روزنامه ایران نوشت:

یکشنبه شب، هنگامی که پلیس فتا اعلام کرد افشاگر اینترنتی رمز کارت‌‌های مردم تحت تعقیب پلیس ایران و پلیس بین‌الملل قرار دارد این متهم در یک شبکه فارسی‌زبان اروپایی روبه‌روی دوربین‌‌ها نشسته بود و از انگیزه‌اش برای این افشاگری خبر می‌داد. این در حالی بود که میلیون‌‌ها ایرانی در اثر شوک ناشی از افشای اسرار خصوصی حساب‌‌های بانکی خود در پی یافتن راه‌حلی برای صیانت از پول و سرمایه خود بودند.
خسرو زارع فرید این افشاکننده بزهکارانه رمزهای بانکی با کت و شلوار و کراوات مقابل دوربین شبکه فارسی‌زبان بی‌بی‌سی نشست تا از انگیزه خود برای این افشاگری مجرمانه سخن بگوید. اگرچه افشای رمز کارت‌های مردم نمی‌توانست منجر به سرقت شود ولی او چندی قبل موفق شد تمام آنهایی را که کارت بانکی در اختیار دارند نگران کند و مترصد راهی باشند تا هم بتوانند از حساب‌های بانکی خود محافظت کنند و هم مانع از تکرار این اتفاق شوند.


