Allianz für Sicherheit auf Smartphones und Tablets

Eine Allianz aus der Chipbranche will Dienste wie Online-Banking auf Smartphones und Tablets deutlich sicherer machen [...]

Eine Allianz aus der Chipbranche will Dienste wie Online-Banking auf Smartphones und Tablets deutlich sicherer machen. Mit dabei ist auch der im mobilen Bereich führende Chipdesigner ARM, der für eine schnelle Verbreitung der Technologie sorgen kann. Das deutsche Unternehmen Giesecke Devrient liefert unter anderem das Betriebssystem.
„Es ist wie ein Tresor neben dem Hauptprozessor, mit zusätzlichen Schließfächern für die einzelnen Anwendungen“, erklärte der Chef Giesecke Devrient, Karsten Ottenberg, die Technologie in einem Gespräch mit der dpa am Dienstag. Damit könnten etwa Kreditinstitute viel sicherere Systeme für mobiles Online-Banking anbieten. Die Partner in dem neuen Gemeinschaftsunternehmen könnten dann mit der Vergabe der Schlüssel für diese „Schließfächer“ Geld verdienen. Drittes Mitglied der Allianz ist Gemalto, ein französischer Konkurrent von Giesecke Devrient. Die Plattform soll auch in Geräten wie Smart-TVs und Spielekonsolen zum Einsatz kommen.
ARM hatte für seine Chips einen besonders gesicherten Bereich mit dem Namen Trust Zone entwickelt. In ihm siedelt Giesecke Devrient ein zusätzliches Betriebssystem an. Das ermöglicht, dort sichere Anwendungen auszuführen. Damit soll ein Schutz vor möglichen Angriffen erreicht werden, die im Hauptbetriebssystem wie etwa iOS, Android oder Windows Phone ablaufen könnten.
Ziel der Kooperation mit Gemalto und ARM sei, schnell eine standardisierte Lösung für Diensteanbieter am Markt zu etablieren, sagte Ottenberg. Aktuell gibt es verschiedene Vorschläge für sichere Angebote. „Wir schaffen mit dem Gemeinschaftsunternehmen eine Technologieplattform, auf der wir Unternehmen oder Behörden mit Bedarf an sicheren Anwendungen eine Lösung präsentieren können.“ Auch ARM-Chef Warren East erwartet, dass die Allianz die Einführung eines gemeinsamen Sicherheitsstandards in dem Bereich beschleunigt.
Die Mehrheit der nächsten Generation der Android-Telefone werde bereits die Technologie von Giesecke Devrient beinhalten, weil die wichtigsten Chiphersteller Qualcomm und Samsung sie umsetzen wollen, sagte Ottenberg. „Wir rechnen mit ersten Telefonen noch in diesem Jahr.“
Der Chipdesigner ARM liefert aktuell die Technologie für die Prozessoren in den weitaus meisten Smartphones und Tablets. Das britische Unternehmen baut die Prozessoren nicht selbst, sondern lizenziert die Architektur an die Hersteller. Der weltgrößte Chipproduzent Intel hat sich in dem Markt bisher nicht etablieren können.
Mit der Verbreitung von mobilen Geräten im Alltag ist der Bedarf an besonders sicheren Anwendungen etwa für das Online-Banking oder Unternehmens-Netze zuletzt deutlich gestiegen. Giesecke Devrient sieht mehrere Anwendungsbereiche für die Technologie. Zum einen geht es um die Ergänzung von hochsicheren Prozessen, die auf geschützten Elementen wie die SIM-Karte abgelegt sind.
Da gebe es bisher das Problem, dass man mit einem auf der ganzen Strecke verschlüsselten Prozess nicht richtig kommunizieren könne, ohne die Sicherheit aufzubrechen, erläuterte Ottenberg. „Das beste Beispiel ist: Auch wenn sie eine Hochsicherheits-Software zum Online-Banking auf der SIM-Karte haben, können sie immer noch nicht sicher sein, ob sie der PIN-Eingabe auf dem Bildschirm vertrauen können.“ Außerdem gebe es vor allem in der Unternehmenswelt großen Bedarf an sicheren Verbindungen. Die Technologie erlaube es auch, Anwendungen per Funk sicher nachzuladen.


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*