Telefon jak token

Subskrybuj RSS A A A
14 listopada 2005
Wiesław Pawłowicz

Meridea oferuje system zabezpieczający transakcje online przy wykorzystaniu telefonów komórkowych wyposażonych w aplikację Java.

Meridea oferuje system zabezpieczający transakcje online przy wykorzystaniu telefonów komórkowych wyposażonych w aplikację Java.

Firma Meridea zaprezentowała ostatnio oprogramowanie Meridea Intelligent Authentication, które umożliwia wykorzystanie telefonu komórkowego jako tokena zabezpieczającego transmisje danych i autoryzację transakcji bankowych. Podstawowym elementem systemu jest 50-kilobajtowa aplikacja Java, która jest instalowana w telefonie komórkowym podczas uruchamiania konta bankowego.

Gdy użytkownik loguje się do banku w celu przeprowadzenia zdalnej transakcji, system generuje wstępny, jednorazowy kod dostępu, który powinien być następnie wprowadzony do aplikacji Java w telefonie, która analizuje jego autentyczność i w przypadku jej potwierdzenia prezentuje szczegółowe informacje o planowanej transakcji oraz wyświetla następny kod identyfikacyjny PIN umożliwiający ostateczne potwierdzenie polecenia dla systemu bankowego.

Tego typu rozwiązanie praktycznie uniemożliwia nieuprawniony dostęp do konta przy wykorzystaniu standardowych metod wyłudzania informacji (phishing) albo kradzieży lub podsłuchania danych, jeśli złodziej nie ukradnie również samego telefonu komórkowego. Popularyzacja takiego systemu zależy od spełnienia dwóch warunków: użytkownik musi mieć telefon komórkowy (to dość realne założenie), a wykorzystywany model powinien umożliwiać instalację aplikacji Java (w Europie ok. 80% nowych telefonów spełnia to założenie).

Bez zbędnych wydatków

W porównaniu do rozwiązań wykorzystujących sprzętowe tokeny, system Meridea nie wymaga dostarczania użytkownikom (i noszenia przez nich) dodatkowego urządzenia. Według przedstawicieli firmy ma to też być rozwiązanie znacznie tańsze - standardowa cena tokena to przynajmniej 10 euro, a koszt implementacji systemu Meridea dla jednego użytkownika jest wstępnie szacowany na 3-4 euro. To niby niewiele, ale w przypadku banku mającego kilka milionów klientów taki system może oznaczać bardzo duże oszczędności. Przede wszystkim programowy token nie wymaga fizycznej wymiany, tak jak zwykły token. Koszty związane z wymianą tokenów są dla banków równie ważne, jak koszty ich zakupu. Odpada także sporo innych problemów obsługiwanych - ze względów bezpieczeństwa - także przez sam bank, jak wymiana baterii czy ponowne ustalanie hasła/PIN-u.

Zastosowanie telefonów komórkowych do autoryzacji transakcji nie jest pomysłem wyjątkowym - tego typu system od 2002 r. oferuje już np. RSA Security (rozwiązanie RSA Mobile do przekazywania jednorazowych kodów wykorzystujący wiadomości SMS - pisaliśmy o tym w CW 33/2002). Rozwiązanie Meridea różni się tym, że nie korzysta z systemu SMS, uniezależniając użytkownika od jego aktualnej dostępności i ewentualnych opóźnień transmisji.

Są pierwsi zainteresowani

Na razie trudno powiedzieć, czy lub kiedy system Meridea Intelligent Authentication znajdzie praktyczne zastosowanie. Zależy to przede wszystkim od zainteresowania banków i instytucji finansowych, które zwłaszcza w Europie i USA ostrożnie podchodzą do nowych pomysłów, wymagających kolejnych inwestycji w infrastrukturę. Przedstawiciele Meridea spodziewają się, że ich system zostanie już wkrótce zaimplementowany w Niemczech i na Dalekim Wschodzie, choć nie ujawniają, które banki są nim zainteresowane.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88