Taloussanomat
Lue uutinen mobiilisivustolla
Kahden tekijän tunnistusta kännykän avulla

Huolettomampaa pankkiasiointia verkossa

2.11.2005 16:23 Ohjelmistotalo Meridea julkisti tänään uudentyyppisen kahden tekijän tunnistukseen (two-factor authentication, 2FA) perustuvan mobiilisovelluksen verkkopankkiasiointiin.

Uusi ratkaisu pohjautuu Meridean kehittämään haastemenetelmään ja toimii tietokoneen ja kännykän yhteispelinä.

Meridean mukaan palvelu on käyttäjälle yksinkertainen ja parantaa verkkopankkiasioinnin turvallisuutta huomattavasti.

Sovellus ladataan pankin asiakkaan kännykkään käyttäen over-the-air -teknologiaa (ota). Teknologian johdosta palvelun lataaminen on kustannuksiltaan tekstiviestin luokkaa.

Palvelua käyttävän asiakkaan ei tarvitse kantaa mukanaan erillisiä tunnus- ja avainlukulistoja, vaan verkkopankkiasioinnin todennusmenetelmä kulkee mukana kännykässä.

Väliintulot kuriin

Meridea takaa 2FA-palvelunsa haastemenetelmän antavan asiakkaille varmuuden siitä, että juuri haluttu pankkitapahtuma suoritetaan. Verkkopankissa asioiva näkee puhelinsovelluksessaan vahvistettavaan tapahtumaan liittyvät tiedot ja antaa hyväksymisen tapahtuman suorittamiseen vasta tarkistettuaan ne. Niin sanottuja väliintulijahyökkäyksiä saadaan näin vähennettyä.

Tämän tyyppisessä hyökkäyksessä hyökkääjä voi lukea, lisätä ja muuttaa kahden osapuolen välisiä viestejä tulemalla yhteydelle väliin ilman, että kumpikaan osapuolista saa tietää, että yhteydelle on murtauduttu. Hyökkääjä voi esimerkiksi muuttaa kohteena olevan tilin numeroa sekä siirron summaa käyttäjän tietämättä.

Pankkitapahtuma vahvistetaan asiakkaalle

Meridean 2FA-mallissa ei ainoastaan todenneta asiakkaan henkilöllisyyttä pankin suuntaan vaan myös oikea pankki ja pankkitapahtuma vahvistetaan asiakkaalle.

- Istuntokohtaisia avainlukuja on käytetty Euroopassa jo vuosien ajan, mutta lisääntyneiden tietoturvariskien myötä pankit ja rahoituslaitokset ovat nyt pakotettuja miettimään sekä nykyhetken että ennen kaikkea tulevaisuuden asettamia haasteita turvalliselle verkkopankkiasioinnille.

- Tietokoneita ei sinällään voi muuttaa – asiakkaiden täytyisi korvata ne aina uusilla, jotta uudet ja taas uudet tietoturvauhat olisi mahdollista välttää. Siksi olemme kehittäneet osittain kännykässä toimivan mobiilisovelluksen, jota voi päivittää helposti, turvallisesti ja kustannustehokkaasti aina ilmaantuvien uusien uhkien ilmaantuessa, johtaja Justin McAuley Merideasta kertoo.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.