Neue (Endnutzer-)Technologien entstehen in immer schnellerem Tempo. Insbesondere Technologien für den Einsatz in öffentlichen oder halböffentlichen Räumen sind sogenannten nutzerzentrierten Bedrohungen ausgesetzt, d. h. Angreifern, die versuchen, Schwächen im menschlichen Verhalten auszunutzen. Beispiele hierfür sind unter anderem so genannte Beobachtungsangriffe (Shoulder Surfing), Rekonstruktionsangriffe (Smudge Attacks, Thermal Attacks) und Mimikry-Angriffe.
In unserer Arbeit untersuchen wir Angriffsvektoren (einschließlich des menschlichen Verhaltens, das solche Angriffe ermöglicht sowie das Verhalten während solcher Angriffe) und entwickeln Lösungen, wie erfolgreiche Angriffe verhindert werden können. Zu diesem Zweck konzentrieren wir uns auf eine Vielzahl von Szenarien, u.a. die Nutzung sensibler Informationen im öffentlichen Raum, in Arbeitsumgebungen und in Mixed Reality.
Ergebnisse unserer Arbeit sind Empfehlungen für und die Unterstützung von Verhaltensänderungen sowie Benutzerschnittstellen, die versuchen, Benutzer durch situationsspezifische Interventionen zu schützen.


