CAST/GI Promotionspreis IT-Sicherheit 2024

Darmstadt 11.04.2024

Gestern wurde an der Hochschule Worms im Rahmen der GI Sicherheit 2024 zum 13. Mal der Promotionspreis IT-Sicherheit verliehen. Dieser gemeinsam vom CAST e.V. und dem Fachbereich Sicherheit der Gesellschaft für Informatik e.V. ausgeschriebene Preis würdigt hervorragende Dissertationen im Bereich der IT-Sicherheit. Gesucht waren Arbeiten, die einen Fortschritt für die IT-Sicherheit bedeuten und solche, die einen Zugewinn von Sicherheit in IT-Anwendungen ermöglichen.

Der Gewinner des CAST/GI Promotionspreises IT-Sicherheit 2024 ist Herr Dr. Simon Rohlmann (Ruhr-Universität Bochum) mit seiner Arbeit Über die (Un-)Sicherheit von Signaturen in digitalen Dokumenten.

Im Rahmen seiner Arbeit leistet Herr Dr. Simon Rohlmann einen herausragenden Beitrag zur Sicherheit von digitalen Signaturen in den weit verbreiteten Dokumentenformaten PDF, ODF, und OOXML. Er konnte erhebliche Mängel in den Spezifikationen und entsprechenden Implementierungen der Document-Viewer nachweisen, die in insgesamt 15 CVE-Einträgen mündeten. Auf Basis der identifizierten Schwachstellen führte Herr Rohlmann erfolgreich Angriffe durch, die u.a. ein automatisiertes Ausführen von eingebetteten Schadcode in digital signierten Dokumenten erlaubten. Auch der einem Nutzer angezeigte Inhalt eines Dokuments konnte gefälscht werden, ohne dass dabei die Signatur ungültig wurde. Mittlerweile haben namhafte, betroffene Hersteller der Dokument-Viewer auf Basis der Erkenntnisse von Herrn Dr. Rohlmann ihre Produkte verbessert.

Gewinner und Juroren

Der diesjährige Gewinner, Dr. Simon Rohlmann, gemeinsam mit Daniel Loebenberger (Sprecher Fachbereich Sicherheit der GI) und Andreas Heinemann (CAST Vorstand) [Foto: © Bub, Zillien]

Kommende CAST Veranstaltungen

KI und IT-Sicherheit 03.07.2025
Regularien 04.09.2025
CAST/GI Promotionspreis IT-Sicherheit 2025 16.-19.09.2025
24th International Conference of the Biometrics Special Interest Group (BIOSIG 2025) 25.-26.09.2025
Quantentechnologie und Quantencomputer-resistente Sicherheit 23.10.2025
Cybersicherheit für den Mittelstand 06.11.2025
Forensik/Internetkriminalität 20.11.2025
CAST-Förderpreis IT-Sicherheit 2025 04.12.2025
ID:SMART 2026 Konferenz 18.-19.02.2026

CAST-Partnerschaften

Webpräsenz der Allianz für Cyber- Sicherheit Nationales Forschungs­zentrum für angewandte Cyber­sicher­heit ATHENE Fraunhofer Institut für Graphische Datenverarbeitung Fraunhofer Institut für Sichere Informationstechnologie Technische Universität Darmstadt Hochschule Darmstadt Gesellschaft für Informatik e.V. IT4WORK - Kompetenznetz virtuelle Arbeitswelten Software-Cluster TeleTrusT Deutschland e.V.