Danske Bank-hack sætter NemID på iPhone

Ny iPhone-app giver netbank på mobilen via NemID. Android-app på vej.

Artikel top billede

Et af de konkrete resulater af Danske Banks 500 millioner kroner store investering i digitale bankløsninger blev vist frem i går, da banken offentliggjorde sin nye netbank til smartphones.

I første omgang fås den som iPhone-app og snart også som Android-ditto. Danske Bank holder desuden øje med, hvad der sker hos Nokia og Microsoft, men har ingen konkrete planer om at lave applikationer til Symbian- og Windows Phone 7-platformene.

Ikke desto mindre får den løsning, der kan downloades fra Apples App Store fra i dag, masser af opmærksomhed fra omverdenen.

Danske Bank bruger nemlig NemID til smartphone-banken – på trods af, at man hos NemID selv ikke har planer om at starte udviklingen af en mobil-udgave af sikkerhedsløsningen før tidligst engang næste år.

Når danskere, der er kunder hos Danske Bank, allerede fra onsdag kan logge på deres netbank med en iPhone, en iPad eller en iPod Touch, skyldes det et lille ”hack”, som bankens it-afdeling har udført på NemID.

Det betyder, at man som bank-kunde skal logge ind med sit CPR nummer og sin servicekode i kombination med en engangsnøgle fra DanIDs papkort.

Det betyder også, at bankfunktionerne er begrænsede.

Man kan få en kontooversigt og overføre penge til andres konti, men man kan ikke betale girokort, og der kan ikke indgås juridisk bindende aftaler på mobiltelefonen – endnu.

Det kommer først, når DanID engang får udviklet den mobile version af NemID.

Det er nemlig kun identifikations-delen af NemID, som banken har brugt, forklarer Danske Banks system manager og chief security architect Ebbe Skak Larsen til ComON.

Den anden del, signatur-delen, der kræver en Java applet, har banken udeladt. Det har man gjort blandt andet ud fra en sikkerhedsmæssig vurdering.

”Vi har afvejet risikoen anderledes, blandt andet fordi der er færre angreb på en mobiltelefon end på en pc,” siger Ebbe Skak Larsen.

Danske Bank er lige som landets andre pengeinstitutter interessenter i DanID. Der har de adgang til snitfladerne til NemID, - en adgang, som Danske Bank altså nu har brugt til at søsætte en mobil netbank, hvor NemID ellers har forhindret mobile netbanker (se denne artikel fra sidste måned).

Teknisk specialist i DanID Peter Lind Damkær siger til ComON, at bankerne som del af aftalegrundlaget i DanID har adgang til snitflader til at validere engangskoder fra kodekortet og kan bruge dem til at udvikle løsninger, som den Danske Bank præsenterede i dag.

Grænsefladerne er dog ikke tilgængelige for andre end bankerne. Det vil sige, at uafhængige iPhone- eller Android-udviklere altså ikke får adgang til at eksperimentere med at koble nye funktioner på mobile netbanker.

Men det betyder ikke, at udviklingen står stille. Hos Danske Bank kan vi i løbet af få år vente avancerede forbedringer af smartphone-banken.

Blandt andet vil man kunne betale en regning blot ved at pege på den med mobilkameraet og trykke OK.

”Der er rygter om, at den næste iPhone vil have nearfield communication, og de andre mobilproducenter er også i gang med dette,” siger Danske Banks øverste it-chef Peter Schleidt.

Den iPhone-app, der lanceres nu, har banken dog masser af tiltro til, trods de relativt begrænsede netbank-funktioner.

Peter Schleidt regner med, at applikationen vil være downloadet af 50.000 mennesker i hele Norden, inden året er omme.

Mens iPhone-app’en lige er kommet gennem Apples godkendelsessystem, er Android-app’en knapt nok kommet gennem Danske Banks eget godkendelsessystem. Android-versionen af bankens smartphone-bank er dog reelt færdigudviklet, men mangler de sidste brugertests, inden den kan frigives på markedet. Det sker ifølge it-chefen lidt senere på efteråret.

Læses lige nu

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job