[heise] heise online: Bankingsoftware implementiert erstmals KT-Light

eugen at leitl.org <eugen at leitl.org> on Tue Jun 26 10:10:16 UTC 2007

Diese Meldung aus dem heise online-Newsticker wurde Ihnen von
"eugen at leitl.org" gesandt. Wir weisen darauf hin, dass die
Absenderangabe nicht verifiziert ist. Sollten Sie Zweifel an der
Authentizität des Absenders haben, ignorieren Sie diese E-Mail bitte.
------------------------------------------------------------------------

22.06.2007 09:27

Bankingsoftware implementiert erstmals KT-Light

Als erster Anbieter kündigt die Hamburger PPI AG[1] Software für das
Online-Banking an, die dem neuen Standard "KT-Light"[2] des Zentralen
Kreditausschuss (ZKA)[3] entspricht. Bei dem Verfahren kommen eine
Smartcard und ein Klasse3-Leser zum Einsatz. Beide zusammen erledigen
sämtliche sicherheitsrelevanten Operationen, sodass eventuell auf dem
PC installierte Trojaner oder Keylogger keine sicherheitsrelevanten
Daten mitschneiden oder Überweisungen manipulieren können. 

Zur Kommunikation mit der Bank einerseits und dem Kartenleser
andererseits dient ein Browser-Plug-in. Es existiert bislang für
Windows und Mac OS X und nutzt die Plug-in-Schnittstellen von Microsoft
beziehungsweise Netscape. Unter anderem prüft die Software mit Hilfe
der auf der Smartcard gespeicherten Schlüssel die Identität der Bank
und wehrt so Phishing-Versuche ab. Auf dem Display des Kartenlesers
erscheinen zur Kontrolle die von der Bank empfangenen Auftragsdaten,
die der Kunde via Smartcard durch Eingabe seiner PIN signiert.

Einen geeigneten Kartenleser will Kobil [4] demnächst auf den Markt
bringen. Er soll für Endkunden rund 30 € kosten. Bislang müssen sie für
solche Geräte bis zum Dreifachen bezahlen.

Erst vor Kurzem  hatte eines der beiden Rechenzentren [5] der
Volksbanken angekündigt, die von ihm ausgegebenen Maestro-Karten
HBCI-fähig zu machen und so die Nutzung dieses Smartcard-Verfahrens zu
erleichtern. Der Deutsche Sparkassenverlag[6] stellte auf der CeBIT
eine Variante des Online-Banking [7] vor, die mit qualifizierten
Signaturen und PDF-Dateien arbeitet. Alle von ihm ausgegebenen Geld-
und Maestro-Karten der Sparkassenkunden sind für die Aufnahme der
nötigen qualifizierten Zertifikate vorbereitet.
 (ck[8]/iX)

URL dieses Artikels: 
http://www.heise.de/newsticker/meldung/91511

Links in diesem Artikel:
  [1] http://www.ppi.de/
  [2] http://www.heise.de/newsticker/meldung/88946
  [3] http://www.zka.de/
  [4] http://www.kobil.de/index.php?id=361&type=2&no_cache=1&L=1&tx_ttnews[tt_news]=153&tx_ttnews[backPid]=229&cHash=d251f38b98
  [5] http://www.heise.de/newsticker/meldung/90125
  [6] http://www.dsv-gruppe.de/
  [7] http://www.heise.de/newsticker/meldung/87161
  [8] mailto:ck at ix.heise.de

------------------------------------------------------------------------
Copyright 2007 Heise Zeitschriften Verlag

More information about the heise mailing list