انتشار اطلاعات 3 میلیون کارت بانکی متصل به شبکه شتاب توسط یک وبلاگ

در پی انتشار شماره و رمز اول ۳ میلیون کارت بانکی فعال در شبکه بانکی کشور در یک وبلاگ، بانک مرکزی با انتشار اطلاعیه‌ای از کلیه هموطنان خواست تا نسبت به تغییر رمز کارت‌ها اقدام نمایند.

 


به گزارش ایران وب نیوز هکر مدعی شده است در تاریخ ۱۵/۴/۱۳۹۰ حفره امنیتی را که با استفاده از آن امکان به دست آوردن رمز کارت بانک های ، بانک های ایرانی میسر می شده است را به مدیران عامل بانک های ایرانی گزارش داده است که بعد از دریافت نکردن پاسخی ، نسبت به انتشار رمز ها و شماره کارت ها اقدام نموده است. متن کامل خسرو زارع فرید که در وبلاگ خود انتشار داده است ، ذر انتهای این خبر آماده است.
 
به گزارش وبلاگ نیوز ، روابط عمومی بانک مرکزی جمهوری اسلامی ایران اعلام کرد: به اطلاع می‌رساند در پی بروز برخی شایعات در فضای مجازی و به منظور ارتقای سطح ایمنی، ایجاد محدودیت در دسترسی غیرمجاز در شبکه کارتی کشور و حفاظت مشتریان در مقابل مخاطرات احتمالی ناشی از آن، به بانک‌های کشور ابلاغ شده ضمن اعلام مراتب به دارندگان کارتهایی که طی چند ماه گذشته رمزخود را تغییر نداده‌اند، با مراجعه به خودپردازها یا شعب بانک مربوطه نسبت به تغییر رمز کارت اقدام نمایند.
 
بانک مرکزی در ادامه این اطلاعیه، با عذرخواهی از مشتریان بانک‌ها افزوده است: ضمن پوزش از برخی مشتریان بانک‌ها که ناچار به تغییر اجباری رمز خود هستند، لازم به ذکر می‌داند اتخاذ این تمهیدات صرفاً به منظور ارتقای سطح ایمنی کارتها صورت پذیرفته و درادامه توصیه‌های قبلی این بانک و بانک‌های کشور مبنی بر رعایت نکات ایمنی در خصوص نگهداری و کاربری کارت‌ها به مشتریان اکیداً توصیه می‌شود، حداقل هر سه ماه یک بار نسبت به تغییر رمز اول و دوم (اینترنتی) کارت خود اقدام نموده و از قراردادن رمزهای کارت در اختیار اشخاص دیگر تحت هر عنوان جداً اجتناب فرمایند. گفته می‌شود یک سارق اینترنتی امروز اطلاعات شماره و رمز اول ۳میلیون کارت فعال در شبکه بانکی کشور را در یک وبلاگ سرویس‌دهنده “بلاگ اسپات” منتشر کرده است.
 
+ خبرگزاری ایلنا این ادعا را تکذیب کرده است. اما با اقدامات بانک ها ، باید گفت ، ظاهرا اتفاقی رخ داده است. لینک خبرگزاری ایلنا : https://ilna.ir/newsText.aspx?id=255838 مبنی تکذیب خبر هک شدن رمز اول عابربانک ها.
 
متن منتشر شده در وبلاگ هکر به شرح زیر است:
 
