Annonce
Annonce
Annonce
Digitalt 13. okt. 2010 KL. 13.19

Falsk sikkerhed i nyt dansk mobilprogram

Den danske iPhone-app - GemID - er en usikker måde at gemme personlige oplysninger på.

send

Send artikel

Til:

(E-mail, adskil flere med komma)

Fra (E-mail): Besked:
print

Tag et billede af dit dankort, dit personalekort eller måske dit NemID-nøglekort, så du altid har kortenes oplysninger med dig direkte på mobilen.

Men husk at beskytte oplysningerne "sikkert og nemt og gemt væk fra pilfingre og tyve" med en adgangskode, som den danske udvikler Daniel Bahl skriver om sit program GemID udviklet til iPhone og iPod Touch.

LÆS ARTIKEL Dine kodeord skal være på mindst 12 tegn

Den smutvej har fået GemID til i øjeblikket at toppe den danske salgsliste i Apples App Store, men nu advarer Bahl selv mod at tro, at ens informationer er sikre i GemID som f.eks. ens NemID.

Sat på plads

Det skyldes for det første, at udbyderne af NemID - Nets A/S og IT- og Telestyrelsen - ifølge Comon har banket Bahl på plads, da det ikke er tilladt at bruge et program som GemID til at opbevare sit NemID-nøglekort med pga. manglende sikkerhed.

NemID  har indskærpet over for GemID, at man ikke må digitalisere sit nøglekort.

For det andet og større problem er, at alt data gemt i GemID ikke er krypteret, og derfor nemt kan pilles ud af telefonen, hvis den bliver stjålet.

Kodeord x 2
GemID gør det muligt sikre visse billeder på telefonen med et kodeord - ganske lig den i forvejen indbyggede kodeordsfunktion i iPhone. Men denne sikring er ikke nok, da kodeordsikringen nemt kan omgås, hvis man kobler mobilen til en computer.

»Billederne bliver ikke krypteret af flere årsager, den største årsag er Apples og ikke mindst USAs strenge regler om kryptering i forbindelse med USA's eksport-lovgivning. « siger udvikleren Daniel Bahl selv til TV2 Beep.

LÆS ARTIKEL Fremtidens kreditkort samler alle kort i et

»Da apps sælges fra USA er man underlagt denne lovgivning, som jeg arbejder på at sætte mig ind i. Og jeg håber at version 1.2 vil have kryptering understøttet. Bemærk dog at jeg ingen steder nævner kryptering eller andre former for sikkerhed andet end 'Beskyttelse med adgangskode'«.

I næste version af GemID vil Bahl nu gøre det helt tydeligt, at programmet ikke er godkendt af NemID, og at programmet ikke krypterer billederne, men kun sikrer dem med et kodeord.

Kilde:

Comon (Eksternt Link)

Læs mere om Gem ID her på Apple App Store (Eksternt Link)

Læs mere om GemID på udviklerens hjemmeside (Eksternt Link)