نظر منتشر شده
۱۱۹
توصيه به ديگران
 
کد مطلب: 150481
شوک بانکی جدید؛
اطلاعات كارت هاي بانكي چگونه لو رفت؟
بخش خبري الف، 27 فروردين 91
تاریخ انتشار : يکشنبه ۲۷ فروردين ۱۳۹۱ ساعت ۱۲:۲۱
اطلاعات بیش از سه میلیون کارت بانکی ایرانی فاش شده و روی اینترنت قرار گرفته است.

به گزارش "الف" از افتانا (پايگاه تخصصي اطلاع رساني حوزه امنيت فضاي توليد و تبادل اطلاعات)، یکی از مدیران سابق یک از شرکت های ارائه کننده خدمات کارت های بانکی، پس از فرار به خارج از کشور، اطلاعات میلیون ها کارت متعلق به بانک های مختلف کشور را روی اینترنت منتشر کرده است. وی ادعا كرده هدف از این کار  آشکار ساختن سوء مدیریت مدیران و عدم رعایت استانداردهای بانکی و امنیتی است.

بنابراين گزارش، مدیر نرم افزار اسبق یکی از شرکت های همکار بانک مرکزی که به عنوان شرکت PSP ، خدمات پرداخت را ارائه می نماید، پس از بروز اختلافاتی با مدیران شرکت، با همراه داشتن اطلاعات بانکی محرمانه، به خارج از کشور گریخته و سپس با ایجاد یک وبلاگ به انتشار اطلاعات سه میلیون کارت بانکی اقدام نموده است.

براساس این گزارش، آقای خ-ز که چندین سال در شرکت مذکور مشغول فعالیت بوده است، مدعی است که نرم افزارهای پایانه های فروش و سوییچ بانکی شرکت را تولید نموده و پس از عدم کسب درآمد از ناحیه تولید و فروش آن ها و بروز اختلاف با مدیران شرکت و با هدف آشكار ساختن سوء مديريت مديران بانكي اقدام به انتشار اطلاعات محرمانه کارت های مشتریان بانک ها به همراه رمز عبور آن ها (به شکل رمز مخفی) نموده است. وي مدعي است كه قبل از اين اقدام تلاش كرده با مديران بانك هاي مختلف تماس بگيرد اما به درخواست هاي وي ترتيب اثر داده نشده است.

شرکت های سرویس دهنده خدمات پایانه های بانکی بر اساس استانداردهای مختلف امنیتی ملزم به رعایت موازین مرتبط و حفظ اطلاعات محرمانه مشتریان می باشند. اما اطلاعات کارت های صادره توسط بانک های ملی، ملت، صادرات، پارسیان، پاسارگاد، کشاورزی و ده ها بانک دیگر، درحال حاضر توسط خ-ز از طریق یک وبلاگ منتشر و علنی شده است. هرچند که وی مدعی است رمزهای عبور را به نحوی اعلام کرده که فقط توسط صاحبان کارت ها قابل تشخیص است و لذا فعلا تهدیدی برای صاحبان آن ها به شمار نمی رود.

براساس این گزارش، اطلاعات کارت های مذکور که مربوط به سال های ۸۷ تا ۸۹ می باشد، تقریبا تمامی بانک های تجاری و معتبر کشور را در بر می گیرد، که حکایت از دسترسی آزادانه فرد مذکور به این اطلاعات محرمانه داشته است.

این نکته نیز گفتنی است که برخی بانک ها از جمله سامان و اقتصاد نوین نیز دست به کار شده و برخي مشتریان خود را ملزم به تعویض رمزهای عبور خود نموده اند. اگرچه برخی نیز کماکان در این مورد اظهار بی اطلاعی می کنند. اطلاعیه بانک مرکزی برای تغییر رمز کارتهای بانکی، موضوع سوء استفاده از کارتها را جدی تر کرده است. در پی آن بسیاری از بانکها به ویژه بانکهای خصوصی با ارسال پیامکهایی به مشتریان خود خواستار تغییر رمز کارت های بانکی خود شده اند.

شرکت "ا" که به عنوان PSP محل اصلی نشت اطلاعات است نیز در وب سایت رسمی خود هیچگونه اطلاعیه ای را منتشر نکرده است.

برخي گزارش ها حاکی از مسدود شدن دسترسی برخی مشتریان به کارت های بانکی خود و اطلاعیه بانک مرکزی در مورد تایید این گزارش ها است.

در اطلاعيه بانك مركزي آمده است:
روابط عمومی بانک مرکزی جمهوری اسلامی ایران به اطلاع مي‌رساند در پي بروز برخي شايعات در فضای مجازي و به منظور ارتقای سطح ايمني، ايجاد محدوديت در دسترسي غيرمجاز در شبكه كارتي كشور و حفاظت مشتريان در مقابل مخاطرات احتمالی ناشي از آن، به بانكهای كشور ابلاغ شده ضمن اعلام مراتب به دارندگان كارتهايی كه طي چند ماه گذشته رمزخود را تغيير نداده‌اند، با مراجعه به خودپردازها يا شعب بانك مربوطه نسبت به تغيير رمز كارت اقدام نمايند.

ضمن پوزش از برخي مشتريان بانك‌ها كه ناچار به تغيير اجباري رمز خود هستند، لازم به ذكر مي‌داند اتخاذ اين تمهيدات صرفاً به منظور ارتقای سطح ايمنی كارتها صورت پذيرفته و درادامه توصيه‌های قبلي اين بانك و بانك‌هاي كشور مبني بر رعايت نكات ايمنی در خصوص نگهداری و كاربری كارت‌ها به مشتريان اكيداً توصيه مي‌شود ،حداقل هر سه ماه يك بار نسبت به تغيير رمز اول و دوم (اينترنتي) كارت خود اقدام نموده و از قراردادن رمزهای كارت در اختيار اشخاص ديگر تحت هر عنوان جداً اجتناب فرمايند.

مشاهدات خبرنگار الف از تجمع در جلوي برخي عابر بانك ها حكايت مي كند. عدم اطلاع رساني دقيق و شفاف مراجع مسئول مي تواند به دامنه دار شدن مساله و خطرات بعدي بيانجامد.

از سوي ديگر، بنابرگزارش هاي خبرگزاري ها، هم‌اکنون تنها گزینه فعال در اغلب خودپرداز‌ها تغییر رمز است و امکان برداشت وجه وجود ندارد.

به گزارش فارس، با اعلام بانک مرکزی و انتشار خبر هک شدن سه میلیون حساب بانکی در فضای اینترنت، این بانک برای ارتقاء امنیت حساب‌ها، به بانک‌های کشور اعلام کرد که تمام آیتم‌های خودپرداز‌ها غیر از گزینه تغییر رمز کارت غیر فعال شود.

بنابراين گزارش، در اغلب خودپرداز‌ها امکان برداشت وجه وجود ندارد و تنها گزینه تغییر رمز فعال است. برخی افراد برای برداشت وجه به خودپرداز مراجعه کرده بودند که تنها با گزینه تغییر رمز مواجه شدند و این مساله مشکلاتی را برای این افراد ایجاد کرده است.

البته یکی از خودپردازهای یک بانک خصوصی امکان انتقال وجه را به مشتریان می‌دهد.

از سوي ديگر، آنگونه كه مهر گزارش كرده، این اتفاقات در نظام بانکی کشور در حالی مشتریان بانکی و دارندگان کارتها را نگران کرده است که بانک مرکزی هم اکنون معاون فناوری ارتباطات و اطلاعات ندارد و مشخص نیست در صورت سوء استفاده احتمالی از حساب های بانکی چه کسی پاسخگو است و ضرر و زیان مشتریان را چه کسی تقبل خواهد کرد.
 
