"Flicker-kód" és ujjlenyomat az online bankolás területén

Kovács Attila, 2007. december 15. 10:18

Egy Siemens-AXSionics közös svájci-német rendszer bevezetésével az internetes banki tranzakciók biztonságosabbá válnak. A jövőben ugyanis egyes bankoknál az online ügyfelek már ujjlenyomatukkal fogják tudni azonosítani magukat, így jóval nagyobb védelmet élveznek hackerek és elektronikus lopás ellen.

Az új rendszert a Biel (Svájc) székhelyű AXSionics cég fejlesztette ki, a megfelelő IT megoldást pedig a Siemens IT szolgáltató ágazata, a Siemens  IT Solutions and Services (SIS) valósítja meg és működteti. Ennek két kulcsfontosságú eleme az ún. flicker („villódzó“) kód, amelyet a bank küld az ügyfél képernyőjére hat mező formájában, melyek színe gyorsan változik feketéről fehérre és vissza. A másik az ügyfél bankkártyaméretű ID-kártyája, azaz internetigazolványa, amely kétféle optikai szenzorokkal van ellátva, és tulajdonosának ujjlenyomat-információit is tárolja.

Amikor az ügyfél az általa kezdeményezett átutalási tranzakció adatait a bank internetportálján keresztül bevitte, személyazonosságának és a tranzakciónak a megerősítésére képernyőjének egy kis területén megjelenik a hat mezőből álló flickerkód. Ez kódolt formában tartalmazza a bankhoz beérkezett átutalási megbízást és a hozzá tartozó tranzakciós sorszámot (TAN). Az ügyfél ekkor internetigazolványa ujjlenyomatolvasó szenzoros csíkján végighúzza ujját, majd a kártyát a képernyőn villódzó flickerkód elé tartja. (A fehér-fekete színek változása ahhoz hasonlóan hordozza a kódolt információt, mint a morzeábécé esetén a pont és a vonal). Ha a kártyán tárolt és a szenzorok által érzékelt ujjlenyomat egyezik, akkor a kártya optikai szenzorai a képernyőről leolvassák, a kártyában lévő integrált áramköri lapka pedig dekódolja a flickerkód tartalmát (a tranzakció adatait és a TAN-t), és az megjelenik a kártya kijelzőjén. A tranzakció jóváhagyása úgy történik, hogy az ügyfél a TAN-t begépeli a PC-jén. Az ujjlenyomat-információkat csak a kártya tárolja, a bankközpont nem. A rendszert, amely kiegészítő szoftver nélkül minden szokásos PC-n és laptopon telepíthető, már több svájci és német bank teszteli.