IT-Sicherheit: mIDentity-Lösung für Apps

 
08.11.2011
 

Sicherheitsanbieter Kobil hat die hauseigeine „mIDentity Family“ um fünf neue Produkte erweitert und den neuen Bedürfnissen im Online-Banking, insbesondere im Mobile-Banking und dem Banking mit Apps auf iPhone oder Android Smartphone und Tablets, angepasst.

Smartphones und Tablets werden immer öfter für Online-Banking genutzt. Dies stellt die Banken vor neue Herausforderungen in Punkto Sicherheit. Anbieter Kobil bietet nun Sicherheitslösungen für Mobile-Banking an, die den neuen Anforderungen gerecht werden sollen.


Das Unternehmen erweitert seine „mIDentity“-Linie um vier neue Produkte: Der „mIDentity mini“ bildet zukünftig das Einstiegsmodell der mIDentity Familie. Bei mIDentity Air und mIDentity Air+ wird weltweit erstmalig Bluetooth Technologie zur Übertragung der Transaktionsdaten vom Mobilgerät (iPhone, Tablet etc.) zu einer externen Hardware-Signaturkomponente genutzt.


Die Bluetooth Technologie soll dabei durch zusätzliche Sicherheitsmaßnahmen den hohen Sicherheitsanforderungen der Übertragung per USB Kabel angepasst werden und gleichzeitig die höchste Mobilität und Einfachheit der Benutzung durch das sogenannte „Just-Works“-Pairing bieten.


So können beispielsweise iPhone Benutzer auch die mIDentity-Technologie nutzen, da die komplette Übertragung der Daten über Bluetooth stattfindet. Das Modell „mIDentity Air+“ verfügt sogar über ein eigenes 1,7“ TFT-Farbdisplay zur vertrauenswürdigen Anzeige der Transaktionsdaten.


Erstmalig wird KOBIL auch eine reine Softwarelösung für Apps anbieten. Die „mIDentity App“ führt dazu erstmals spezifische Härtungsmaßnahmen ein, um auch Szenarien gerecht werden zu können, bei denen der Benutzer außer seinem Smartphone keine separate Hardware mit sich führen möchte oder kann.


Die neue Aktivierungsprozedur, basierend auf Kobil’s Smart Signature Technology, ermöglicht eine Software-Signierung von Transaktionen, welche modular auf die Hardware-Ausbaustufen mIDentity Air und Air+ erweitert werden kann. Somit soll die mIDentity App auch eine kostengünstige Alternative zum SMS-TAN-Verfahren bieten, bei dem die Bank bzw. der Endkunde jede einzelne SMS bezahlen muss.


Ein SDK wird erhältlich sein, um die neuen Sicherheitsfeatures in bestehende Banking Apps (Fat Clients) oder auch in Web-basierte Angebote (Web-Apps) sehr einfach und transparent zu integrieren. Ergänzt werden die Produkte mit dem „SSMS-Server“, der eine einheitliche Verwaltung aller Kobil-Produkte ermöglicht.

msw