WIBU-SYSTEMS
354
WIBU-SYSTEMS
354

Blurry Box, der robuste Softwareschutz

wibu-systems news Image

Hunderte Teilnehmer aus allen Teilen der Welt haben beim Hacker-Wettbewerb mitgemacht. Die Aufgabe war, den Blurry Box®Softwareschutz eines Computerspiels zu knacken, so dass es auch ohne Lizenz korrekt funktioniert. Blurry Box ist ein neuartiges Schutzverfahren, dessen Mechanismen öffentlich sind und das kürzlich von Wibu-Systems implementiert wurde. Ergebnis: Keiner konnte die neueste Technologie brechen.

Drei Wochen lang arbeiteten die Teilnehmer intensiv an der Aufgabe. Zwei von ihnen haben ihre Ergebnisse an die unabhängige Jury, bestehend aus führenden Wissenschaftlern der IT-Sicherheit des Horst Görtz Instituts (HGI) und des Instituts für Internet-Sicherheit if(is), eingesandt. Keiner der Hacks konnte den Softwareschutz brechen. Die Jury entschied, das Preisgeld von 50.000 Euro nicht auszuzahlen, aber jeder der beiden Einsendungen als Anerkennung 1.000 Euro zuzusprechen. Das verbliebene Geld wird weitere Forschungs- und Entwicklungsaktivitäten stärken.

Wibu-Systems befasst sich seit fast 30 Jahren mit dem Schutz von Know-how in Software und Daten. Das Ergebnis ist CodeMeter. Es bietet Herstellern von Software und intelligenten Geräten Schutz vor Produktpiraterie, Produktfälschung, Reverse Engineering und Software-Manipulation. Zu den wesentlichen Schutzmechanismen von CodeMeter zählt Verschlüsselung: Mit dem AxProtector werden ausführbare Programme ohne Quellcodeänderung verschlüsselt. Der IxProtector verschlüsselt einzelne Funktionen individuell und bietet so einen höheren Schutz vor typischen Hackerangriffen.

Nichtsdestotrotz erfordern einige komplexe und sensible Softwareprodukte noch höheren Schutz. Blurry Box wurde vom Kompetenzzentrum für angewandte Sicherheitstechnologie (KASTEL) des Karlsruher Institut für Technologie (KIT), dem Forschungszentrum Informatik (FZI) und Wibu-Systems entwickelt und 2014 mit dem ersten Platz beim Deutschen IT-Sicherheitspreisausgezeichnet. Es wurde in CodeMeter integriert und jetzt in dem Wettbewerb öffentlich erprobt. Das Verfahren dupliziert, modifiziert und verschlüsselt einzelne Funktionen, bestimmt zur Laufzeit die passende Variante und berücksichtigt den Programmfluss. Wird eine Funktion benötigt, wird nur diese entschlüsselt, während die anderen Funktionen weiterhin verschlüsselt im Speicher bleiben. Werden nicht benötigte Varianten entschlüsselt, erlischt die Lizenz im Dongle. Brute-Force-Angriffe werden so verhindert. Der Aufwand für einen Angreifer, den Softwareschutz zu entfernen, ist höher als für eine Neuentwicklung.

Oliver Winzenried, Vorstand und Gründer von Wibu-Systems, kürzlich als einer von drei „Top Embedded Innovators“ des Jahres 2017 ausgezeichnet, erklärt: „Heutzutage ist das Internet eine Art digitales Schlachtfeld. Industrie 4.0 und das Internet der Dinge erfordern die besten Schutzmechanismen. Ich sehe unsere Aufgabe darin, die wichtigsten Werte in Unternehmen und im privaten Bereich zu sichern.“

Prof. Dr. (TU NN) Norbert Pohlmann, einer der Juroren des Wettbewerbs und Direktor des Instituts für Internet-Sicherheit if(is), fügt hinzu: „Ich finde es eine sehr gute Idee, dass Hersteller ihre Produkte in einem öffentlichen Wettbewerb „Hacken“ lassen, um damit ein Maß an Transparenz für Sicherheit und Vertrauen aufzubauen. Auch für die „Hacker“ ist dieser Wettbewerb eine sehr gute Möglichkeit, etwas über IT-Sicherheit zu lernen.“

Prof. Dr. Thorsten Holz, auch ein Juror und Stellvertretender Direktor des Horst Görtz Instituts für IT-Sicherheit und Professor für Systemsicherheit, stellt fest: „Blurry Box wurde beim Deutschen IT-Sicherheitspreis, dem höchstdotierten Wettbewerb im Bereich der IT-Sicherheit in Deutschland, im Jahr 2014 mit dem 1. Platz ausgezeichnet. Die kontinuierliche Weiterentwicklung des Konzepts und der nun beendete Wettbewerb entsprechen sehr gut den Zielen des Preises und es ist schön, dass ein konkretes Produkt entwickelt wird. Der Deutsche IT-Sicherheitspreis geht im Herbst 2017 in die neue Runde und ich hoffe auf ähnliche Erfolge für die Zukunft.“

Prof. Dr. Jörn Müller-Quade, Leiter des Instituts für Kryptographie und Sicherheit am Karlsruher Institut für Technologie (KIT) und einer der Partner, der den Wettbewerb organisiert hat, sagt „Ich freue mich über das Ergebnis des Hackers Contests, denn egal wie gut die Analyse im Vorfeld ist, die wirkliche Sicherheit hängt ja auch davon ab, ob die theoretischen Modelle überhaupt nahe genug an der Realität sind. Dies kann man nur durch Beobachtung und Experiment feststellen. Daher benötigt auch die Theorie einen Hackerwettbewerb. Die IT-Sicherheitsforschung im Kompetenzzentrum KASTEL betrachtet Systeme als Ganzes und muss daher viele Disziplinen und Methoden einbinden. Blurry Box zeigt dies beispielhaft.“

Verantwortlich für den Inhalt dieser Pressemitteilung: WIBU-SYSTEMS AG

Jetzt anmelden oder registrieren und alle Vorteile einer Community nutzen!

