image

Beveiliger lanceert USB-stick voor veilig internetbankieren

dinsdag 23 februari 2010, 14:48 door Redactie, 5 reacties

Een Amerikaans beveiligingsbedrijf heeft een USB-stick ontwikkeld die gebruikers veilig laat internetbankieren. De "Trusted Access for Banking" is een standaard USB-stick van IronKey, die een beveiligde virtuele Linux omgeving binnen het besturingssysteem van de computer draait. Het is van een eigen browser voorzien die alleen maar toegang tot een bepaalde bank heeft en gebruikt RSA Secure ID tokens voor authenticatie. Volgens Dave Jevans van IronKey worden veel bedrijfscomputers als te onveilig voor internetbankieren beschouwd. Sommige bedrijven kiezen voor een speciale "internetbankieren computer" als oplossing, maar dat is vaak niet praktisch.

Malware
De stick van IronKey werkt zonder aanvullende drivers en scant het systeem op bekende malware, zoals de Zeus Trojan. "Het heeft weinig zin dat elke werknemer een aparte PC gebruikt", aldus Jevans. Via de ingebouwde browser is het alleen mogelijk om de website van de bank op te vragen.

De gevirtualiseerde omgeving zou daarnaast tegen man-in-the-browser aanvallen en het kapen van sessies bestand zijn en benadert de bank via een "hosted service netwerk", dat vanaf een eigen server of bij IronKey draait. Als extra optie is het ook mogelijk om vanaf de stick op te starten. Het is natuurlijk ook mogelijk om zelf een USB-stick voor veilig internetbankieren te maken.

Reacties (5)
23-02-2010, 14:58 door Anoniem
Ah, dus al je data loopt via het "hosted service network" van IronKey?! Hoe bedoel je MITM?!
Ik maak zelf wel een stickie...
23-02-2010, 15:40 door Anoniem
Ah, een hosted service netwerk vanaf een eigen server of bij IronKey... Hoe preciezer wilde men de definitie van Man-in-the-Middle maken ...!?
23-02-2010, 19:30 door ncmain
Het wordt wachten op de eerste trojaanse USB-sticks die men 'toevallig' laat rondslingeren of opstuurt namens je bank...
"Kijk een mooie stick van Bank of Troia, nu vertrouwen we gelijk alles en gaan we onbezorgd telebankieren.
23-02-2010, 22:29 door Anoniem
De "Trusted Access for Banking" is een standaard USB-stick van IronKey, die een beveiligde virtuele Linux omgeving binnen het besturingssysteem van de computer draait.

Dan lijkt het me strikt genomen niet waterdicht. Hoe kan je processen binnen een besturingssysteem vertrouwen als het besturingssysteem zelf gecompromitteerd is? Toetsenbord, muis en en beeldscherm lopen nog steeds via het gecompromitteerde besturingssysteem, en me dunkt dat een aanvaller dan tussen de gebruiker en om het even welk proces kan gaan zitten. Het kan best op dit moment iets zijn waar de aanvallers geen antwoord op hebben, maar als dit populair wordt is dat slechts een kwestie van tijd.
24-02-2010, 15:58 door spatieman
live CD werkt ook, is goedkoper..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.