۱۳۹۱-۰۱-۲۷ ۱۳:۰۱:۵۴
اگه ما تغیر رمز بدهیم و اطلاعات به این آقا منتقل شود چی؟مگر شما منبع اصلی مشکل را به صورت قطعی پیدا کرده اید که شعار تغیر رمز میدهید؟ (741162) (moderator18)
 
Malaysia
۱۳۹۱-۰۱-۲۷ ۱۳:۱۲:۴۷
رمزها از طریق پایانه های خرید لو رفته اند. اگر تا به حال خرید نکرده اید یا پس از تغییر رمز خریدی انجام ندهید حسابتان احتمالا در امان است. (741186) (moderator18)
 
مهر
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۴:۳۵:۳۸
اف بر اين بانك مركزي بي عرضه. اف اف اف

تا پارسال كه افتضاح اخلاس رو اوردن بالا
اول سال اون گند كاري موسسه فرشتگان رو زدن كه اول گفتن تاييده حالا ميگن اعتبار نداره چرا؟ همه مي دونن اما اگر بگم ميشه اتهام و نظرم چاپ نميشه
الانم كه اينه. تن و بدن اين مردم همش بايد بلرزه از بي كفايتي ب يعرضگي رانت خوري برخي كه به چه شركت هاي در پيتي سفارش كار ميدن. خدا از سرتون نگذره كه اينطور با مردم يم كنيد. چه كرديم باشما ها كه اينطور مي كنيد؟ از خدا بترسيد. اين وضعه گرونيه. خدا ريشه آدم طالم رو بكنه (741343) (moderator22)
 
مهدی
Canada
۱۳۹۱-۰۱-۲۷ ۲۱:۱۴:۵۰
دوست گرامی چرا بی خود حرص می خوری؟ این اطلاعات به هیچ وجه قابل سو استفاده نیست. وقتی رمز رو کسی بدونه ولی به کارت شما دسترسی نداشته باشه چه طوری می تونه از کارت شما سو استفاده کنه؟
تا حالا یک مورد هم سو استفاده از سو این شخص گزارش نشده

سیستم امنیت بانکی مشکل داره ولی لازم نیست تن شما بلرزه این طبیعت سیستم بانکی اینترنتیه هستش همین چند روز پیش توی تورنتو به یکی از دوستای من حدود هزار دلار از کارت اعتباری اش یکی سواستفاده کرده بود

اینقده اینجا دستگاه های کارت خون تقلبی زیاده که اطلاعات رو سرقت می کنن و تنها راهش هم بررسی مرتیب صورت حساب ها و تماس با بانک در صورت کشف یک سو استفاده است

به نظر من شبکه بانکی ایران از شبکه بانکی مسترکارت و ویزاکارت خیلی امن تره (742143) (moderator101)
 
ali
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۰۰:۱۱:۱۵
بسم الله الرحمن الرحیم
امروز به طور اتفاقی با یکی از افرادی که در همین شرکت های بانکی فعالیت داشت صحبت می کردم و ایشان معتقد بود با مبلغی حدود 10 میلینون تومان می توان یک دستگاه صدور کارت بانکی خرید و به راحتی کارت را کپی کرد، البته ایشان فقط پایانه فروشگاهها را خطرناک می دانست ولی خودپرداز ها را امن می دانست و =لی بهترین کار این است که رمزمان را به فروشندگان ندهیم تا فرهنگ سازی شود (742339) (moderator18)
 
مهندس سامان
United States
۱۳۹۱-۰۱-۲۸ ۰۱:۴۷:۴۸
وقتی اونا دسترسی به رمز و مشخصات مشتری دارند، لابد به رمز دوم و CVV هم دسترسی دارند و این یعنی که اونها میتونند بصورت اینترنتی مبلغ هر چیزی رو که میخواند بپردازند.
بنظر من: هرچه زودتر تمامی رموز خود را تغییر داده و تا اطلاع ثانوی از هیچ پایانه ای خرید نکنید! (742421) (moderator18)
 
مصطفی
United States
۱۳۹۱-۰۱-۲۸ ۱۶:۴۵:۰۱
آقا مهندس لطفا در مورد چیزی نظر بده که در موردش اطلاعات داری
این آقا در یک محدوده زمانی فقط به اطلاعات خریدهای انجام شده از پایانه های فروشگاهی دسترسی داشته . چه کسی تا حالا رمز دومش را در پایانه زده است که این آقا به اون دسترسی داشته باشه (743358) (moderator18)
 
محمد
۱۳۹۱-۰۱-۲۹ ۱۳:۴۰:۲۳
تغییر رمز هیچ مشکلی رو حل نمی کنه چون در هر صورت رمزتنون بازم میره در سیستمهای شرکت آنیاک که داره بانک ها رو پشتیبانی می کنه و یه کارمند دیگه مثل خسرو زارع فرید می تونه بهش دسترسی داشته باشه - کار ایشون از این جهت قابل تقدیره که با به خطر انداختن جان و موقعیت خود و خانواده اش این اطلاعات را به صورت رمز مخفی برای عموم منتشر کرد ولی من چشمم آب نمی خوره این مسئولین کاری بکنن - (744672) (moderator18)
 
حميد
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۰۰:۱۵:۵۸
من موندم اين مسوولان بانك مركزي و وزارت اقتصاد چرا به خاطر اين همه افتضاحات . استعفا نمي دهند؟! اينها آخه چقدر شيفته پست و مقام و صندلي شون هستند؟ اگر استعفا نمي دهند لااقل مجلس دست به كار بشه. گستاخي هم حدي داره آخه. اون از افتضاح فساد عظيم بانكي كه اعتماد عمومي را به شدت خدشه دار كرد. اون از به هم ريختگي بازار طلا و ارز و نصف شدن يك شبه ارزش پول ملي. اون از افتضاح برداشت شبانه از حساب بانكها.. هنوز حساب و كتاب اين افتضاحات قبلي ادامه داره .. يك افتضاح ديگه به بار اومده..! من نمي دونم توي اين دولت چي مي گذره؟ (742344) (moderator18)
 
۱۳۹۱-۰۱-۲۸ ۲۲:۱۴:۴۷
دوست عزيز مجلس نمى تواند مصووات خودش را پيگرى كند شما مى خواهيد ريس بانك مركزي را عوض كند (743812) (moderator18)
 
United Kingdom
۱۳۹۱-۰۱-۲۷ ۱۷:۳۸:۱۷
من در این زمینه تخصص دارم و خدمت شما عرض کنم که اصلا تغییر رمز دادن در این مورد به هیچ وجه نمی تواند موثر باشد، اشکالی که این آقا هم مطرح کرده اند ریشه ای است. مشکل در امنیت سیستم بانکی است نه در رمز حسابها، وقتی یک فردی توانسته کد مخفی تمام حسابها را اینطور نمایش دهد یعنی اینکه اگر شما رمز را هم تغییر دهید هیچ تغییری ایجاد نخواهد شد. در وبلاگ مزبور هم وقتی مراجعه کنید می بینید که در مقابل هر شماره کارت یک کد مخفی نمایش داده شده است که با شماره رمز حساب کاملا متفاوت است. این کد مخفی برای سایر هکرها بسیار موثر است.
کمپایلر برنامه برای هر دیتا یک کد مخفی تعریف می کنند، و رمز کاربر در واقع یک اشاره گر (pointer) است که به کد مخفی اشاره می کند، شما با تغییر رمز فقط مسیر دسترسی به اشاره گر را تغییر داده اید ولی در واقع این اشاره گر هیچ تغییری نکرده است. هکری که کد مخفی را داشته باشد مستقیما به سراغ آن می رود و دیگر نیازی به اشاره گر ندارد که بوسیله آن به کد مخفی دست یابد. مسئولین بانکها و کسانی که از مردم خواسته اند تا پسورد کارتشان را تغییر دهند، هیچ سر رشته ای از مسائل کامپیوتری ندارند و کودکانه ترین مسیر را برای حفظ امنیت حسابهای بانکی انتخاب کرده اند.
(دکتری کامپیوتر) (741847) (moderator101)
 
United States
۱۳۹۱-۰۱-۲۷ ۱۸:۰۸:۳۷
نه دوست عزیز
این ها اشاره گر نیستند. بلکه خود رمز شما هستند که ایشون با کمی دستکاری نشون داده که بقیه سواستفاده نکنند. اگه شما کارتتون تو لیست باشه با یه نگاه می فهمید رمزتون کدوم ارقام هستند. (741891) (moderator101)
 
علی
۱۳۹۱-۰۱-۲۷ ۲۰:۴۰:۵۱
احسنت بر شما که واقعیت را گفته اید.بنده هم که در این مسیر سررشته دارم فرمایش شما را تایید میکنم .تنها کاری که الان میشوذ انجام داد کنترل موجودی وتخلیه کلیه حسابهای مفتوجه در بانکها(87تا90) وافتتاح جسابهای جدیدمی باشد فعلا این شرکت وفرد مربوطه دارد گروکشی میکند ودر صورت نتیجه نگرفتن اقذامات دیگری میکند.پس تخلیه وحساب جدید (742101) (moderator101)
 
پ.م.
۱۳۹۱-۰۱-۲۷ ۲۰:۴۴:۱۶
از توضیحات مفید حضرتعالی سپاسگزارم. (742104) (moderator101)
 
مهندس کامپیوتر
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۰۸:۰۶:۰۳
دوست عزیز دکترای کامپیوتر،
از شما بعیده برادر.... این کد مخفی اشره گر نیست و اختراع خود این آقا بوده که مستقیما رمز رو نشون نده... مثلا اگر رمز شما 1234 بوده اون رو به این شکل نشون داده:
65123459700254
اما نکته تاسف برانگیز اینه که در ابتدایی ترین سیستمهای نرم افزاری، رمزعبور و اطلاعات با ارزش کاربران بصورت کد شده نگهداری و مبادله می شود.