Um das Forum der IndustryArena aktiv nutzen zu können, ist eine Anmeldung oder Registrierung als Mitglied notwendig. Dieser Vorgang ist absolut kostenfrei und ohne jegliche Verpflichtung.

Passwort vergessen?
Kontaktanfrage
Guest Photo
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist: IndustryArena GmbH, Schneiderstr. 6, 40764 Langenfeld.
Unseren Datenschutzbeauftragten erreichen Sie unter [email protected].

Verarbeitungszweck
Wir verarbeiten Ihre personenbezogenen Daten zur Nutzung des Kontaktanfrageformulars bzw. um den hiermit von Ihnen gewünschten Kontakt zum Unternehmen des Newsrooms herzustellen und Ihre Angaben an dieses Unternehmen zu übertragen bzw. zur damit zusammenhängenden Kommunikation gemäß Art.6 Abs. 1 S. 1 lit. a DSGVO. Dies stellt für uns ein berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO dar.

Empfänger der Daten
Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung der oben genannten Zwecke benötigen.
An Dritte werden personenbezogene Daten nur übermittelt, wenn dies für die vorgenannten Zwecke erforderlich ist oder eine andere Rechtsgrundlage besteht. Sofern erforderlich, schließen wir mit Dritten die entsprechenden datenschutzrechtlichen Vereinbarungen, insbesondere gemäß Art. 28 DSGVO.

Speicherdauer
Die von Ihnen hinterlegten Daten werden an das Unternehmen des Newsrooms übermittelt und dort entsprechend weiterverarbeitet. - Die Speicherdauer beläuft sich auf die Notwendigkeitsdauer der Bearbeitung Ihrer Anfrage durch das jeweilige Unternehmen.
Kontaktanfrage
Guest Photo
Ihre Nachricht:
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist: IndustryArena GmbH, Schneiderstr. 6, 40764 Langenfeld.
Unseren Datenschutzbeauftragten erreichen Sie unter [email protected].

Verarbeitungszweck
Wir verarbeiten Ihre personenbezogenen Daten zur Nutzung des Kontaktanfrageformulars bzw. um den hiermit von Ihnen gewünschten Kontakt zum Unternehmen des Newsrooms herzustellen und Ihre Angaben an dieses Unternehmen zu übertragen bzw. zur damit zusammenhängenden Kommunikation gemäß Art.6 Abs. 1 S. 1 lit. a DSGVO. Dies stellt für uns ein berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO dar.

Empfänger der Daten
Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung der oben genannten Zwecke benötigen.
An Dritte werden personenbezogene Daten nur übermittelt, wenn dies für die vorgenannten Zwecke erforderlich ist oder eine andere Rechtsgrundlage besteht. Sofern erforderlich, schließen wir mit Dritten die entsprechenden datenschutzrechtlichen Vereinbarungen, insbesondere gemäß Art. 28 DSGVO.

Speicherdauer
Die von Ihnen hinterlegten Daten werden an das Unternehmen des Newsrooms übermittelt und dort entsprechend weiterverarbeitet. - Die Speicherdauer beläuft sich auf die Notwendigkeitsdauer der Bearbeitung Ihrer Anfrage durch das jeweilige Unternehmen.

Ansprechpartner wählen

Newsroom Logo

Designoptionen

  • Titel Schriftfarbe:
  • Content Hintergrundfarbe:
  • Content Schriftfarbe:
  • Navigation Hintergrund:
  • Reiter Schriftfarbe:
  • Aktiver Reiter Schriftfarbe:
  • Link Schriftfarbe:
  • Aktiver Link Schriftfarbe:
  • Hintergrundbild Hintergrundfarbe:

    Wie wollen Sie das Hintergrundbild positionieren?

    Bitte beachten Sie: Banner und Skyscraper werden nur für die aktuelle Sprache gespeichert. Für andere Sprachen, wechseln Sie die Sprache mit dem Button rechts oben.

    Geben Sie das Link-Ziel für das Hintergrundbild

  • Header grafik

    Wie wollen Sie das Banner ausrichten?

    Bitte beachten Sie: Banner und Skyscraper werden nur für die aktuelle Sprache gespeichert. Für andere Sprachen, wechseln Sie die Sprache mit dem Button rechts oben.

    Geben Sie das Link-Ziel für das Banner

  • Skyscraper

    Geben Sie das Link-Ziel für das Skyscraper

Bitte beachten Sie:

Banner und Skyscraper werden nur für die aktuelle Sprache gespeichert. Für andere Sprachen, wechseln Sie die Sprache mit dem Button rechts oben.