A Microsoft Cambridge-i laboratóriumának kutatói egy mobiltelefonba épített webszervert mutattak be
A kutatók állítólag nemcsak jópofa szórakozásként játszadoztak a művelettel, hanem eredményüket egy olcsó, internetes fizetési eljárás kezdeteként tekintik.
A Microsoft Smart Card rendszerére épülő apró kiszolgáló, mely a WebCamSIM névre hallgat, lehetővé teszi, hogy a GSM telefon - a többi webkiszolgálóhoz hasonlóan - szöveges tartalommal szolgáljon ki más számítógépeket. Az üzenetek SMS-ben kerülnek továbbításra, áthaladnak egy SMS átjárón, mely a számítógépek számára is használható formátumba alakítja őket, majd így landolnak a fogadó félnél. A fejlesztők szerint a fenti átviteli módszernél lehetőség nyílik a GSM hálózatok biztonsági és titkosítási szolgáltatásainak használatára, így olcsón és könnyedén használhatjuk akár fizetésre is a telefonokat. Ettől függetlenül persze az apró kiszolgáló egyéb célokra is használható, amire minden bizonnyal láthatunk még ötleteket.
A Microsoft kutatói a SIM - subscriber identity module - HTTP kiszolgálót egyszerű üzenetek küldésére és fogadására használták. A SIM kártyán található egy digitális kulcs, melyhez egy jelszó is tartozik. Ezt a kulcsot használhatják az ügyfelek arra, hogy internetes műveleteiket megerősítsék. A rosszakaratú tolvajnak ezek után nem elég megszereznie, kikódolnia a felhasználó telefonját, de az azonosító kulcsot is meg kell szereznie, vagy ki kell találnia.
Elemzők szerint a különböző mobil és internetes rendeléseknél, fizetéseknél a felhasználók meggyőzésében alapvető fontosságú a biztonság. A harmadik generációs, avagy UMTS hálózatok már rendelkezni fognak azzal a sávszélességgel, mely lehetővé teszi a mobil vásárlásokat, pénzügyi műveleteket, a fő kérdés a biztonság, megbízhatóság lesz.
A Microsoft módszerénél biztonsági szempontból az SMS átjáró és maga a GSM szolgáltató jelenléte lehet problémás, illetve a GSM rendszerek mindössze 40 bites kulcsa is gyengének bizonyulhat. Az UMTS telefonok már 128 bites kulcsokat fognak használni, ami talán már elegendő lesz egy teljesen megbízható rendszer megteremtéséhez.