خسرو زارع فرید در این گفت‌وگو مدعی شد افراد بسیاری می‌توانند به اطلاعات بانکی مردم دسترسی پیدا کنند چراکه در شرکت «ایناک»مسائل امنیتی رعایت نمی‌شود. او افزود: من در ایناک گوشزد کردم که مشکل امنیتی وجود دارد ولی مسئولان اعتنایی نکردند و برای اینکه هشداری به مسئولان بدهم تصمیم گرفتم این اطلاعات را منتشر کنم! خسرو زارع​ فرید در حالی که بصورت عادی سخن نمی‌گفت و به نظر می‌رسید از روی نوشته حرف می‌زند با انتقاد از عدم نظارت بانک مرکزی نسبت به امنیت شبکه شرکت ایناک گفت: البته مشکل مربوط به بانک مرکزی نیست، برخی مواقع نیاز به سخت‌افزار وجود دارد تا راز و رمز حساب‌ها غیرقابل دسترس دیگران شود ولی شرکت ایناک تجهیزات سخت‌افزاری مورد نیاز را برای تأمین امنیت شبکه خریداری نمی‌کند.
به گفته برخی از کارشناسان امور بانکی این متهم فراری کار خود را هشداری به مسئولان بانک مرکزی دانست. هشداری که گرچه شاید از جانب یک متهم مطرح می‌شود اما به هرحال قابل بررسی است. در این میان اما به نظر می‌رسد آش اطلاعات رایانه‌ای آنقدر هم شور نیست. سیدپاشا ناصرآبادی، کارشناس امنیت IT (امنیت شبکه رایانه‌ای) در این رابطه گفت: به نظر من زارع فرید قضیه را بیش از حد شلوغ کرده، اتفاقی که افتاده این بود که رمز کارت‌ها منتشر شده و این انتشار منجر به سرقت از حساب‌های بانکی نمی‌شود. چون آن رمز زمانی به درد می‌خورد که کارت هم وجود داشته باشد، یعنی اگر کسی بخواهد از حسابی پول برداشت کند باید کارت را وارد دستگاه کند و سپس آن رمزی را که لورفته مورد استفاده قرار دهد.
وی می‌افزاید: من منکر وجود ضعف نیستم ولی معتقدم این ماجرا آنقدرها که گفته شده حاد نیست، به هرحال اطلاعاتی که بیرون آمده ناشی از وجود ضعف شبکه بانکی است ولی تأکید می‌کنم منجر به سرقت نمی‌شود. بانک‌ها قطعاً باید خودشان را مجهز کنند و در کنار این، باید فرهنگ امنیت اطلاعات را بالا ببرند. این اتفاقی که افتاده شاید همه‌روزه در زمینه‌های مختلف برای ما رخ دهد مثلاً وقتی شما به میوه‌فروشی مراجعه می‌کنید و قصد دارید از کارت استفاده کنید رمز خود را در اختیار آن
میوه​فروش قرار می‌دهید. این در حالیست که نباید چنین اتفاقی بیفتد هرچند برای انجام سوء‌استفاده از حساب‌های بانکی کافی نیست مسئله‌ای که امروز هم رخ داده چیزی بیشتر از این اتفاق نیست یعنی شما روزانه رمز خود را هنگام خرید به چند نفر فروشنده می‌گویید و این کار غلط است اما الزاماً منجر به سرقت نمی‌شود.
سیدپاشا ناصرآبادی تصریح کرد: متأسفانه اگر شما در جرایم رایانه‌ای دقت کنید 75 درصد آنها مربوط به جرایم مالی است و این جرم از فرهنگ استفاده مردم و برخی مشکلات ناشی می‌شود. این می‌تواند تلنگری برای ما باشد تا بدانیم باید همیشه در پی تجهیز و فرهنگ‌سازی برویم.
این کارشناس امنیت (IT) با تأکید بر تغییر رمز در مدت‌زمان مشخص تصریح کرد: اصولاً هر فرد به صورت عادی هر یک ماه تا 45 روز حتماً باید رمز خود را عوض کند اما با توجه به اینکه معمولاً مردم علاقه‌ای به داشتن رمز جدید ندارند توصیه شده حداکثر هر سه ماه یکبار این کار را انجام دهند و بدانند تغییر سه ماهه رمز فقط به نفع خود آنهاست و پول و سرمایه آنها را ایمن نگه می‌دارد.
دیروز عابربانک‌های ایران روز سخت و شلوغی را پشت‌سر گذاشتند. مردم در صف‌های طولانی تلاش می‌کردند رمز خود را تغییر دهند و بار روانی حاصل از دسترسی یک نفر به اطلاعات شخصی خود را کاهش دهند. به گفته برخی از صاحبنظران امور بانکی این در حالی بود که متهم شب قبل در شبکه انگلیسی بی‌بی‌سی فارسی نشسته بود و سعی داشت خود را قهرمان معرفی کند. قهرمان‌بازی این متهم همچنین منجر به این شد که بانک مرکزی تعدادی از کار‌ت‌ها را بسوزاند و صاحبان این کارت‌ها در کنار بار روانی ناشی از این خیانت، مجبور شوند
یک​بار دیگر به بانک مراجعه کنند و کارت جدید دریافت کنند. در این میان بانک مرکزی نیز اعلام کرد همکاری با شرکت ایناک را قطع خواهد کرد و کار را به شرکتی خواهد سپرد که درون آن خائن اینترنتی نباشد.

45282

برای دسترسی سریع به تازه‌ترین اخبار و تحلیل‌ رویدادهای ایران و جهان اپلیکیشن خبرآنلاین را نصب کنید.
کد خبر 208296

