انتشار اطلاعات سه میلیون مشتری بانک ها؛ سیستم بانکی کشور امنیت ندارد
چکیده :افشاکننده اطلاعات سه میلیون مشتری بانک ها هشدار خطر سوء استفاده از اطلاعات کارت های بانکی در تاریخ 90.4.15 به مدیران عامل بانک هایی همچون ملی ایران، صادرات، ملت، تجارت، مسکن، اقتصاد نوین، سامان، سینا، پاسارگاد، کشاورزی، پارسیان و سپه با مخفی کردن اطلاعات ارسال کننده برای بررسی عکس العمل مدیران فوق خبر داده اما در گفته، مقابل هیچ یک از مدیران برای حل این مشکل واکنشی نشان نداده...
کلمه:در حالی که مدیراداره نظام های پرداخت بانک مرکزی از لغو مجوز شرکتی که اطلاعات بانکی مشتریان را لو داد خبر داده است، پخش کننده اطلاعات مدعی است این کار را انجام داده تا آسیب پذیری سیستم بانکی کشور را نشان دهد.
خسرو زارع فرید که اطلاعات سه میلیون کاربر بانک را در وبسایت خود منتشر کرده در حال حاضر بخاطر بی اعتنایی مسئولان به نگرانی های او از بابت اصلاح ایرادات از ایران خارج شده است.
او مسئولیت نرم افزار شرکت فن آوران انیاک را برعهده داشت.
شرکت فن آوران ایناک در زمینه تولید نرم افزارهای کارت خوان و فروشگاهی (POS)، پرداخت الکترونیک و بانکداری الکترونیک و نیز نرم افزارهای سوییچ بانکی فعال بوده و در این راستا با شبکه بانکی کشور همکاری گسترده ای دارد.
وی که با بی بی سی مصاحبه می کرد گفته است از هشدار خطر سوء استفاده از اطلاعات کارت های بانکی در تاریخ 90.4.15 به مدیران عامل بانک هایی همچون ملی ایران، صادرات، ملت، تجارت، مسکن، اقتصاد نوین، سامان، سینا، پاسارگاد، کشاورزی، پارسیان و سپه با مخفی کردن اطلاعات ارسال کننده برای بررسی عکس العمل مدیران فوق خبر داده اما در گفته، مقابل هیچ یک از مدیران برای حل این مشکل واکنشی نشان نداده اند.
به دنبال اطلاعیه بانک مرکزی مبنی بر تغییر رمز بانکی، اخباری منتشر شد که نشان می داد حساب سه میلیون مشتری بانک ها هک شده و اطلاعات آن در فضای مجازی منتشر شده است.
سختیگیری ها بیشتر می شود
در همین حال مدیراداره نظام های پرداخت بانک مرکزی گفته است: از این پس ارائه مجوز به شرکت های خدمات پرداخت بانکی با تدابیر سختگیرانه همراه خواهد بود.
به گزارش مهر، ناصر حکیمی عصر امروز در یک نشست خبری و در پاسخ به سئوالی در خصوص تهدید امنیتی به وجود آمده برای حدود 3 میلیون کارت بانکی مردم از سوی شخصی دریکی از شرکت های ارائه دهنده خدمات پرداخت گفت: هم اکنون مجوز فعالیت این شرکت لغو شده است.
وی نگفت برای امنیت سیستم بانکی چه تدابیری اندیشیده شده است و چرا به توصیه های ایمنی قبل از انتشار اطلاعات مشتریان بانک ها توجهی نشده است.
مدیراداره نظام های پرداخت بانک مرکزی با تاکید بر اینکه حدود 3 روز پیش یک تیم پایش در بانک مرکزی اخباری را دریافت کرد که طی آن یک شخص از کارکنان شرکت ارائه دهنده خدمات پرداخت بانکی (ف.ا) ادعا کرد که اطلاعات بانکی برخی از دارندگان کارت بانکی را منتشر کرده است.
حکیمی تصریح کرد: در این رابطه کارگروهی تشکیل شد و پس از بررسی ها مشخص شد که این فرد اطلاعاتی را از طریق فعالیت در شرکت ارائه دهنده خدمات پرداخت منتشر کرده است که اساسا اهمیتی برای امکان سوءاستفاده از حساب های بانکی افراد وجود ندارد .
تغییر رمز کارساز است؟!
این مقام مسئول در بانک مرکزی با تاکید براینکه به شهروندان توصیه می شود رمز کارت بانکی خود را تغییر دهند افزود: این تهدید برای 1.5 تا 2 درصد از 160 میلیون کارت بانکی موجود در شبکه ایجاد شد که پس از آن بانک ها گزینه تغییر رمز اجباری را برای مشتریان در زمان مراجعه به خودپردازها قرار دادند.
اما فردی که این اطلاعات را در فضای مجازی منتشر کرده، معتقد است که با تغییر رمز عبور نیز مشکلی حل نخواهد شد و سیستم بانکی از امنیت کافی برخوردار نیست.
در همین حال خسرو زارع فرید برای اثبات ادعا خود مبنی بر عدم وجود امنیت در تراکنش های بانکی، اطلاعات سه میلیون کارت بانکی را به صورت محرمانه و تنها با شماره و رمز کارت به صورت مخفی شده در یک عدد 14 رقمی به نمایش گذاشته که براساس آن تنها دارندگان کارت ها می توانند رمز خود را درون این عدد 14 رقمی تشخیص دهند.
حکیمی با بیان این مطلب که پس از تغییر رمز کارت بانکی افراد دوباره فعال می شود ادامه داد: تیم بررسی پس از مطالعه ادعای مطرح شده شخص به این نتیجه رسید که تهدید امنیتی چندانی متوجه حساب های مردم نیست و صرفا برخی گزارشات کارت ها از طریق دسترسی آن فرد به گزارشات کارت های بانکی منتشر شده است.
مدیراداره نظام های پرداخت بانک مرکزی خاطرنشان کرد: همچنین هک در سیستم بانکی صورت نگرفته و ادعای شخص در وبلاگش صرفا از طریق گزارشات روزانه مردم بوده است، سهل انگاری مدیریتی یا نرم افزاری در یک شرکت خصوصی که عهده دار خدمات پایانه های فروش بود باعث این اتفاق شد.
حکیمی ادامه داد: نقایص مدیریتی یا نرم افزاری در شرکت های ارائه دهنده خدمات پرداخت نباید دلیلی بر انتشار اطلاعات دارندگان کارت ها باشد ولی با این حال برای صاحبان کارت های بانکی که ادعا شده بود، اتفاقی نیفتاده است.
خسرو فرید زارع در وبلاگ خود مدعی شده است تمامی تذکرات بنده را بابت خرید تجهیزات سخت افزاری لازم و تامین امنیت تراکنشهای بانکی نادیده گرفته و به جای آن درآمدهای شرکت را در خارج از کشور برای تامین ویلاهای کانادا و اسپانیا هزینه کردند تا بتوانند با دارا بودن پاسپورت دوم حاشیه امنی برای خویش تامین کنند. چرا که امنیت حسابهای بانکی برایشان مهم نبود.