حال دو حالت وجود دارد:
- رمزهای عبور کارتها بصورت عادی و کد نشده نگهداری وارسال می شده است. که در اینصورت وا اسفا

- رمزها کد شده بوده اند اما این شخص و احتمالا اشخاص دیگر به الگوریتم کدگشایی (دیکد) دسترسی داشته اند که باز هم مشکل امنیتی است و این الگوریتم باید فقط در اختیار افراد معتمد باشد یا اصولا الگوریتمی اسفاده شود که بازگشت ناپذیر باشد در اینصورت هیچ کس نمیتواند از رمزهای کد شده سوئ استفاده نماید. (742503) (moderator18)
 
سیدمحمد برنامه نویس
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۹ ۱۵:۲۴:۰۶
این در صورتی است که از الگوریتمهای متداول استفاده نکرده باشند. اگر از الگوریتمهای متداول استفاده کرده باشند شما میتوانید با یک حلقه تمام اعداد ۰ تا ۹۹۹۹ را رمز کنید و سپس از بانک اطلاعاتی مقادیر اصلی را بیابید!!! (744853) (moderator18)
 
سیدمحمد برنامه نویس
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۰۸:۳۶:۰۲
شما که برنامه نویس هستی چرا اینقدر بد نقد میکنی! دیتابیس رو به هر فردی بدی ازش بهره برداری میکنه. (آنهم فردی که داخل مجموعه مدیریتی بوده!) پسورد خودپرداز هم ۴ رقمی هست که قابل برگرداندن هست. کد مخفی هم با یک کد نویسی برای تمام ۱۶۰ میلیون کارت قابل تغییر است که این امنیت رو به سیستم برمیگردانه... شما که میخوای مشکل رو ریشه‌ای حل کنی اگر راست میگی هک کن سیستم را!!! اینجا اصلا مهم نیست دکترای کامپیوتر هستید یا فوق دیپلم. مهم اینه که تجربه برنامه نویسی داشته باشید. البته من نمیگم ندارید! ولی اصلا برام مهم نیست که دکترای کامپیتر دارید! (742538) (moderator18)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۱۲:۲۸:۳۱
جناب دکترای کامپیوتر!!
بنده دانشجوی دکترای هستم و خدمتتان عرض می‌کنم که بعید است حتی لیسانس کامپیوتر داشته باشید. این‌جا بحث اشاره‌گر نیست، بحث رمزنگاری است و این‌که چگونه رمزهای عبور باید به صورت کد شده ذخیره گردند تا دسترسی به آن برای شرکت‌های ارائه کنندۀ پایانه‌های فروش و سوئیچ غیرممکن گردد.
باید بگویم متأسفانه از مسائل کامپیوتری!! کوچک‌ترین سررشته‌ای ندارید و تنها ژست‌اش را گرفته‌اید. اگر به واقع دکترای کامپیوتر از انگلیس هستید که باید گفت وااسفا بر این مدارک انگلیس و مالزی و ...؛ شما که نمی‌دانید اشاره‌گر، در برنامه‌نویسی برای ارجاع به خانه‌های حافظه مورد استفاده قرار می‌گیرد و هر بار آدرسش عوض می‌شود و اصلاً ربطی به کلمۀ عبور ندارد!
متأسفانه در این ماجرا پای شارلاتان‌ها هم باز شده و با ژست دانشمندانه راهکارهای آبکی ارائه می‌دهند. برای حل این مشکل باید به متخصصین رمزنگاری در دانشکده‌های ریاضی و کامپیوتر مراجعه نمود و فضا دادن به شارلاتان‌ها یعنی فاجعه. (742857) (moderator18)
 
خارج کجاست؟
۱۳۹۱-۰۱-۲۷ ۲۰:۰۷:۲۴
خارج کجاست؟؟؟

چرا هر کی دزدی و اختلاس می کنه می ره خارج و دیگه نمی شه کاری کرد؟

ایا اینتل پل وجود ندارد یا درخواست نمی شود؟؟؟

اگر مدارک وجود دارد باید به اینتل پل داده شود و در صورت عدم ریسیدگی حتی نیروهای خود وزارت اطلاعات باید شخصا دست به کار شوند.

چرا باید هر روز یک افتضاع بدتر از دیروز مشاهده شود؟؟؟ (742063) (moderator101)
 
۱۳۹۱-۰۱-۲۷ ۲۱:۲۴:۴۱
این آقا جرم مهمی مرتکب نشده است. اگر با این اطلاعات از حسابهای مردم برداشت می کرد مجرم بود. اما او با افشای ضعف امنیتی سیستم بانکداری الکترونیکی به بنده و شما کمک کرده است که اموالمان را از در اختیار مدیران و شرکتهای رانت خوار قرار ندهیم.
اگر مجرمی باید تحت تعقیب قرار گیرد مسئولینی هستند که اموال ما را( که در مقابلشان ضامن هستند) در معرض دسترسی نامحرمان قرار داده اند و بدون آنکه استانداردهای امنیتی را به تایید مراجع استاندارد مربوطه برسانند هزاران میلیارد تومان پول مردم را به خطر انداخته اند.

همین الان غیر از شبکه های بانکداری سایر سیستمهای الکترونیکی دولتی ( از سامانه هدفمندی تا سامانه در حال تاسیس کارت هوشمند ملی) بدون آنکه از نظر امنیتی ممیزی و تایید شده باشند جنبه های مختلفی از حقوق و اطلاعات شخصی افراد را به خطر انداخته یا خواهند انداخت.
خوب بود دولت و مجلس بجای پرداختن به بازیهای کودکانه و بجای آنکه پروژه های فناوری اطلاعات تنها از جنبه نمایشی مورد توجه قرار دهند ساز و کار قانونی ممیزی امنیتی این نوع سیستمها را فراهم می ساختند وگرنه با این رویداد پذیرش دولت الکترونیکی در کشور تا سالها عقب خواهد افتاد. (742155) (moderator101)
 
۱۳۹۱-۰۱-۲۸ ۱۹:۳۹:۱۹
جرم یعنی چه؟
بازی کردن با اعصاب 70 میلوین جرم نیست؟؟؟

ایشان می توانست اطلاعات مثلا 500 نفر را فاش می کرد؟؟؟

ضعف مدیرت را همه قبوا دارند الا بانک مرکزی!!

تازه ایشان اطلاعات را ذخیره کرده و بعد افشا کرده و با قصد قبلی بوده ...