در تاریخ ۱۳۹۰/۴/۱۵ وجود خطر سوء استفاده از اطلاعات کارتهای بانکی را با ارسال اطلاعات کامل یکهزار کارت همان بانک برای ایمیل مدیران عامل آنزمان بانکهای کشور اقدام نمودم.
 بانکها و مدیرانی که اطلاعات برایشان ارسال گردید عبارت بودند از بانکهای:
 ( ملی ” خاوری ” , صادرات “جهرمی” , ملت “دیواندری” , تجارت “داوری” , پارسیان “شایسته” , سپه “پاشائی فام” , کشاورزی “طالبی” , پاسارگاد “قاسمی” , رفاه “ایمانی” , مسکن “شریفی” , اقتصاد نوین info@enbank.ir , سامان ebb@sb24.com , سینا “همتی” )
 این ارسال با مخفی کردن اطلاعات ارسال کننده برای بررسی عکس العمل مدیران فوق و در صورت مناسب بودن برخوردها ارسال اطلاعات کامل و همکاری برای حل این مشکل بود. متاسفانه برخوردی که صورت گرفت در شان هیچ یک از مدیران فوق نبود و به هیچ عنوان اقدام شایسته ای برای حل مشکل مشاهده ننمودم. یکی از دلایل پخش این اطلاعات در این سایت نیز نشان دادن وخامت اوضاع مدیریتهای کلان در کشور میباشد.
 تنها بانک ملی و بانک ملت به ایمیل ارسالی پاسخ دادند. و بقیه مدیر عاملها هیچ گونه پاسخی ارسال نکردند. شاید هیچگاه در عمرشان ایمیل نداشتند و این ایمیلهائی که در سایت بانکها قرار میدهند تنها برای خالی نبودن عریضه گذاشته شده است. حتی یک مدیر عامل مبتدی هم اگر خودش وقت بررسی ایمیلهای اداری را نداشته باشد مسئول دفترش را مامور اینکار میکند. به هر حال قضاوت در مورد این واقعیت را به شما هموطنان عزیز واگذار میکنم.
 جوابی که از بانک ملی و بانک ملت دریافت نمودم تقریبا مشابه بود. آنها اعلام آمادگی کرده بودند که با عقد قرارداد نفوذ اخلاقی با اینجانب محل نشت اطلاعات را شناسائی و از بین ببرند. و من نیز سوال نمودم که به ازای هر کارت بانکی که اطلاعاتش را در اختیار بانک قرار میدهم آماده هزینه کردن چه مبلغی هستند؟ این سوال به هیچ عنوان پاسخ داده نشد و تنها چیزی که از من درخواست کردند تماس از طریق یک تلفن همگانی با آقای ژان صیاد بانک ملی و گفتگوی مستقیم با ایشان بود و سپس ایمیل دیگری نیز دریافت نکردم. برعکس ارتش سایبری مامور پیدا کردن من گردید. موضوع اختلاس و بانک آریا مطرح شد آقای خاوری فرار کردند تمامی مدیران مسئول در بانک ملی یکی یکی تعویض شدند از اعضاء هیات مدیره درگیر تا مدیران انفورماتیک و سداد. سپس بانک ملی کارتهای بانکی خود را در مقابل سرقت تا سقف دویست هزار تومان بیمه کرد. بدون اینکه شرکت بیمه ایران از این نشت اطلاعات مطلع باشد.
 مجبور شدم به جای همکاری جهت اصلاح ایرادات مقدمات فرار خودم را از ایران فراهم کنم و گریختم. هم اکنون نیز نیاز به کمک محافل حقوق بشری و سازمانهای بین الملی دارم تا با حمایت خود مرا از آزار و اذیت این مدیران در امان نگه دارند. تنها گناه من سعی در رفع یک خطر بزرگ برای حسابهای بانکی هموطنان خودم میباشد. و حتی به خاطر این گناه از تمامی حقوق خویش در مقابل نرم افزارهائی که تولید کردم و تحویل انیاک دادم محروم شدم.
 من در این سایت اختصاصا به موضوع خطر شرکت انیاک پرداختم تا از یکسو خطری که تمامی هموطنان و سیستم بانکی را تهدید میکند آشکار شود و از سوی دیگر مدیرانی که دانسته و با اینکه امکان جلوگیری وجود داشت اقدام نکردند معرفی شوند. نظرات و سایر موضوعات و دیدگاههای من را میتوانید از وبلاگ شخصی و دیگر وبلاگهایم تعقیب کنید. هم اکنون نیز که این اطلاعات را با شما هموطنان خودم در میان گذاشته ام در مورد این موضوع خیالم آسوده شده و احساس میکنم آنچه باید انجام میشد انجام شده است. ( فروردین ۱۳۹۱ )

