Kommentar: Mobile-Payment

NFC – kleiner Chip, große Wirkung

26. Oktober 2011, 10:28 Uhr | Patrick Kleuters, Vice-President Telecommunication Germany and Central Europa bei Gemalto

Fortsetzung des Artikels von Teil 2

Die Sicherheit nicht aufs Spiel setzen

Als Garant für Sicherheit kommt hier zum Beispiel der „Trusted Service Manager“ von Gemalto ins Spiel. Herzstück der Technologie ist die „Smart Card“, ein kleiner Computer im Miniaturformat. In diesem lassen sich beispielsweise Informationen speichern und Sicherheitsfunktionen ausführen. Vor allem aber dient er als sichere Firewall zwischen NFC-Anwendungen und anderen Bereichen eines Smartphones. Eine solch strikte Trennung ist der beste Schutz, dass nicht Malware auf diese kritischen Bereiche zugreifen und selbständig Transaktionen anstoßen kann.

Kern der NFC-Technologie ist deshalb ein so genanntes „gesichertes Element“, ein dezidiert für die Sicherheit zuständiger Chip. Dieser kann Teil der SIM-Karten-Architektur sein oder etwa in eine Micro-SD-Karte integriert sein. Durch die Implementierung in eine SIM-Karte funktioniert das System in Zukunft relativ einfach mit einer Vielzahl von Smartphones. Dank des sicheren Elements sind die Hürden vor Missbrauch und Diebstahl hoch. Zusätzlichen Schutz – etwa vor ungewohnten Abbuchungen durch versteckt aufgebaute Sender – bieten Mechanismen, die nur nach einer PIN-Eingabe eine größere Transaktion ermöglichen. Ohnehin funktioniert das System nicht auf große Distanzen, so dass ein Diebstahl „aus der Ferne“ kaum möglich ist. Die NFC-Technologie ist schließlich gerade darauf ausgelegt, dass das Telefon bewusst in die direkte Nähe des Lesegerätes gebracht wird.

Nun gilt es, dies den potenziellen Benutzern zu vermitteln. Schließlich sind Sicherheitsbedenken derzeit die größten Vorbehalte gegenüber dem NFC-System. Nur wenn alle Beteiligten gemeinsam ein nicht nur bequemes sondern auch sicheres Gesamtsystem implementieren, wird sich die Technik auf breiter Front durchsetzen.


  1. NFC – kleiner Chip, große Wirkung
  2. Durchbruch in Sicht?
  3. Die Sicherheit nicht aufs Spiel setzen

Jetzt kostenfreie Newsletter bestellen!

Matchmaker+