اگر اطلاعات این سه میلیون کارت نیز توسط خرابکاران دیگه مورد استفاده قرار گیره چی؟؟؟؟؟؟؟؟؟؟؟؟؟

لطفا احساسی و یک جانبه نگاه نکنید!! (743676) (moderator18)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۲۲:۲۵:۲۱
ایشان از اعتمادی که به عنوان مدیر نرم افزار بهشان شده بود سوء استفاده کرده و دیتابیس محرمانه شرکتشان را دزدیده؛ و طبق گفته خودش - تاکید می‌کنم گفته خودش در سایتی که زده - می‌خواسته به ازای هر رمز کارت درون دیتابیس از بانک‌ها اخاذی کند.
بعد هم به یک شیوه بچگانه - که شکستنش مشکل نیست - اطلاعات را منتشر کرده و امنیت سه میلیون کارت را به خطر انداخته است!
خروج دیتابیس محرمانه جرم نیست؟ سوء استفاده از اعتماد جرم نیست؟ (743817) (moderator18)
 
زهرا سادات
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۲۲:۲۱:۰۲
نمیدونم چرا دارم احساس می کنم دیگه یواش یواش داره گند همه چیز در میاد. احساس می کنم کارها داره تو این کشور یلخی انجام میشه و چیزی به نام مدیریت و علم و آگاهی وجود نداره. عجیبه که یه نفر رمز و اطلاعات محرمانه حساب بانکی مردم رو داشته باشه عجیب نیست؟ حتی اگه این آقا به خارج از کشور هم نمی رفت باز هم اینکه رمز ها رو داشته باشه ایراده. جالب که کسی این ایراد رو نمیبینه ولی همه میگن یارو رفته خارج؟؟؟ بابا جان کارهاتون رو درست انجام بدید و مردم رو دزد نکنید... (742204) (moderator101)
 
آرش
United States
۱۳۹۱-۰۱-۲۸ ۲۳:۰۳:۵۷
احساس ؟؟؟؟؟؟....
قربونت برم من این احساسم از 5 سال پیش به یقین تبدیل شد
تا الان زیادی خوشبین بودی (743856) (moderator18)
 
آبی
۱۳۹۵-۰۸-۱۶ ۱۷:۲۳:۴۳
اینترپل عزیزم (4004061) (alef-11)
 
United States
۱۳۹۱-۰۱-۲۸ ۰۱:۰۵:۵۷
محسن ۱۳۹۱-۰۱-۲۷ ۱۹:۳۱:۴۳
به گزارش ایران وب نیوز ، در پی انتشار شماره و رمز اول ۳ میلیون کارت بانکی فعال در شبکه بانکی کشور در یک وبلاگ، بانک مرکزی با انتشار اطلاعیه‌ای از کلیه هموطنان خواست تا نسبت به تغییر رمز کارت‌ها اقدام نمایند

به گزارش ایران وب نیوز هکر مدعی شده است در تاریخ ۱۵/۴/۱۳۹۰ حفره امنیتی را که با استفاده از آن امکان به دست آوردن رمز کارت بانک های ، بانک های ایرانی میسر می شده است را به مدیران عامل بانک های ایرانی گزارش داده است که بعد از دریافت نکردن پاسخی ، نسبت به انتشار رمز ها و شماره کارت ها اقدام نموده است. متن کامل خسرو زارع فرید که در وبلاگ خود انتشار داده است ، ذر انتهای این خبر آماده است.

به گزارش وبلاگ نیوز ، روابط عمومی بانک مرکزی جمهوری اسلامی ایران اعلام کرد: به اطلاع می‌رساند در پی بروز برخی شایعات در فضای مجازی و به منظور ارتقای سطح ایمنی، ایجاد محدودیت در دسترسی غیرمجاز در شبکه کارتی کشور و حفاظت مشتریان در مقابل مخاطرات احتمالی ناشی از آن، به بانک‌های کشور ابلاغ شده ضمن اعلام مراتب به دارندگان کارتهایی که طی چند ماه گذشته رمزخود را تغییر نداده‌اند، با مراجعه به خودپردازها یا شعب بانک مربوطه نسبت به تغییر رمز کارت اقدام نمایند.

بانک مرکزی در ادامه این اطلاعیه، با عذرخواهی از مشتریان بانک‌ها افزوده است: ضمن پوزش از برخی مشتریان بانک‌ها که ناچار به تغییر اجباری رمز خود هستند، لازم به ذکر می‌داند اتخاذ این تمهیدات صرفاً به منظور ارتقای سطح ایمنی کارتها صورت پذیرفته و درادامه توصیه‌های قبلی این بانک و بانک‌های کشور مبنی بر رعایت نکات ایمنی در خصوص نگهداری و کاربری کارت‌ها به مشتریان اکیداً توصیه می‌شود، حداقل هر سه ماه یک بار نسبت به تغییر رمز اول و دوم (اینترنتی) کارت خود اقدام نموده و از قراردادن رمزهای کارت در اختیار اشخاص دیگر تحت هر عنوان جداً اجتناب فرمایند. گفته می‌شود یک سارق اینترنتی امروز اطلاعات شماره و رمز اول ۳میلیون کارت فعال در شبکه بانکی کشور را در یک وبلاگ سرویس‌دهنده “بلاگ اسپات” منتشر کرده است.

+ خبرگزاری ایلنا این ادعا را تکذیب کرده است. اما با اقدامات بانک ها ، باید گفت ، ظاهرا اتفاقی رخ داده است. لینک خبرگزاری ایلنا : http://ilna.ir/newsText.aspx?id=255838 مبنی تکذیب خبر هک شدن رمز اول عابربانک ها.

متن منتشر شده در وبلاگ هکر به شرح زیر است:

در تاریخ ۱۳۹۰/۴/۱۵ وجود خطر سوء استفاده از اطلاعات کارتهای بانکی را با ارسال اطلاعات کامل یکهزار کارت همان بانک برای ایمیل مدیران عامل آنزمان بانکهای کشور اقدام نمودم.
بانکها و مدیرانی که اطلاعات برایشان ارسال گردید عبارت بودند از بانکهای:
( ملی ” خاوری ” , صادرات “جهرمی” , ملت “دیواندری” , تجارت “داوری” , پارسیان “شایسته” , سپه “پاشائی فام” , کشاورزی “طالبی” , پاسارگاد “قاسمی” , رفاه “ایمانی” , مسکن “شریفی” , اقتصاد نوین info@enbank.ir , سامانebb@sb24.com , سینا “همتی” )
این ارسال با مخفی کردن اطلاعات ارسال کننده برای بررسی عکس العمل مدیران فوق و در صورت مناسب بودن برخوردها ارسال اطلاعات کامل و همکاری برای حل این مشکل بود. متاسفانه برخوردی که صورت گرفت در شان هیچ یک از مدیران فوق نبود و به هیچ عنوان اقدام شایسته ای برای حل مشکل مشاهده ننمودم. یکی از دلایل پخش این اطلاعات در این سایت نیز نشان دادن وخامت اوضاع مدیریتهای کلان در کشور میباشد.
تنها بانک ملی و بانک ملت به ایمیل ارسالی پاسخ دادند. و بقیه مدیر عاملها هیچ گونه پاسخی ارسال نکردند. شاید هیچگاه در عمرشان ایمیل نداشتند و این ایمیلهائی که در سایت بانکها قرار میدهند تنها برای خالی نبودن عریضه گذاشته شده است. حتی یک مدیر عامل مبتدی هم اگر خودش وقت بررسی ایمیلهای اداری را نداشته باشد مسئول دفترش را مامور اینکار میکند. به هر حال قضاوت در مورد این واقعیت را به شما هموطنان عزیز واگذار میکنم.
جوابی که از بانک ملی و بانک ملت دریافت نمودم تقریبا مشابه بود. آنها اعلام آمادگی کرده بودند که با عقد قرارداد نفوذ اخلاقی با اینجانب محل نشت اطلاعات را شناسائی و از بین ببرند. و من نیز سوال نمودم که به ازای هر کارت بانکی که اطلاعاتش را در اختیار بانک قرار میدهم آماده هزینه کردن چه مبلغی هستند؟ این سوال به هیچ عنوان پاسخ داده نشد و تنها چیزی که از من درخواست کردند تماس از طریق یک تلفن همگانی با آقای ژان صیاد بانک ملی و گفتگوی مستقیم با ایشان بود و سپس ایمیل دیگری نیز دریافت نکردم. برعکس ارتش سایبری مامور پیدا کردن من گردید. موضوع اختلاس و بانک آریا مطرح شد آقای خاوری فرار کردند تمامی مدیران مسئول در بانک ملی یکی یکی تعویض شدند از اعضاء هیات مدیره درگیر تا مدیران انفورماتیک و سداد. سپس بانک ملی کارتهای بانکی خود را در مقابل سرقت تا سقف دویست هزار تومان بیمه کرد. بدون اینکه شرکت بیمه ایران از این نشت اطلاعات مطلع باشد.
مجبور شدم به جای همکاری جهت اصلاح ایرادات مقدمات فرار خودم را از ایران فراهم کنم و گریختم. هم اکنون نیز نیاز به کمک محافل حقوق بشری و سازمانهای بین الملی دارم تا با حمایت خود مرا از آزار و اذیت این مدیران در امان نگه دارند. تنها گناه من سعی در رفع یک خطر بزرگ برای حسابهای بانکی هموطنان خودم میباشد. و حتی به خاطر این گناه از تمامی حقوق خویش در مقابل نرم افزارهائی که تولید کردم و تحویل انیاک دادم محروم شدم.
من در این سایت اختصاصا به موضوع خطر شرکت انیاک پرداختم تا از یکسو خطری که تمامی هموطنان و سیستم بانکی را تهدید میکند آشکار شود و از سوی دیگر مدیرانی که دانسته و با اینکه امکان جلوگیری وجود داشت اقدام نکردند معرفی شوند. نظرات و سایر موضوعات و دیدگاههای من را میتوانید از وبلاگ شخصی و دیگر وبلاگهایم تعقیب کنید. هم اکنون نیز که این اطلاعات را با شما هموطنان خودم در میان گذاشته ام در مورد این موضوع خیالم آسوده شده و احساس میکنم آنچه باید انجام میشد انجام شده است. ( فروردین ۱۳۹۱ ) (742400) (moderator18)
 
