Het doen van aankopen is een van de voornaamste zaken waar internetgebruikers zich zorgen over maken. Veel mensen hebben het idee dat het niet veilig is om via het web transacties te plegen. Volgens een onderzoeker van Microsoft kan de security van online transacties verbeterd worden door een schermpje en een aantal knoppen aan een smartcard of USB token toe te voegen. Op deze manier wordt de security van online bankieren en betalen verplaatst van de onveilige PC naar een veilig apparaat.
Mirosoft security software engineer Dave Steeves onthulde tijdens een presentatie op de universiteit van Stanford zijn plannen. Besluit men online te bankieren, dan verschijnen de gegevens van de transactie die men via de banksite pleegt, ook op een schermpje dat op de smartcard lezer of USB token zit. De gebruiker moet dan de transactie goedkeuren door op een "Ja" of "Nee" knop te drukken die zich ook op het apparaat bevindt. Zelfs als een PC in handen van een aanvaller is, heeft die geen controle over het apparaat. Toch geeft Steeves toe dat zijn plan niet waterdicht is, omdat een aanvaller nog altijd via een "man-in-the-middle" aanval toegang tot de banksessie kan krijgen.
De plannen van Steeves zijn voornamelijk conceptueel en niet gerelateerd aan enig Microsoft produkt. Het zou zelfs kunnen dat Microsoft er niets mee doet, zo laat hij in dit artikel weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.