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
5 + 9 =

نظرات

  • نظرات منتشر شده: 29
  • نظرات در صف انتشار: 0
  • نظرات غیرقابل انتشار: 0
  • هومن IR ۱۱:۲۹ - ۱۳۹۱/۰۱/۲۹
    87 3
    بنظرم دسترسی به همین جزییات هم نباید باشه.اومدیم رمز اینترنتی رو هم داشته باشن.CVV2 و تاریخ انقضا که جزو مشخصات کارته. به هرحال شرکت ایناک باید این مسایل رو رعایت می کرد و بنظرم حق با متهمه چون کسی به حرفش توجه نکرده اینکارو کرده که لااقل بانک مرکزی بدونه با کی و چطوری قرارداد بسته.
  • رضا IR ۱۲:۰۳ - ۱۳۹۱/۰۱/۲۹
    136 2
    آقا كدوم خيانت؟ طرف بد كاري كرده كه باعث شده بانك مركزي به خودش بياد و امنيت سيستمش رو بالا ببره؟ به نظرم اين بزرگترين خدمت اين آقا به هم وطنانش بوده.
    • محمد IR ۱۳:۴۱ - ۱۳۹۱/۰۱/۲۹
      32 8
      اينكه باعث شده بانك مركزي به خودش بياد و امنيت سيستمش رو بالا ببره به نظرم اين بزرگترين خدمت اين آقا بوده ولي ................بازي درآورده گفته چقدر مي ديد مشكلتونو حل كنم !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
  • برنامه نویس IR ۱۲:۰۶ - ۱۳۹۱/۰۱/۲۹
    76 3
    شرکت انیاک رو درست بنویسین ! همش نوشتین ایناک کمی از حرفهای ای خسرو اه درسته ..! امنیت صفره مخصوصا تو بانک تجارت ..
  • s BR ۱۲:۵۳ - ۱۳۹۱/۰۱/۲۹
    38 3
    آقای کارشناس چرا فرافکنی می کنی؟ یعنی چی خطری وجود نداره؟ اگه اون اطلاعات روی یک کارت مگنت کپی بشه می شه همون کارت اصلی . این حرفا چیه؟
  • بدون نام DE ۱۳:۳۵ - ۱۳۹۱/۰۱/۲۹
    31 7
    میدونم بی ربطه ولی..... تو این طرحهای کلید خورده در کشور طرح آبرسانی به کویر از خزر تا خلیج هم هست که جای طرح آبرسانی به دریاچه ارومیه رو گرفته فاجعه در پیش است صدای ملت رو بشنوید ما آذری ها همه قبلا از هر چیز اونو میخواییم
    • بدون نام IR ۱۸:۰۰ - ۱۳۹۱/۰۱/۲۹
      20 8
      آيا اينجا جاي نوشتن اين مطلب بود؟ بعد ميگيد چرا جك ميسازن!
    • بدون نام DE ۱۷:۰۱ - ۱۳۹۱/۰۱/۳۰
      12 4
      اخه چه ربطی داشت عزیزم؟حالابه قول ایشون میگید چرا جک می سازن!.
  • بدون نام IR ۱۳:۳۸ - ۱۳۹۱/۰۱/۲۹
    57 5
    خیلی آدم بدیه، کت شلوار پوشیده کراوات هم زده، از روی نوشته هم حرف می زده! آدم اینقدر خائن میشه؟!D:
    • بدون نام IR ۱۸:۰۳ - ۱۳۹۱/۰۱/۲۹
      21 1
      اي ول اي ول
  • بدون نام IR ۱۳:۴۳ - ۱۳۹۱/۰۱/۲۹
    42 2
    منم حامی خسرو هستم در این میان بانک مرکزی نیز اعلام کرد همکاری با شرکت ایناک را قطع خواهد کرد و کار را به شرکتی خواهد سپرد که درون آن خائن اینترنتی نباشد. منظور از این جمله چیه یعنی می خوان بدن به وزارت اطلاعات
  • بدون نام TR ۱۳:۵۴ - ۱۳۹۱/۰۱/۲۹
    27 0
    پس با شرکت ایناک قطع ارتباط شده و شرکت انیاک داره همکاری میکنه؟ فقط یه شرکت جدید با اسم ایناک ثبت شده که با اون قطع ارتباط بشه!!!