سازمخالف
۱۳۹۱-۰۱-۲۸ ۱۰:۵۶:۰۳
وقتی که تمام اطلاعات کاربری شبکه PSN پلی استیشن ژاپن لو رفت و شبکه تا چند روز مختل شد ، رییس PSN از همه معذرت خواهی کرد و در برنامه زنده تلویزیونی-ماهواره ای که برای همه دنیا پخش می شد جلوی دیدگان چندین میلیون نفر تعظیم کرد و خود را مقصر دانست و استعفا هم داد .

اما در اینجا بانک مرکزی هر سال یک موضوع فاجعه آمیزی را پیش می آورد اما دریغ از یک معذرت خواهی ، به روی خودش هم نمی آورد و ادعا هم میکند که در این پست کاری بهترین است !!!!

در اینجا مجلس به عنوان نماینده ملت در مواردی همچون اختلاس و مرتضوی و ...... چه نقشی دارد ، معلوم نیست !!!!!!! (742713) (moderator18)
 
۱۳۹۱-۰۱-۲۷ ۱۴:۰۹:۰۹
ما کجا باید از بانک شکایت کنیم ؟ ما اینجا فقط بانک را می شناسیم و وظیفه بانک بوده که امنیت اطلاعات ما را بر عهده بگیرد. از حساب ها که بدون اجازه پول بر می دارند . امنیت هم که کشکه (741273) (moderator18)
 
روانی
۱۳۹۱-۰۱-۲۷ ۲۲:۲۵:۲۸
مهترین بعد این مساله روانی و ایجاد بی اعتمادی و فشارهای عصبی است.

مردم به قدری حوادث ناخوشایند می شنوند که به خاطر کوچکترین مساله ای واکنش های خیلی شدید نمایش می دهند.

باید به خدا شکایت کرد... (742206) (moderator101)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۴:۱۹:۲۵
همانطور که خود هکر اعلام کرده، اطلاعات مربوط به کارت هایی که از سال 87 تا 89 توسط دستگاه pos خرید انجام داده اند، منتشر شده است. یعنی دوره زمانی که هکر در شرکت مذکور فعالیت می کرده و دسترسی به اطلاعات داشته. آنهم فقط شماره کارت و یک شماره 14 رقمی که مربوط رمز 4 رقمی مشتری داخل آن است. یعنی فقط خود شخص می تواند شماره رمز خود را پیدا کند. پس خیلی جای نگرانی نیست. و حفره امنیتی وجود ندارد. بلکه یک سری اطلاعات در اختیار هکر بوده که منتشر کرده و اطلاعات دیگری هم ندارد. (741299) (moderator18)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۴:۴۳:۵۷
فرض کنیم اطلاعات قدیمی باشد. آیا تهدیدی وجود ندارد؟ آیا در صورت سرقت از حساب کسی می توان گفت که چون رمزت را عوض نکردی پس تفصیر خودت است؟
آیا رمز کارت های سال 89 جزو اطلاعات طبقه بندی شده نیست که اکنون روی اینترنت قرار گرفته؟

پس دوست من چرا می گی «خیلی جای نگرانی نیست»

اتفاقاً اینکه شما شب بخوابی و صبح ببینی اطلاعات بانکی 3 میلیون هموطن روی سایت قرار داره «خیلی» «خیلی» «خیلی» نگران کننده است. (741359) (moderator18)
 
ش
۱۳۹۱-۰۱-۲۷ ۱۵:۳۵:۴۳
از این جهت که فرصت تغییر رمز داری . و الا اگه این آدم بدی بود از همه این حسابها پول به خودش منتقل می کرد . آفرین به این آقای خ ز که حفره اطلاعاتی رو تذکر داده . (741556) (moderator18)
 
یک آدم
۱۳۹۱-۰۱-۲۷ ۱۷:۲۲:۲۱
ببخشید، شما وبلاگ این آقا رو بخونید، متوجه میشین که حتی برای گرفتن حق السکوت از یکی از بانکها اومده وارد مذاکرات هم شده.
ایشون جای اینکه به بانک مرکزی و یا حتی وزارت اطلاعات یا حتی مثلا جمع کثیری از خبرگزاری‌ها بگه رفته پین کد ۴ رقمی رو (ظاهرا به شکل متوالی) داخل یک عدد ۱۴ رقمی گذاشته که هم هنوز به روش‌هایی امکان سوءاستفاده میده. (741817) (moderator101)
 
United States
۱۳۹۱-۰۱-۲۷ ۲۰:۵۵:۱۹
احتمال داره 80" میلیون" یارانه مون رو برده باشن؟؟؟؟؟ وای چیکار کنم؟؟؟؟؟؟؟ (742116) (moderator101)
 
۱۳۹۱-۰۱-۲۷ ۱۵:۱۹:۴۶
خود هکر اعلام کرده؟ هیچ آدم عاقلی این همه پسورد را که هش هستند سورس نمیکند و روی سایت قرار نمیدهد مگر از قبل تصمیمی داشته باشد. کاش میفهمیدید که نمیشود به این آقا اعتماد کرد.
فکر میکنید سه میلیون پسورد چه مفهومی دارد؟ (741495) (moderator101)
 
emad
۱۳۹۱-۰۱-۲۷ ۱۶:۳۳:۵۱
وقتي اطلاعات كافي نداري اظهار فضل نكن
بهتره يه سر به اين وبلاگ بزني
ircard.blogspot.fr (741714) (moderator101)
 
Malaysia
۱۳۹۱-۰۱-۲۷ ۱۷:۲۱:۱۹
جای نگرانی نیست!!! هر رمز با حداکثر ده بار تلاش قابل کشف است. تمام کارمندان شرکت می توانسته اند رمز ها را ببینند در صورتی که طراحی باید به گونه ای باشد که هیچ بشری نتواند رمز کسی را ببیند. (741816) (moderator101)
 
United States
۱۳۹۱-۰۱-۲۷ ۲۰:۵۴:۳۰
من کارت ملت دارم از بوشهر. قبل از سال نو عوضش کردم. برام شنبه پیامک اومد که حسابم مسدود شده باید برم شعبه تغییر رمز بدم. حسابم رو اینترنتی چک کردم هیچی نبردن ازش. چون کارمندم هیچی توش ندارم خالیه!!!!!!!!!!
فکر کنم خیلی از ایرانیها نباید نگران باشن چون حساباشون خالیه!!!!! (742115) (moderator101)
 
یک مشتری بانک
۱۳۹۱-۰۱-۲۷ ۱۴:۳۱:۲۹
انتظار داریم یک فرد متخصص و با اطلاع دقیقا شرح دهد که چه اتفاقی افتاده و رمز اکانتها به چه ترتیبی در اختیار شخص ثالث قرار گرفته.

