Een Amerikaans beveiligingsbedrijf heeft een USB-stick ontwikkeld die gebruikers veilig laat internetbankieren. De "Trusted Access for Banking" is een standaard USB-stick van IronKey, die een beveiligde virtuele Linux omgeving binnen het besturingssysteem van de computer draait. Het is van een eigen browser voorzien die alleen maar toegang tot een bepaalde bank heeft en gebruikt RSA Secure ID tokens voor authenticatie. Volgens Dave Jevans van IronKey worden veel bedrijfscomputers als te onveilig voor internetbankieren beschouwd. Sommige bedrijven kiezen voor een speciale "internetbankieren computer" als oplossing, maar dat is vaak niet praktisch.
Malware
De stick van IronKey werkt zonder aanvullende drivers en scant het systeem op bekende malware, zoals de Zeus Trojan. "Het heeft weinig zin dat elke werknemer een aparte PC gebruikt", aldus Jevans. Via de ingebouwde browser is het alleen mogelijk om de website van de bank op te vragen.
De gevirtualiseerde omgeving zou daarnaast tegen man-in-the-browser aanvallen en het kapen van sessies bestand zijn en benadert de bank via een "hosted service netwerk", dat vanaf een eigen server of bij IronKey draait. Als extra optie is het ook mogelijk om vanaf de stick op te starten. Het is natuurlijk ook mogelijk om zelf een USB-stick voor veilig internetbankieren te maken.
Deze posting is gelocked. Reageren is niet meer mogelijk.