EMPIRISCHE UND VERHALTENSORIENTIERTE SICHERHEIT
Ein wesentlicher Aspekt unserer Forschung ist das empirische Verständnis von potenziellen Angriffsformen und der Bedrohungslandschaft.
Dies reicht von Angriffen auf kritische Web-Anwendungen bis hin zu Angreifer:innen, die darauf abzielen, Anmeldedaten von Benutzer:innen zu erbeuten. In diesem Forschungsbereich konzentrieren wir uns auf die Analyse von Bedrohungen in freier Wildbahn und der frühzeitigen Erkennung von Gefahren für Nutzer:innen. Dazu entwickeln wir neue Methoden zur Erkennung von Schwachstellen im Internet, mit besonderem Schwerpunkt auf Web-Anwendungen. Durch die Kombination groß angelegter Messungen mit Methoden aus den Sozialwissenschaften, erforschen wir auch, wie Technologien so gestaltet werden können, dass sie sowohl von Laien als auch von Entwickler:innen sicher und privat genutzt werden können. Eine wesentliche Stärke des Forschungsbereichs ist die enge Verbindung zwischen automatisierten Erkennungs-Werkzeugen und Aspekten der Benutzerfreundlichkeit von neuartigen Lösungen, um Angriffe zu verhindern, bevor sie stattfinden können, z. B. durch Entwickler:innen-zentrierte Sicherheitswerkzeuge.
ACM Conference on Computer and Communications Security (CCS)
Reflection, Education, Consistency: Towards Best Ethics Practices At Security And Privacy Conferences
Proceedings of the ACM on Human-Computer Interaction Enabling Sensitive Conversations with Consent Boundaries: Moa, a Platform for Discussing PhD Advising Relationships
Symposium on Usable Privacy and Security (SOUPS)
An Analysis of the Security, Usability, and Automation Capabilities of Password Update Processes on Top-Ranked Websites
ACM Conference on Computer and Communications Security (CCS)
Reflection, Education, Consistency: Towards Best Ethics Practices At Security And Privacy Conferences
Proceedings of the ACM on Human-Computer Interaction Enabling Sensitive Conversations with Consent Boundaries: Moa, a Platform for Discussing PhD Advising Relationships
Symposium on Usable Privacy and Security (SOUPS)
An Analysis of the Security, Usability, and Automation Capabilities of Password Update Processes on Top-Ranked Websites
Symposium on Usable Privacy and Security (SOUPS)
“I didn’t know I would be this excited not to be scammed.” Exploring Emotional and Behavioral Responses During Phishing Attacks
Usenix Security Symposium (USENIX-Security)
FRAGJAM: DoS Attacks Using IP Reassembly Congestion