nach vorn: Welche Rolle könnte Embedded Security künftig beim Schutz von KI-Modellen spielen?

Jetzt reinhören: https://open.spotify.com/episode/32xMOldB71TwJUdfltyTc5?si=gZIlKseQR3yl0nwJoEqmrQ&utm_source=whatsapp)