Danske Bank-hack sætter NemID på iPhone

Ny iPhone-app giver netbank på mobilen via NemID. Android-app på vej.

Et af de konkrete resulater af Danske Banks 500 millioner kroner store investering i digitale bankløsninger blev vist frem i går, da banken offentliggjorde sin nye netbank til smartphones.

I første omgang fås den som iPhone-app og snart også som Android-ditto. Danske Bank holder desuden øje med, hvad der sker hos Nokia og Microsoft, men har ingen konkrete planer om at lave applikationer til Symbian- og Windows Phone 7-platformene.

Ikke desto mindre får den løsning, der kan downloades fra Apples App Store fra i dag, masser af opmærksomhed fra omverdenen.

Danske Bank bruger nemlig NemID til smartphone-banken – på trods af, at man hos NemID selv ikke har planer om at starte udviklingen af en mobil-udgave af sikkerhedsløsningen før tidligst engang næste år.

Når danskere, der er kunder hos Danske Bank, allerede fra onsdag kan logge på deres netbank med en iPhone, en iPad eller en iPod Touch, skyldes det et lille ”hack”, som bankens it-afdeling har udført på NemID.

Det betyder, at man som bank-kunde skal logge ind med sit CPR nummer og sin servicekode i kombination med en engangsnøgle fra DanIDs papkort.

Det betyder også, at bankfunktionerne er begrænsede.

Man kan få en kontooversigt og overføre penge til andres konti, men man kan ikke betale girokort, og der kan ikke indgås juridisk bindende aftaler på mobiltelefonen – endnu.

Det kommer først, når DanID engang får udviklet den mobile version af NemID.

Det er nemlig kun identifikations-delen af NemID, som banken har brugt, forklarer Danske Banks system manager og chief security architect Ebbe Skak Larsen til ComON.

Den anden del, signatur-delen, der kræver en Java applet, har banken udeladt. Det har man gjort blandt andet ud fra en sikkerhedsmæssig vurdering.

”Vi har afvejet risikoen anderledes, blandt andet fordi der er færre angreb på en mobiltelefon end på en pc,” siger Ebbe Skak Larsen.

Danske Bank er lige som landets andre pengeinstitutter interessenter i DanID. Der har de adgang til snitfladerne til NemID, - en adgang, som Danske Bank altså nu har brugt til at søsætte en mobil netbank, hvor NemID ellers har forhindret mobile netbanker (se denne artikel fra sidste måned).

Teknisk specialist i DanID Peter Lind Damkær siger til ComON, at bankerne som del af aftalegrundlaget i DanID har adgang til snitflader til at validere engangskoder fra kodekortet og kan bruge dem til at udvikle løsninger, som den Danske Bank præsenterede i dag.

Grænsefladerne er dog ikke tilgængelige for andre end bankerne. Det vil sige, at uafhængige iPhone- eller Android-udviklere altså ikke får adgang til at eksperimentere med at koble nye funktioner på mobile netbanker.

Men det betyder ikke, at udviklingen står stille. Hos Danske Bank kan vi i løbet af få år vente avancerede forbedringer af smartphone-banken.

Blandt andet vil man kunne betale en regning blot ved at pege på den med mobilkameraet og trykke OK.

”Der er rygter om, at den næste iPhone vil have nearfield communication, og de andre mobilproducenter er også i gang med dette,” siger Danske Banks øverste it-chef Peter Schleidt.

Den iPhone-app, der lanceres nu, har banken dog masser af tiltro til, trods de relativt begrænsede netbank-funktioner.

Peter Schleidt regner med, at applikationen vil være downloadet af 50.000 mennesker i hele Norden, inden året er omme.

Mens iPhone-app’en lige er kommet gennem Apples godkendelsessystem, er Android-app’en knapt nok kommet gennem Danske Banks eget godkendelsessystem. Android-versionen af bankens smartphone-bank er dog reelt færdigudviklet, men mangler de sidste brugertests, inden den kan frigives på markedet. Det sker ifølge it-chefen lidt senere på efteråret.




Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere

Computerworld - 2730 Herlev






Computerworld
Ny bil i 2030? Mercedes-Benz har allerede bygget den ... og den kører på 10 MacBooks
Mercedes-Benz F015 ligner ikke noget, du kan finde på hylderne hos nogen bilforhandler. Den stålgrå maskine med de indbydende former er da også mere en vision og et rullende eksperiment end en bil, du kan bruge til noget. Og så er den fyldt med MacBooks under motorhjelmen.
CIO
Undgå disse fem skadelige forhindringer og få stor succes med din analytics-strategi
Klumme: Der er meget store gevinster at hente, hvis man forstår at udnytte sine data ordentligt. Men mange løber ind i en række forhindringer. Her har du nogle af de typiske.
Comon
Manden bag verdens største torrent-site anholdt
Den formodede hjerne bag verdens største torrentsite KickassTorrents er blevet anholdt i Danmarks naboland Polen. Herfra forsøger amerikanske myndigheder at få ham udleveret til retsforfølgelse i USA. Læs her, hvad han står anklaget for.
Channelworld
Nordmænd køber dansk software-hus - medarbejderne bliver
Norske Amesto Solutions har købt det det danske CRM-firma Adwiza, der har haft svært ved at opnå tilstrækkelig lønsomhed. Men det skal der laves om på nu, lyder det fra Norge.
White paper
multikanals kundeservice - Sådan !
Sådan kan der udvikles en effektiv, multikanals kundeservice - Læs i dette white paper hvordan.