  • بدون نام AU ۱۴:۰۳ - ۱۳۹۱/۰۱/۲۹
    41 0
    دستشم درد نکنه حداقل این بانکهای قرون وسطایی ما به خودشون میان که البته بعید می دونم.
  • محمد IR ۱۴:۰۴ - ۱۳۹۱/۰۱/۲۹
    53 1
    آخه عزیز من " هکر قلابی " یعنی چی؟ بعدش هم ایشون نه هکره و نه قلابی منظورتون از این القاب اگه خفیف کردن این آقاست کار خوبی نیست چون ایشون اگه میخواست خودش کلاهبرداری میکرد. همونطور که گفت و میدونیم ایشون میخواست یه تلنگری به بانک و مشتری و .. بده .
  • محسن IR ۱۴:۵۰ - ۱۳۹۱/۰۱/۲۹
    28 0
    انیاک عزیزم نه ایناک!!!!!!!در ضمن این آقای زارع فرید خودش برنامه نویس pos ها بوده و به همه چی اونا تسلط داره
  • نیما GB ۱۵:۳۸ - ۱۳۹۱/۰۱/۲۹
    27 0
    همیشه تو ایران مقصر سقوط هواپیما، "خلبانه" نه "سازمان هواپیمائی کشوری"! همیشه تو ایران مقصر گرانی ارز، "صرافان" هستند نه "بانک مرکزی"! همیشه تو ایران مقصر .....
  • بدون نام IR ۱۶:۲۹ - ۱۳۹۱/۰۱/۲۹
    6 5
    موضوع پیچیده تر از این حرف ها به نظر می یاد !
    • بدون نام IR ۰۹:۵۱ - ۱۳۹۱/۰۲/۰۷
      1 0
      مثلا یه جمله حکیمانه گفتی؟؟؟
  • بدون نام IR ۱۶:۳۰ - ۱۳۹۱/۰۱/۲۹
    7 2
    اشتباهی که خیلی ها می کنند اینه که فکر می کنن رمزشون فاش شده در صورتی که فقط کد اینترنتی که برای خرید از کارت ها ارسال می شه لو رفته
  • بدون نام IR ۱۶:۳۱ - ۱۳۹۱/۰۱/۲۹
    12 0
    این شرکت اینیاک اصلا وابسته به کجا بوده که کار به این حساسی بهش واگذار شده ؟
  • بدون نام IR ۱۶:۴۶ - ۱۳۹۱/۰۱/۲۹
    17 0
    چرا بانک مرکزی واقعیت رو نمیپذیره؟
  • بدون نام IR ۱۶:۴۶ - ۱۳۹۱/۰۱/۲۹
    7 0
    یعنی الان چجوری می تونه از حسابا پول برداره
  • بدون نام IR ۱۶:۴۶ - ۱۳۹۱/۰۱/۲۹
    8 1
    ایناک یا انیاک؟
  • يك كاربر US ۱۶:۴۷ - ۱۳۹۱/۰۱/۲۹
    20 0
    اتفاقا اين كه نشون داد چقدر سيستم بانكي ضعيفه خوبه كه، بايد ازش تشكر هم كرد كه اين مساله رو هشدار داده
  • بدون نام IR ۱۰:۲۱ - ۱۳۹۱/۰۱/۳۰
    9 0
    خوشبحال بانکهای ما که انقدر راحت میشه هکشون کرد. دمتگرم داداش که فهموندی بهشون ولی کو گوش شنوا؟
  • بدون نام IR ۱۰:۳۷ - ۱۳۹۱/۰۱/۳۰
    7 0
    هکر هم به این میگن ها کل مملکت رو به هم ریخت
  • بدون نام IR ۱۰:۳۸ - ۱۳۹۱/۰۱/۳۰
    5 0
    هکر هم هکرهای جدید
  • بدون نام IR ۰۰:۰۴ - ۱۳۹۱/۰۱/۳۱
    5 0
    ظاهرا اقدامات ایشان منجر به اسیب رسمی نگردیده. به نظرم جرم بزرگی نیست. مستلزم تدابیر درست و استفاده از تخصص ایشان در عقد قرارداد و رفع نقایص بود.
  • بدون نام IR ۱۹:۲۶ - ۱۳۹۱/۰۲/۰۳
    3 0
    با با ابن هكر نيست چرا منعكس نميكنيد اين آقا هكر نبوده و نيست . يكي از همكاران بود كه به اطلاعات دسترسي كامل داشت . اين كه نميگن هك . به اين ميگن سرقت اطلاعات محرمانه يك شركت.