|
|
Rubrik: Produkte/Online-Banking Kartenleser für sicheres Online-Banking - Ausspähen der PIN durch Trojaner nicht möglich Chipkartenleser entspricht Empfehlung des ZKA für den Einsatz von Chipkartenlesern im Internet (07.03.07) - SCM Microsystems bietet einen Chipkartenleser an, welcher der aktuellen Empfehlung des Zentralen Kreditkartenausschusses (ZKA) folgt und besonders empfehlenswert für sicheres Online-Banking ist.
Anzeige
Der Klasse-2-Chipkartenleser SPR532 wird häufig beim Einsatz von Chipkarten im Rahmen von HBCI-Sicherheitsverfahren beim Online-Banking verwendet. Im Gegensatz zu vielen anderen Lesegeräten für derartige Anwendungen verhindert der SPR532 allerdings die Verwendung verschiedener Standardkommandos, die es dem PC ermöglichen, direkt und außerhalb der sicheren PIN-Eingabe auf die Tastatur und das Display des Lesers zuzugreifen. Die speziellen Kommandos werden von einigen Systemen zur Überprüfung der PIN (Persönliche Identifikationsnummer) genutzt, indem die PIN nach der Eingabe auf der Lesertastatur zum PC gesendet wird und somit die sichere Umgebung des Lesers verlässt. Dies wiederum ermöglicht das Ausspähen der PIN durch Schadsoftware wie Trojaner oder Viren. Um dieses Ausspähen zu verhindern, werden diese Standardkommandos bei neuen Anwendungen gemäß Empfehlungen des ZKA zukünftig nicht mehr zugelassen. SCM Microsystems hat bereits bei der Entwicklung des SPR532 bewusst auf die Implementierung dieser Standardkommandos verzichtet. Der Chipkartenleser, der gemäß Common Criteria EAL3+ zertifiziert und nach Deutschem Signaturgesetz bestätigt ist, entspricht gänzlich der aktuellen Empfehlung des ZKA vom 1. Februar 2007 für den Einsatz von Chipkartenlesern im Internet. Der Klasse-2-Chipkartenleser SPR532 gewährleistet den sicheren Einsatz von PINs in smartcard-basierten Authentifizierungsprogrammen. Er eignet sich insbesondere für sensible Anwendungen wie das HBCI Home Banking, E-Commerce oder die digitale Signatur. Dabei wird die PIN direkt über die Tastatur des Lesers eingegeben und ohne Umwege über den PC auf die Chipkarte übertragen. Der SPR532 basiert auf Industriestandards, unterstützt eine Vielzahl von Sicherheitsstandards und kann aufgrund seiner Secure-Flash-Technologie jederzeit an aktuelle Kartenanforderungen und Funktionserweiterungen angepasst werden. (SCM: ra) |
||
|