Sicherheit mit Stick von Kobil

Sicherheit mit Stick von Kobil

Online-Banking

Das deutsch-türkische Sicherheitsunternehmen Kobil stellt die zweite Generation seines Online-Banking-Sticks vor, der sich auf einen im Haus angepassten Firefox verlässt.

Der Mobilfunkstick “mIDentity” ist seit sieben Jahren im Einsatz. Bisher nutzten Banken den Stick, um ihren Kunden gegen Fishing gesicherten Zugriff auf ihr Konto zu gewähren. Dafür nutzt Kobil einen Firefox, denn “da gibt es den Quellcode, da haben wir Zugriff drauf und können ihn anpassen”, wie der Unternehmenskommunikationschef Salim Güler auf der Cebit-Vorschau in München erklärt.

Der integrierte UMTS-ID-Stick Midentity 3G (vorn) und sein Vorgänger.

Der integrierte UMTS-ID-Stick Midentity 3G (vorn) und sein Vorgänger.

In der zweiten Generation bringt das 120-Mann-Unternehmen mit Sitz in Worms seinen Stick zur Cebit 2011 nun in einer integrierten Form heraus: Er enthält dann sowohl einen Steckplatz für die SIM-Karte als auch für einen Chip, der die Identität des rechtmäßigen Stickbenutzers bestätigt. Die Integration auf einen Stick ist laut Güler auf Kundenanfrage geschehen. Mit dem Stick ist nicht nur Online-Banking möglich, sondern er verschlüsselt auch Daten beim Speichern auf ihm selbst oder in der Cloud. Er enthält laut Güler einen im eigenen Haus entwickelten Prozessor und eine Update-Funktion, über den Kobil auf mögliche Fehler oder Kompromittierungen zeitnah reagieren kann.

Salim Güler, Vice President für Corporate Communications bei Kobil, zeigt auf die Kartenhalterung im Stick.

Salim Güler, Vice President für Corporate Communications bei Kobil, zeigt auf die Kartenhalterung im Stick.

Als Kunden stellt sich Kobil Banken, aber auch Unternehmen und auf lange Sicht vielleicht sogar Endanwender vor, wenn Distributoren wie T-Mobile den Stick in ihr Sortiment aufnehmen wollten. Ein weiterer Einsatzbereich wäre, wenn die öffentlich-rechtlichen Institutionen den Stick als Identitätsnachweis nutzen. In dem Fall würde eine staatliche Behörde die im elektronischen Personalausweis hinterlegte digitale Identität auf den Stick übertragen.

Entweder Kobil selbst oder der Distributor hat Schreibzugriff auf den ID-Chip im Stick. T-Mobile könnte etwa eine Webanwendung zur Verfügung stellen, auf der Stick-Käufer ihre digitale Identität anlegen lassen. T-Mobile schreibt sie dann auf den nur einmalig beschreibbaren ID-Chip. Nutzen für Endanwender hätte der Stick aber erst dann, wenn es eine bankenübergreifende Protokolllösung zum Online-Banking gäbe, gibt Güler zu.

Der Stick der ersten Generation hatte eine herausnehmbare Halterung für die SIM-Karte, der Stick der zweiten Generation trägt beides.

Der Stick der ersten Generation hatte eine herausnehmbare Halterung für die SIM-Karte, der Stick der zweiten Generation trägt beides.

Bis jetzt entscheiden Banken selbst, wie sie ihr Online-Banking auf Protokollebene implementieren, und beauftragen dann gegebenenfalls Firmen wie Kobil, sichernde Banking-Sticks wie den Midentity etwa für die Geschäftskunden zu produzieren. Entsprechend finden sich die Sparkasse, die Postbank, die Commerzbank und diverse ausländische Banken sowie Unternehmen wie RWE oder UBS in der Referenzliste von Kobil.

Das 1986 von einem Deutschtürken in Deutschland gegründete Unternehmen hat Niederlassungen in Istanbul, Zürich, Paris und London. Es hält sich viel auf den großen Anteil von 40 Prozent zu Gute, den es in Forschung und Entwicklung investiert. Auf der Cebit wird es in Halle 11 zu finden sein.

E-Mail Benachrichtigung
Benachrichtige mich zu:
1 Kommentar
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Lausi
15 Jahre her

Hallo

Unsere Bank (Migros Bank) nutzt den Stick schon seit paar Jahren. Kanckpunkt war bis anhin, dass via UDEV-Rules eine angepasste USB-Berechtigung verteilt und der Stick genau in ein bestimmtes Verzeichnis gemountet werden musste. Seit dem letzten Update der Software reicht es, eine zusätzliche UDEV-Rule zu definieren, die Step-by-Step Anleitung gab es auf der Bankseite selber! Jetzt läuft der Stick auch auf mehreren Plattformen, nicht nur SUSE oder (X)buntu, sondern bei mir zB auch auf PCLinuxOS.

Fazit: ein Hersteller, der die Linux Communitiy auch mitnimmt! Sehr gut!
Lausi

Nach oben