مگر اطلاعات شخصی مشتریان بانک محرمانه نیست؟
آیا محرمانه به معنی دسترسی اپراتور (حالا در هر سطحی حتی مدیر بانک مرکزی و به هر اسمی) به اطلاعات است؟
آیا ضریب ایمنی اطلاعات محرمانه تا این حد پایینه که با دلخوری یک نفر اطلاعات لو میره؟
پس مسؤولین حفاظت اطلاعات چه کاره اند؟

چرا باید به دفعات شاهد اختراع مجدد چرخ در این مملکت باشیم؟

اعتماد مجدد مشتریان بانک به خصوص قشر متخصص را چگونه و با چه هزینه ای جلب میکنید؟

من که امروز با شک و تردید به سایت اینترنتی بانک خودم مراجعه کردم و برای من جالب بود که روی آدرس صفحه لاگین سایت بانک گزینه https خط خورده بود! (741335) (moderator18)
 
بیژن
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۷:۴۰:۲۰
صرفا جهت اظلاع
نه عزیز من , هیچ هم محرمانه نیست . چونکه حداقل نمی گویم چندین نفر ولیکن ان متصدیان بانک , بترتیب مسئولیت تا تحویل به مشتری , به کلیه اطلاعات محرمانه ان محرم است . مثل داماد در مجلس عروسی که به تفکیک جنسیتی برگزار میشود (741851) (moderator101)
 
United States
۱۳۹۱-۰۱-۲۷ ۱۸:۱۱:۲۴
دوست عزیز ایشون اپراتور نیستند.
به هر حال افرادی هستند که نقش ادمین دارند و به داده ها دسترسی دارند. این قضیه همه جا هست.. مخابرات؛ بیمه و... (741896) (moderator101)
 
ناشناس
۱۳۹۱-۰۱-۲۸ ۱۷:۳۹:۴۳
خود شما اگر مدیر شبکه باشید چقدر باید به دردسر بیافتید تا فایل پسورد کد شده ویندوز را بخوانید؟ البته اگر پسود قوی باشه.

منظور من اینه که الگوریتم امنیتی اطلاعات مشتری باید به گونه ای باشه که امکان دسترسی به آنها حتی برای مدیریت بانک مرکزی هم بدون ثبت و عبور از مجاری رسمی حفاظتی مقدور نباشه.

به نظر من تمام مشکل ما از آنجا نشات گرفته که چرخ را داریم از اول اختراع میکنیم. یعنی وقتی سیستم های معروف امنیتی و بانکی در سطح دنیا وجود دارند، سعی میکنیم مثلا برای بالا بردن امنیت و استقلال آنها را باز نویسی کنیم.
این مهم با فرو کردن سرمان زیر برف هیچ فرقی ندارد و نه تنها امکان نفوذ به سیستم توسط متخصصین امر کاملا فراهم است بلکه در عمل داریم 30 سال تجربه متخصصین بین المللی را که در سال 1980 با این قبیل مسایل دست به گریبان بوده اند را نفی میکنیم و انتظار داریم یک شبه بتوانیم ره سی ساله را طی کنیم.

گواه حرف من اینست که ویروس استاکس نت اولین بار توسط متخصصین سیمانتک کشف شد نه خودمان.
تجربه ای در این سطح را باید خرید و کسب کرد نه کشف و اختراع. (743493) (moderator18)
 
Canada
۱۳۹۱-۰۱-۲۷ ۲۰:۰۱:۵۳
Shoma darid az Google Chrome estefadeh mikonin
yeh bar ba IE check konin bebinin chi misheh..agar baz ham HTTPS nashod ba bank tamas begirid (742053) (moderator101)
 
یک مشتری بانک
۱۳۹۱-۰۱-۲۸ ۱۷:۴۴:۰۵
از اطلاع رسانی شما متشکرم.
بله اتفاقا من هم همین کار را کردم چون کار من IT است.

ولی سوال اینه که اگر صفحه لاگین حساب بانکی رو مثلا کروم امن نیست و مجوز امنیتی آن مردود شناخته میشه، اصلا چرا باید بگذارند که به این صفحه از کروم بشه دسترسی پیدا کرد.
همه کاربران که اطلاعات بنده و شما را ندارند. (743502) (moderator18)
 
۱۳۹۱-۰۱-۲۷ ۱۴:۳۱:۴۶
کاش لیست شماره کارت های لو رفته رو منتشر کنید تا ببینیم اگه کارت هامون هک شده بریم رمز عوض کنیم و بیخودی همه نریم پای خودپردازها! (741336) (moderator18)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۲۱:۲۴:۳۰
کد 16 رقمی کارتت رو تویه گوگل سرچ کن متوجه میشی که هک شدی یا نه!! (742154) (moderator101)
 
۱۳۹۱-۰۱-۲۹ ۱۱:۵۵:۵۸
آخ جون ! معروف شدم ! کدم تو گوگل هست ! (744438) (moderator18)
 
عبدالرحمن
Canada
۱۳۹۱-۰۱-۲۷ ۱۴:۳۵:۳۳
در جواب جملۀ آخر:

مشخص نیست در صورت سوء استفاده احتمالی از حساب های بانکی چه کسی پاسخگو است و ضرر و زیان مشتریان را چه کسی تقبل خواهد کرد.

جواب اینه که وقتی فرد ضرر دیده به دادسرا مراجعه کنه مشخص می شه.

مثلاً خود من
تصمیم دارم از اولین فرصت به دادسرا مراجعه کنم برای شکایت از بانک ملت (الف می تونه اسم بانک رو درج نکنه اگر دوست داشت این اظهار نظر رو درج کنه.)
برای اینکه در سال گذشته کلی تبلیغ کردند که جوایز آن چنانی می دیم، اما اصلاً قرعه کشی نکرد. بی خودی پول من رو جذب کرد. هیچ کدوم از شعب بانک ملت در طی سال1390، در پشت شیشه شعبه اسامی برندگان جوایز قرعه کشی رو اعلام نکرد.
من چون منتظر بودم، به این موضوع دقت کردم.

وقتی مردم یاد بگیرند که برای دفاع از حقوق خودشون می تونند به دادگاه ها مراجعه کنند، اون وقت همه چی درست می شه. (741341) (moderator22)
 
محمود
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۴:۳۸:۰۴
امور بانکداری یکی از حساس ترین امور کشور است وقتی بانکها امنیت ندارند باید به کجا پناه برد دوما 70 درصد مردم به اینترنت و روزنامه دسترسی ندارند اونها چه کنند مگر قرار است هر کارمند یا مدیری که میرود مشکل زا باشد پس حراست بانکها چه میکننداین مورد را هم به افتخارات دولت مهرورز و اقای بهمنی اضافه کنید (741348) (moderator18)
 
سینا
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۴:۵۰:۳۸
کاش فقط مشکل امنیت داشت در خیلی از مواقع انتقال پوا بین کارتها از طریق شبکه شتاب ممکن نیست اصلا خیلی بی صاحب است (741375) (moderator18)
 
امیر
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۴:۵۸:۳۸
متاسفانه مقوله «هک» و «افشای اطلاعات» در این مقاله جابجا استفاده گردیده است.
اطلاعات کارت‌های بانکی هک نشده، افشا شده. زمانی هک اتفاق می‌افتد که حمله کننده به قصد به دست آوردن اطلاعات شروع به اقدام نماید. اما افشا زمانی است که اطلاعات در نزد مسوول (به امانت) نگهداری شده و سپس مسوول مربوطه این اطلاعات ره به صورت غیر قانونی در دسترس عموم قرار بدهد. (741399) (moderator101)
 
Malaysia
۱۳۹۱-۰۱-۲۸ ۱۲:۱۶:۵۱
امانت!! رمز حساب ها باید به گونه ای نگهداری و منتقل شود که هیچ مسئولی نتواند ببیند وگرنه اگر اتفاقی بیافتد معلوم نیست باید یقه چه گسی را گرفت. (742842) (moderator18)
 
علی
۱۳۹۱-۰۱-۲۷ ۱۵:۱۰:۴۸
کاش بجای این کار حساب بعضی از این مسئولین محترم رو فاش میکرد. (741446) (moderator101)
 
حس
Latvia
۱۳۹۱-۰۱-۲۷ ۱۵:۱۴:۰۶
وقتي دولت ما بدون اجاز شب عيد از حساب بانكها پول برداشت مي كنند ديگه از يك هكر چه انتظاري مي شود داشت (741463) (moderator101)
 
۱۳۹۱-۰۱-۲۷ ۱۵:۱۵:۲۵
هر جا سخي از اطمينان است نام بانك ...... مي درخشد ( بانك آقاي خاوري)
تنها سرمايه بانك ...... صداقت كاركنان آن است ( بانك آقاي جهرمي )
..................
...........
بيچاره مردم كه پول هايشان صرف اين تبليغات كذب مي شود (741471) (moderator101)
 
Latvia
۱۳۹۱-۰۱-۲۷ ۱۵:۱۶:۰۲
من كه فكر مي كنم بعد از برداشت از حساب بانك حالا نوبت برداشت از حساب شخصي مردم است اين فضا سازي را كرده اند كه بعد مي گونيد كار هكر بوده است!!!!!! (741475) (moderator101)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۵:۲۰:۱۲
اگه این آقای "خسرو" خان اطلاعات رمز دوم کارتها رو داشت که عقلش کم نبود اینجوری اعلام کنه، می رفت همه حسابها رو خالی یا خرید اینترنتی می کرد. رمز اول هم بدون در اختیار داشتن کارت هیچ ارزشی نداره همانطور که کارت بدون رمز اول هیچ ارزشی نداره. (741496) (moderator101)
 
