Insights
Security-Wissen, erklärt von Praktikern.
Regulierung, Techniken und Erfahrungen aus der Praxis. Geschrieben von den Leuten, die diese Systeme jeden Tag testen und absichern.
Case Study: Root auf dem Saugroboter und fremde Kameras
Wir haben einen Saugroboter mit Kamera getestet: Root-Zugriff auf dem Gerät und Lücken in der Cloud-API, die die Live-Kamera fremder Nutzer öffneten. Was schieflief.
30.09.2026 · 5 Min. Lesezeit
Case Study: Smarte Bewässerung, die jeder steuern konnte
Wir haben ein smartes Bewässerungssystem getestet: Durch ein fehlerhaftes MQTT-Setup konnten wir Geräte anderer Kunden sehen, schalten und ihren Standort ermitteln.
30.09.2026 · 4 Min. Lesezeit
IoT-Penetrationstest: Was wir angreifen und was wir finden
Was ein IoT-Pentest abdeckt, von Debug-Ports und Firmware bis Funk, App und Cloud, welche Findings am häufigsten auftauchen und wie du dein Gerät vorbereitest.
30.09.2026 · 7 Min. Lesezeit
NIS2 in Deutschland: Wer betroffen ist und was zu tun ist
Das NIS2-Umsetzungsgesetz gilt seit dem 6. Dezember 2025. Eine Checkliste für die Praxis: Betroffenheit, Registrierung, zehn Maßnahmen, Meldefristen, erste Schritte.
30.09.2026 · 7 Min. Lesezeit
RED-Cybersecurity und EN 18031: Was Funkgeräte jetzt brauchen
Seit dem 1. August 2025 müssen Funkanlagen in der EU die Cybersecurity-Anforderungen der RED erfüllen. Was EN 18031 verlangt und wie das zum CRA passt.
30.09.2026 · 6 Min. Lesezeit
Secure Coding in Embedded C: Fünf Bugs, die wir oft finden
Ungeprüfte Längen, Integer-Überläufe, Format-Strings, schwacher Zufall, Debug-Reste: die fünf häufigsten Bug-Klassen in Firmware und wie du sie vermeidest.
30.09.2026 · 7 Min. Lesezeit
Cyber Resilience Act: Was Hersteller bis 2027 umsetzen müssen
Praxisleitfaden zum EU Cyber Resilience Act: Geltungsbereich, Produktklassen, Fristen, Meldepflichten und die Schritte, die du als Hersteller jetzt angehen solltest.
29.09.2026 · 8 Min. Lesezeit
ECU-Fuzzing erklärt: Fehler in UDS, DoIP und SOME/IP finden
Wie Fuzzing für Steuergeräte funktioniert, welche Protokolle zählen, wie man Abstürze auf echter Hardware erkennt und was es für ISO/SAE 21434 bringt.
29.09.2026 · 7 Min. Lesezeit
ISO/SAE 21434 vs. UN R155: Wie beides zusammenhängt
UN R155 ist das Gesetz, ISO/SAE 21434 der Engineering-Standard. So hängen CSMS, TARA und Tests zusammen, und das müssen Zulieferer an OEMs liefern.
29.09.2026 · 7 Min. Lesezeit