Danske Bank-hack sætter NemID på iPhone

Ny iPhone-app giver netbank på mobilen via NemID. Android-app på vej.

Et af de konkrete resulater af Danske Banks 500 millioner kroner store investering i digitale bankløsninger blev vist frem i går, da banken offentliggjorde sin nye netbank til smartphones.

I første omgang fås den som iPhone-app og snart også som Android-ditto. Danske Bank holder desuden øje med, hvad der sker hos Nokia og Microsoft, men har ingen konkrete planer om at lave applikationer til Symbian- og Windows Phone 7-platformene.

Ikke desto mindre får den løsning, der kan downloades fra Apples App Store fra i dag, masser af opmærksomhed fra omverdenen.

Danske Bank bruger nemlig NemID til smartphone-banken – på trods af, at man hos NemID selv ikke har planer om at starte udviklingen af en mobil-udgave af sikkerhedsløsningen før tidligst engang næste år.

Når danskere, der er kunder hos Danske Bank, allerede fra onsdag kan logge på deres netbank med en iPhone, en iPad eller en iPod Touch, skyldes det et lille ”hack”, som bankens it-afdeling har udført på NemID.

Det betyder, at man som bank-kunde skal logge ind med sit CPR nummer og sin servicekode i kombination med en engangsnøgle fra DanIDs papkort.

Det betyder også, at bankfunktionerne er begrænsede.

Man kan få en kontooversigt og overføre penge til andres konti, men man kan ikke betale girokort, og der kan ikke indgås juridisk bindende aftaler på mobiltelefonen – endnu.

Det kommer først, når DanID engang får udviklet den mobile version af NemID.

Det er nemlig kun identifikations-delen af NemID, som banken har brugt, forklarer Danske Banks system manager og chief security architect Ebbe Skak Larsen til ComON.

Den anden del, signatur-delen, der kræver en Java applet, har banken udeladt. Det har man gjort blandt andet ud fra en sikkerhedsmæssig vurdering.

”Vi har afvejet risikoen anderledes, blandt andet fordi der er færre angreb på en mobiltelefon end på en pc,” siger Ebbe Skak Larsen.

Danske Bank er lige som landets andre pengeinstitutter interessenter i DanID. Der har de adgang til snitfladerne til NemID, - en adgang, som Danske Bank altså nu har brugt til at søsætte en mobil netbank, hvor NemID ellers har forhindret mobile netbanker (se denne artikel fra sidste måned).

Teknisk specialist i DanID Peter Lind Damkær siger til ComON, at bankerne som del af aftalegrundlaget i DanID har adgang til snitflader til at validere engangskoder fra kodekortet og kan bruge dem til at udvikle løsninger, som den Danske Bank præsenterede i dag.

Grænsefladerne er dog ikke tilgængelige for andre end bankerne. Det vil sige, at uafhængige iPhone- eller Android-udviklere altså ikke får adgang til at eksperimentere med at koble nye funktioner på mobile netbanker.

Men det betyder ikke, at udviklingen står stille. Hos Danske Bank kan vi i løbet af få år vente avancerede forbedringer af smartphone-banken.

Blandt andet vil man kunne betale en regning blot ved at pege på den med mobilkameraet og trykke OK.

”Der er rygter om, at den næste iPhone vil have nearfield communication, og de andre mobilproducenter er også i gang med dette,” siger Danske Banks øverste it-chef Peter Schleidt.

Den iPhone-app, der lanceres nu, har banken dog masser af tiltro til, trods de relativt begrænsede netbank-funktioner.

Peter Schleidt regner med, at applikationen vil være downloadet af 50.000 mennesker i hele Norden, inden året er omme.

Mens iPhone-app’en lige er kommet gennem Apples godkendelsessystem, er Android-app’en knapt nok kommet gennem Danske Banks eget godkendelsessystem. Android-versionen af bankens smartphone-bank er dog reelt færdigudviklet, men mangler de sidste brugertests, inden den kan frigives på markedet. Det sker ifølge it-chefen lidt senere på efteråret.




Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett Packard Enterprise ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

13. december 2016 | Læs mere


Kom godt i gang med EU-persondataforordningen

EU's persondataforordning træder i kraft 14. april 2018. Med trusler om høje bøder vil EU tvinge langt de fleste virksomheder til at få styr på deres håndtering og sikring af persondata. Så det er på høje tid at komme i gang ? kom og hør om kravene og se løsninger, der letter arbejdet frem mod at blive compliant.

15. december 2016 | Læs mere


Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

19. januar 2017 | Læs mere





Computerworld
Stor dansk netbutik åbner fysiske butikker i Danmark: "Vi skal have magien tilbage - der skal dufte af candy-floss, og det skal ligne et eventyrland"
En af Danmarks største webshops planlægger en større butiksoffensiv til næste år, hvor dørene bliver slået op for adskillige butikker.
CIO
Tidligere indkøbschef i DSB om dom i bestikkelsesag: "Hvis man ryger i fængsel for at have modtaget iPads, er der mange i det offentlige, der bør være bekymrede"
Selv om det er ulovligt at modtage 'smørelse', er der intet unormalt i det, siger tidligere indkøbschef iDSB. Her forklarer han, hvordan og hvorfor, der uddeles gaver til offentligt ansatte.
Comon
Så nemt installerer du en "ren" Windows 10 uden crapware
De fleste nye computere kommer med præ-installerede programmer, der kan gøre din computer langsom. Læs her, hvordan du let installerer Windows 10 uden crapware.
Channelworld
Overblik: Det ved vi efter første retsmøde i den store Atea-bestikkelsessag
Den første sag om bestikkelse af offentlige ansatte kører i disse dage, hvor offentlige ansatte anklages for at have modtaget bestikkelse fra it-giganten Atea.
White paper
Sådan får du et bæredygtigt support- og vedligeholdelsessetup
Hvorfor investere i support og vedligeholdelse af din Microsoft Dynamics platform? I dette white paper får du svaret.