يه كمي مطلع
United States
۱۳۹۱-۰۱-۲۷ ۲۲:۰۲:۳۶
اين آقا دزد نبوده، چون باداشتن شماره كارت ها و كپي نمودن آنها مي تونست وقتي در اون شركت مسئوليت داشته سوء استفاده كنه، خرج كپي كردن هر كارت هم حداكثر500 تومنه ولي اينكارو نكرده.... نتيجه اينكه آقا مي خواسته بي در و پيكر بودن اين نظام بانكي رو نشون بده كه با باند بازي و ارتشاء به شركت هاي دو زاري و دور زدن قوانين و مقرارت و قواعد كار پشت كار مي سپارند...
بدليل اينكه هنوز خطرات ناشي از عدم حفظ و حراست از اطلاعات كارت و رمز مردم در شركت مزبور پابرجاست و اين شركت هنوز سيستم هايش را اصلاح ننموده بهتر است اطلاع رساني شفاف نموده و دستگاه هاي كارتخوان اين شركت كه بيش از 150000 دستگاه است برچيده و جايگزين شوند..مدير نظام پرداخت بانك مركزي گفته كه مجوز شركت مزبور را باطل كرديم، آيا دستگاه هاي كارتخوان اين شركت از امروز ديگر فعاليت نخواهد كرد؟ اگر بله كه فبها و اگر نه خير كه مجوز باطل كردن يعني كشك!!با تغيير رمز هم دردي دوا نميشود چون اطلاعات رمز و كارت از همان مسير نامطمئن رد خواهد شد و يه خسرو ديگه مي تونه ...
ولي هيچ اتفاقي نخواهد افتاد چون نام حداقل9 بانك طرف قرارداد با اين شركت و احتمالا حيثيت باقيمانده آنها تباه خواهد شد. (742189) (moderator101)
 
۱۳۹۱-۰۱-۲۷ ۱۵:۲۴:۳۱
مسئولین وزارت اطلاعاتی که امکان ندارد کسی از زیر دستشان در رود چگونه اجازه این کار را کردند؟ (741516) (moderator18)
 
ali
Sweden
۱۳۹۱-۰۱-۲۷ ۱۵:۲۹:۳۴
واقعا باید از این مرد شجاع که این اطلاعات رو منتشر کرد تشکر کرد، مهم نیست دلیل انجام کارش چی بوده مهم این هست که نتیجش نمایش بی کفایتی مسئولین حتی شده برای دقایقی شده. آدم شجاعی که در بین مسئولین حتی یک نمونه اش هم وجود نداره (741528) (moderator18)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۵:۳۳:۳۱
واقعا اگه مسئولان این نظام یک کم مسئول باشند و وجدان داشته باشند باید سریعا با این فرد هکر ارتباط برقرار کنند و مدارک ایشون از لیست مدیرانی که این اهمال را انجام دادند دریافت کنند. این طور که شواهد نشان میدهد این هکر فرد شریفی است و تمام رفتار های ایشان تا الان کاملا عاقلانه و با وجدان بیدار بوده. باید از ایشان تقدیر بشه و از چنین افرادی به جای مدیران بی مسئولیت و ضعیف و بعضا پست استفاده بشه. ایشان از نظر تکنیکی هم انسان توانایی به نظر میرسد و نحوه انتشار رمز ها این مساله را نشان میدهد. باید سریعا نسبت به محکوم کردن این مدیران پست با کمک این فرد اقدام شود در غیر این صورت تمام نمایندگان مردم و مسئولان قضایی هم کم از این مدیران ندارند. (741543) (moderator18)
 
United Kingdom
۱۳۹۱-۰۱-۲۷ ۱۷:۲۷:۵۸
لازم به ذکر است که ایشان هکر نیستند، اتفاقا حرف ایشان هم این بود که اصلا برای دسترسی به اطلاعات کاربران آنقدر این سیستم باگ دارد که نیازی به هک کردن نیست و به راحتی می توان این اطلاعات را از سیستم خارج کرد. (741827) (moderator101)
 
حسین
۱۳۹۱-۰۱-۲۷ ۱۵:۴۳:۰۸
این مملکت مگر دولت و صاحب و ...ندارد که هر روز باید افتضاح جدیدی تن ما را را بلرزاند و افکار ما را مشوش کند. از این مملکت داری باید خجالت کشید البته اگر معنی آن را متوجه شوید. (741572) (moderator18)
 
United Kingdom
۱۳۹۱-۰۱-۲۷ ۱۵:۵۲:۴۸
این قضیه کاملا قابل پیش بینی بود. من برنامه نویس حرفه ای هستم و به عنوان یک کاربر وقتی سایت بانک ها را بررسی می کردم در این سایتها خطاهای کد نویسی فراوانی به وضوح قابل رویت بود. به عنوان مثال در سایت بانکداری الکترونیکی یکی از بانک های معتبر، وقتی با وارد کردن کلمه رمز وارد سایت می شوید، اطلاعات صفحه های بعدی نباید در cash مرورگر اینترنت ذخیره شود اما بعد از Log off کردن از سایت بانکداری الکترونیکی و مراجعه به history مرورگر اینترنت، صفحه مربوط به اطلاعات حساب باز می شود بدون اینکه از شما رمز بخواهد. خطای دیگری که در سایت این بانک وجود دارد این است که معمولا بعد از ورود به سایت بانکداری الکترونیکی، برای انجام عملیات بانکی نیاز به وارد کردن مجدد رمز می باشد اما در این بانک بعد از وارد شدن بدون نیاز به ورود مجدد رمز می توان تمام عملیات بانکی را انجام داد. خودتان می توانید چک کنید، این بانک، بانک . است. این نشان می دهد که برنامه مربوط به بانکداری الکترونیکی این بانک را یک کدنویس آماتور انجام داده است. برای یک برنامه نویس ظاهر برنامه بسیار مهم است در باطن برنامه ممکن است خطاهای زیادی وجود داشته باشد که برای عموم و حتی برنامه نویسان حرفه ای دیگر قابل پیدا کردن نباشد اما وقتی در ظاهر برنامه خطاهای مشهودی وجود دارد، آنگاه به راحتی می توان گفت که در باطن این برنامه ها حتما خطاهای بسیار زیادی وجود دارد. نکته دیگر در باب این مسئله، معمولا تمامی شرکتهای برنامه نویسی در طی یک دوره آزمایشی نسخه بتای برنامه شان را برای عموم ارائه می کنند و در کنار آن سیستمی را طراحی می کنند که با بروز خطا به طور اتوماتیک پیغامی برای برنامه نویس ارسال می شود تا بتواند خطاهای برنامه را پیدا کند، اما در بانکهای ما بدون اینکه نسخه بتایی وجود داشته باشد، برنامه به مرحله اجرا در آمد و هرگز امکان پیدا کردن خطاهای سیستم برای برنامه نویس طراحی نشده است. (741601) (moderator8)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۱۲:۳۵:۵۰
آقای برنامه‌نویس حرفه‌ای! شما که بالاتر دانشجوی دکترا بودی و به یکباره به برنامه‌نویس حرفه‌ای (البته در mode کاربری) وارد شدی.
من که می‌گویم شما همان دزد ناشی هستی که به کاهدان زدی و الآن برای توجیه کارهای خودت حرف‌های صد من یک غاز تحویل ملت می‌دهی.
اشکالی که در سیستم بانکی وجود داشته اصلاً ربطی به مرورگر و ... نداشته که شما بخواهی با نگاه کردن به قیافۀ سایت بانک تشخیص بدهی که مثلاً کدش را یک حرفه‌ای نوشته یا نسخۀ بتا و آلفا داشته یا نه. اصلاً شما به کد نرم‌افزار بانک دسترسی نداری که بخواهی اظهار نظر کنی! این‌که کد نرم‌افزارهای بانکی برای عموم منتشر می‌شود هم حرف عجیب دیگری است که برای اولین بار می‌شنوم. (742874) (moderator18)
 
