Salut Xari
Herzlichen Dank für deine Fragen - die sind natürlich vollkommen berechtigt und ich kann dir versichern, dass wir uns im Rahmen der Produktentwicklung mehrfach die Köpfe darüber zerbrochen haben, wie wir diese Punkte am besten lösen. Das Resultat ist wie folgt:
Gibt es eigentlich irgend eine Möglichkeit um den Mobile ID Pin zu ändern. Ohne die Geschichte mit Sperren und neuaktivierung?
Ja, bzw. das wurde von Cruncher ja bereits bestens beantwortet (Herzlichen Dank!)
2. Wuerde gerne das TapIt testen. Leider kann man sich nicht registrieren, man kann nur das PW zurücksetzen!
😉
Tapit ist ein Parallel-Projekt von uns, mit dem wir zwar gewisse Überschneidungen haben (insbesondere, was die Verteilung der SIM Karten angeht), die aber sonst völlig unabhängig von uns arbeiten. Von daher kann ich dir diesbezüglich leider keine Auskünfte geben.
Da mich vor allem die Sicherheit dieses Systems interessiert kommt mir noch folgendes:
1. Mein Handy wird gestohlen. -> Simkarte gesperrt. Nehme an dass auch die Mobile ID gesperrt wird.
Ja, bzw. implizit: Für Mobile ID braucht es ein (verschlüsseltes) Zertifikat, welches nur auf der SIM Karte gespeichert ist. Wenn nun die SIM gesperrt wird, gibt es keine Möglichkeit mehr, auf dieses verschlüsselte Zertifikat zuzugreifen.
2. Ich erhalte neue Simkarte und hoffentlich auch ein neues Handy... Wie ist die Einrichtung. Beginnen wir wieder bei 0 oder werden die Zertifikatdaten beim erstmaligen Benützen des Dienstes wieder hochgeladen?
Bzw werden die Daten mit den Sicherungsprogrammen gesichert. (nehme ich nicht an)
Rein sicherheitstechnisch gesehen beginnst du wieder bei 0, d.h. bevor du die neue SIM für Mobile ID nutzen kannst, musst du diese wiederum auf unserem Selfcare Portal erst für Mobile ID aktivieren. Dabei erhältst du aber ein neues Zertifikat, da das alte ja mit der alten SIM verloren ging.
Ob du dich auch beim Service Provider (z.B. Postfinance) auch neu registrieren musst hängt davon ab, wie dieser die von uns zurückgespielten Daten im Rahmen einer Authentisierung prüft. Falls er nur auf die Handynummer schaut, merkt er gar nicht, dass du eine neue SIM hast. In aller Regel wird der Service Provider jedoch auch das Zertifikat prüfen und merken, dass dieses geändert hat. In einem solchen Fall musst du dich also auch beim SP neu registrieren.
3. Im Auslang gibt es ja Betrungsversuche bei denen die Betrüger mit gefälschten Ausweisen Ersatzsimkarten bei den Handyshops holten. Das ist in der Schweiz sicher schwieriger... Und ein Handybesitzer merkt heutzutage recht schnell das sein Handy nicht mehr läuft. (Aber sollte das mal vorkommen wie gut sind die Daten der Mobile ID geschützt...
Vorneweg: Vor Urkundenfälschungen sind natürlich auch wir nicht sicher. Ohne Details zu kennen würde ich davon ausgehen, dass es auch für Schweizer Shopverkäufer schwierig ist, einen gefälschten Ausweis zu erkennen... Aber ja, wenn sich jemand so eine neue SIM verschafft, hat er so lange Zeit, bis sich der eigentliche Besitzer meldet und die SIM sperren lässt. Dies ist in dem Fall gefährlich, wo z.B. eine Bank nur ein SMS verschickt und nicht Mobile ID verwendet. Das gleiche gilt aber z.B. auch, wenn ein Kunde sein Handy verliert und keine SIM Sperre drin hat. Auch dann kann die SIM einfach in ein anderes Gerät gesetzt und die SMS können empfangen werden.
Mit Mobile ID ist dies jedoch alles kein Problem, denn da Mobile ID über einen separaten, unabhängigen und zwingenden PIN verfügt, sind auch die oben geschilderten Fälle abgedeckt und stellen kein Sicherheitsrisiko dar.
Konnte ich deine Fragen so beantworten? Bei Interesse kann ich gerne auch noch mehr ins Detail gehen, bitte einfach nachfragen.