+199
رأی دهید
-35

morgan123 - واشنگتن - امریکا
خدا را شکر که در مملکت ما همه خیرخواه هستند از رهبر تا دزد اینترنتی!
شنبه 26 فروردين 1391 - 21:00
Atheism - شیراز - ایران
راست میگه من چک کردم. مال من بانک ملی هست که همون طور که گفته رمز چهار رقمیم داخل اون ۱۴ رقمی هست که گذاشته البته پشت سر هم
شنبه 26 فروردين 1391 - 21:20
amir-amir - تورنتو - كانادا
موسسات مالى کلان در اینجا سعى مى کنند که از نرم افزارهاى طراحى شده خصوصى که در اینترنت منتشر نمى شود استفاده کنند تا ضریب امنیتى بالائى داشته باشد ولى در ایران مدیران فقط این را بلدند که دفتر و دستک هاى آنچنانى براى اتاق کارشان سفارش بدهند
شنبه 26 فروردين 1391 - 23:53
amirali01 - مانیل - فیلیپین
رمز ها رو عوض کنید همه رمز ها اینجاست ircard.blogspot.se
یکشنبه 27 فروردين 1391 - 02:30
irandoostamir - اصفهان - ایران
آخه در مملکتی که اینقدر مسئولان بانکی در جلوگیری از این چنین خلاف های اینترنتی ناتوان هستند چطور میشود به امنیت و امانت سیستم بانکی اعتماد کرد.بیچاره مردم که بی خبر از این آشفتگی پول و سرمایه خود را به این بانک ها می سپارند.
یکشنبه 27 فروردين 1391 - 03:59
سید ابوالقاسم واعظ - اندونزی - جاکارتا
morgan123 خیلی جالب گفتی. کاش ایرانیان انگلستان امکان لایک کردن کامنت ها رو داشت تا ببینیم نظرت چندتا لایک میاره.
یکشنبه 27 فروردين 1391 - 06:12
candylicious - دوبی‌ - امارات
سلام، دوستای خوبم که این وب سایتو چک کردن می‌شه آدرسشو بزارن که ماهم چک کنیم ممنون میشم
یکشنبه 27 فروردين 1391 - 08:28
programset - شانگهای - چین
این رمز اول است نه رمز اینترنتی برای همین آنقدرها ترسناک نیست. این گرو کشی از مردم و به خاطر اختلاف با مدیر یک شرکت دست به دزدیدن اطلاعات زدن است و اصلا ربطی به امنیت اطلاعات ندارد. اگر اینگونه باشد هرکسی که از دیواری بالا رود نخبه است!!!.
یکشنبه 27 فروردين 1391 - 13:01
programset - شانگهای - چین
تمام حقیقت چیزی نیست که بیان شده. این حفره امنیتی نیست بلکه دزدی از سوئیچ های شرکت انیاک بوده که ربطی به زیر ساخت امنیتی بانک ها نداره. در ضمن خود شرکت ازین موضوع مطلع بوده اما فرایند بیرون کشیدن اطلاعات از سوئیچ ها که الزاما هم نیاز به حضور فیزیکی در محل دارد آن قدر زمان بر است که هر کسی نمیتواند نفوذ کند مگر از کارکنان ثابت و خبره باشد. ابتدا چهار رقم اول اعدادی که از پایانه پوز استخراج می شود نشانگر بانک مربوطه و 8 تا 12 رقم بعدی شماره کارت است اما بیرون کشیدن رمز آن از میان ارقام خود حکایت دیگری است به خاطر همین موضوع است که دوستان رمزشان را در غالب یک عدد چند رقمی مشاهده میکنند و تصورشان این است به دلیل امنیت اینگونه منتشر شده!. در نهایت بعد از تمام این ها آیا واقعا دانستن این موضوع که رمز کارت بنده چه میباشد برای شما که کارت مرا ندارید چه فایده ای دارد؟.
یکشنبه 27 فروردين 1391 - 13:00
نظر شما چیست؟
جهت درج دیدگاه خود می بایست در سایت عضو شده و لوگین نمایید.