Artikel top billede

Danske Bank-hack sætter NemID på iPhone

Ny iPhone-app giver netbank på mobilen via NemID. Android-app på vej.

Et af de konkrete resulater af Danske Banks 500 millioner kroner store investering i digitale bankløsninger blev vist frem i går, da banken offentliggjorde sin nye netbank til smartphones.

I første omgang fås den som iPhone-app og snart også som Android-ditto. Danske Bank holder desuden øje med, hvad der sker hos Nokia og Microsoft, men har ingen konkrete planer om at lave applikationer til Symbian- og Windows Phone 7-platformene.

Ikke desto mindre får den løsning, der kan downloades fra Apples App Store fra i dag, masser af opmærksomhed fra omverdenen.

Danske Bank bruger nemlig NemID til smartphone-banken – på trods af, at man hos NemID selv ikke har planer om at starte udviklingen af en mobil-udgave af sikkerhedsløsningen før tidligst engang næste år.

Når danskere, der er kunder hos Danske Bank, allerede fra onsdag kan logge på deres netbank med en iPhone, en iPad eller en iPod Touch, skyldes det et lille ”hack”, som bankens it-afdeling har udført på NemID.

Det betyder, at man som bank-kunde skal logge ind med sit CPR nummer og sin servicekode i kombination med en engangsnøgle fra DanIDs papkort.

Det betyder også, at bankfunktionerne er begrænsede.

Man kan få en kontooversigt og overføre penge til andres konti, men man kan ikke betale girokort, og der kan ikke indgås juridisk bindende aftaler på mobiltelefonen – endnu.

Det kommer først, når DanID engang får udviklet den mobile version af NemID.

Det er nemlig kun identifikations-delen af NemID, som banken har brugt, forklarer Danske Banks system manager og chief security architect Ebbe Skak Larsen til ComON.

Den anden del, signatur-delen, der kræver en Java applet, har banken udeladt. Det har man gjort blandt andet ud fra en sikkerhedsmæssig vurdering.

”Vi har afvejet risikoen anderledes, blandt andet fordi der er færre angreb på en mobiltelefon end på en pc,” siger Ebbe Skak Larsen.

Danske Bank er lige som landets andre pengeinstitutter interessenter i DanID. Der har de adgang til snitfladerne til NemID, - en adgang, som Danske Bank altså nu har brugt til at søsætte en mobil netbank, hvor NemID ellers har forhindret mobile netbanker (se denne artikel fra sidste måned).

Teknisk specialist i DanID Peter Lind Damkær siger til ComON, at bankerne som del af aftalegrundlaget i DanID har adgang til snitflader til at validere engangskoder fra kodekortet og kan bruge dem til at udvikle løsninger, som den Danske Bank præsenterede i dag.

Grænsefladerne er dog ikke tilgængelige for andre end bankerne. Det vil sige, at uafhængige iPhone- eller Android-udviklere altså ikke får adgang til at eksperimentere med at koble nye funktioner på mobile netbanker.

Men det betyder ikke, at udviklingen står stille. Hos Danske Bank kan vi i løbet af få år vente avancerede forbedringer af smartphone-banken.

Blandt andet vil man kunne betale en regning blot ved at pege på den med mobilkameraet og trykke OK.

”Der er rygter om, at den næste iPhone vil have nearfield communication, og de andre mobilproducenter er også i gang med dette,” siger Danske Banks øverste it-chef Peter Schleidt.

Den iPhone-app, der lanceres nu, har banken dog masser af tiltro til, trods de relativt begrænsede netbank-funktioner.

Peter Schleidt regner med, at applikationen vil være downloadet af 50.000 mennesker i hele Norden, inden året er omme.

Mens iPhone-app’en lige er kommet gennem Apples godkendelsessystem, er Android-app’en knapt nok kommet gennem Danske Banks eget godkendelsessystem. Android-versionen af bankens smartphone-bank er dog reelt færdigudviklet, men mangler de sidste brugertests, inden den kan frigives på markedet. Det sker ifølge it-chefen lidt senere på efteråret.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere