Samsung Galaxy S5 und PayPal – Mobile Transaktionen per Fingerabdruck
Kommentare

Auf dem MWC 2014 im Februar kündigten Samsung und PayPal eine künftige Zusammenarbeit an. Der Fingerabdruckscanner des Galaxy S5 sollte in Kombination mit einer PayPal-App das mobile Bezahlen komfortabel und sicher machen. Jetzt ist es so weit: Wer ein Galaxy S5 besitzt, muss sich nicht mehr unbedingt per Nutzername und Kennwort in das System einloggen, sondern kann dafür seinen Fingerabdruck verwenden. Das hat PayPal jetzt in einer Pressemitteilung bekannt gegeben.

Wenn man von Fingerabdruck-Scannern und mobilem Bezahlen spricht, gehen naturgemäß alle Alarmglocken an. Biometrische Daten, die ins Netz gefeuert werden, um dann auf PayPal-Cloud-Servern zu landen – und das in Zeiten von verbuggter Verschlüsselungstechnik (Stichwort Heartbleed)? PayPal versichert, dass keine biometrischen Daten auf ihren Servern gespeichert werden. Zur Kommunikation zwischen dem Fingerabdruck-Scanner des S5 und der PayPal-Cloud wird eine spezielle Software namens FIDO Ready genutzt, über die lediglich ein verschlüsselter Code an PayPal gesendet wird. Dieser kann auch für längere Einkaufs-Sessions verwendet werden. Das System soll in Zukunft auch für die Zahlung in regulären Einkaufsläden benutzt werden.

Im Falle eines Diebstahls soll eine kurze Kontaktaufnahme mit PayPal genügen, um das Gerät vom jeweiligen Konto zu trennen. Außerdem will Paypal verdächtige Transaktionen beobachten und diese im Zweifelsfall blockieren. Ist das in Zeiten von Datendiebstahl im Minutentakt wirklich eine hinreichende Lösung? Passwörter können geändert werden – ein Fingerabdruck ist jedoch einzigartig und sollte nicht in die Hände von Kriminellen gelangen. Hoffen wir, dass sich der Fingerabdruck-Scanner des S5 in Sachen Sicherheit besser schlägt, als der vom iPhone. Außerdem bleibt abzuwarten, wie sicher FIDO Ready und die PayPay-Cloud sind. Angriffsfläche für Attacken von außen scheint es genug zu geben.

Unsere Redaktion empfiehlt:

Relevante Beiträge

Meinungen zu diesem Beitrag

X
- Gib Deinen Standort ein -
- or -