هندسه دان
Iran, Islamic Republic of
۱۳۹۶-۰۵-۱۷ ۱۱:۲۹:۵۶
جناب استاد در تمام دنیا رسمه که کد برنامه نباید محرمانه باشه و فقط و فقط امنیت سیستم وابسته به رمز و سازوکار برنامس. وگرنه محرمانه بودن برنامه دردی رو دوا نمیکنه (4510569) (alef-11)
 
a
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۶:۱۲:۴۹
با سلام
بان ک نماد سرمایه داری است که الن در سراسر جهان مشکل ساز شده است از بحران اعتبارات در غرب گرفته تا اختلاس هایی که در کشور ما شده در عین حال اون طرف آب حداقل احترام مشتری را نگه می دارند و مشتری مداری حاکم است در حالی که در اینجا با بدبختی پس انداز می کنیم هیچ احترامی که نداریم تازه باید مواظب باشیم خود بانک یا با اختلاس بلا سرمون نیاره یا با بی دقتی در حفظ اسرار مشتریان. در هر حال بانکداری باید به معنای اخص اسلامی بشه. (741658) (moderator18)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۶:۲۹:۱۶
رمزهاي خود كارتها لو رفته يا رمز دوم اينترنتي يا هر دو؟
ايا رمز خود كارتها در حالي كه كارت دست مشتري باشد مي تواند مشكل درست كند؟ اگر جواب خير است لطفا
به مردم اطلاع رساني كنيد تا كساني كه رمز دوم ندارند خود پردازها را شلوغ نكنند (741697) (moderator101)
 
۱۳۹۱-۰۱-۲۷ ۱۸:۱۴:۰۵
هیچ کدوم
یک سری عدد هست که نمیشه ثابت کرد درسته یا نه - کسی هم چک نکرده سایتش هم فیلتر شده - دروغ 13 بزرگی بوده -همین (741900) (moderator101)
 
۱۳۹۱-۰۱-۲۷ ۱۸:۱۹:۴۶
کل قضیه مشکوک به شوخی است
یک نفر که هویت مشخصی نداره در وبلاگی که نمیشه ردش رو گرفت و با شماره حسابهای منطقی و فقط یک سری عدد بعنوان رمز و تازه بصورت رشته بلند اعداد میتونه سر کاری باشه
هم شرکت بیچاره رو حساس کرده و هم کلی خسارت به سیستم بانکی زده و هم یک سوژه برای مردم و خوراک تبلیغاتی ایجاد کرده
تازه مگر کسی شماره کارت و رمز رو داشته باشه میتونه بدون اصل کارت کاری بکنه
خیلی خیلی مشکوکه
یک سئوال
کسی هست که شماره کارت و رمز کارتش را چک کرده باشه و درست باشه ؟ (741903) (moderator101)
 
ریحان
۱۳۹۱-۰۱-۲۷ ۲۲:۱۲:۴۶
بله من ۴ تا کارتمو چک کردم و همش رمزش درست بود!
به نظر من فرد اطلاعاتش قدیمیه و فقط با عنوان کردنش میخواسته شرکتی که حقشو خورده بی اعتبار کنه که قشنگ ضرر هنگفتی تونسته بهش بزنه. (742198) (moderator101)
 
عادل
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۶:۳۱:۲۹
دوستان،
وقتی شخصی براحتی این همه اطلاعات را منتشر می کند یعنی فرد یا افراد دیگری هم هستند که به این اطلاعات دسترسی دارند.

وقتی شماره کارت و رمز اصلی منتشر شده یعنی احتمال دسترسی به رمز دوم (اینترنتی) و تاریخ انقضا و CVV2 کارت هم وجود دارد.
که در این صورت براحتی و بدون وجود کارت فیزیکی می توان حساب شخص رو خالی کرد.

چه تضمینی وجود دارد که در آینده اینچنین سوء استفاده هایی نشود؟
مسئول برداشت احتمالی از حسابهای مردم چه کسی است؟

به نظر من بهتره تا وقتی بطور رسمی اقدامی برای تضمین امنیت حسابهای کارت دار نشده، پول زیادی در این گونه حسابها نگهداری نشود و بجای ان از گواهی سپرده یا سحابهای بدون کارت استفاده شود. (741704) (moderator101)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۲۱:۴۶:۰۲
ایشون دسترسی به رمزهای دوم و cvv2 نداشته ، صرفا شماره کارتها و رمز اول کارت را که برای خرید از پایانه های فروشگاهی هست رو داشته و لذا نمیتواند از طریق اینترنت جابجائی انجام بدهد.
صرفا اگر میتوانست همین پیامهای خرید را با شماره کارت و رمز از طریق سوئیچ آنشرکت به بانک دارنده حساب کارت ارسال کند میتوانست مبالغی را از کارتها برداشته و به حساب شرکت منتقل و بعد مشکلات بعدی را برای انتقال از همان حساب و .... داشته باشد .
با شماره کارت و رمز اعلام شده هیچکسی نمیتواند برداشتی انجام دهد مگر آنکه کارت را در اختیار داشته باشد .
لذا ضمن اینکه تائید میکنم آن شرکت امنیت پائینی را داشته ولی نگران برداشت از حسابها نباشید مگر آنکه کارتتان دست شخص دیگری باشد و رمز شما همان رمز ساهلی اعلام شده باشد و آن فرد بتواند این رمز را در فایلهای اعلامی این فرد یافته و برداشت از حساب کند . (742173) (moderator101)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۶:۳۱:۴۸
وقتي فردي كه كار كارشناسي را قبول ندارد، قانون را قبول ندارد ، رجل سياسي نيست و تنها بي كله است در راس مديريت اجرائي قرار مي گيرد بيش از اين نبايد انتظاري داشت (741705) (moderator101)
 
احمد
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۷:۰۷:۱۳
این موضوع مربوط به بازه زمانی فعلی نیست و مدتهاست که بانکهای صادرات و پارسیان به مشتریان خود اعلام مینمودند که مدارک خود را تکمیل کنند و الا دسترسی آنهاب ه حسابهای کارتهایشان مسدود خواهد شد! اما بنظرم این جریان با برخی مناسبات زور بخصوص قضیه مذاکرات هسته ای و 5+1 مربوط بوده و گزارش چنین معزلی در بازه زمانی کنونی محلی از انحراف افکار عمومی از مذاکرات و نتایج و مفاد آنها دارد. به نحوی که این خبر و ترتیب پخش آن متناسب به موضوعات سیاسی روز از لحاظ تقدم و تاخر آن در رسانه ها بخصوص تلویزیون پخش میشود به نحوی که تاثیر خاص خود را بر بیننده یا شنوندگان میگزاردو این نشان از کار اطلاعاتی و عمیقی دارد. (741790) (moderator101)
 
ایرانی
۱۳۹۱-۰۱-۲۷ ۱۷:۳۰:۵۷
چرا اسم شرکت را نمی گید. نکنه اینم مفسد هستش و منتظر حکم هستید؟؟؟؟؟؟؟ (741833) (moderator101)
 
Sri Lanka
۱۳۹۱-۰۱-۲۷ ۱۷:۴۸:۱۶
این آقا اگه پولش رو میگرفت صداش رو در نمیاورد و میذاشت این ضعف امنیتی همچنان برقرار باشه، از سر دلسوزی قضیه رو لو نداده بلکه بخاطر اینکه حق و حقوقش رو پرداخت نکردن (741866) (moderator101)
 
۱۳۹۱-۰۱-۲۷ ۲۰:۱۳:۳۷
هر دم از این باغ بری میرسد،تازه تر از تازه تری میرسد (742069) (moderator101)
 
۱۳۹۱-۰۱-۲۷ ۲۱:۱۲:۴۰
حرف شما قبول... اما آیا نباید پرسید که چرا این ضعف امنیتی در شبکه به بزرگی ۳ میلیون کارت بانکی نادیده گرفته شده؟ (742136) (moderator101)
 
علی
۱۳۹۱-۰۱-۲۷ ۱۸:۰۵:۳۶
همیشه همینه ... اتفاق میافته عالم و آدم میفهمن فقط مردم ایران نباید بدونن قضیه چیه! این همه مخفی کاری چرا؟؟؟ خب بیاین تو رسانه ی ملی که 24 ساعت خدا در اختیارونه بگین چه اتفاقی افتاده ...! (741886) (moderator101)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۸:۱۰:۳۷
اینم مملکت گل و بلبل که میگن همینه می خوایم برای جهان الگو ارائه بدیم. (741893) (moderator101)
 
نسیم
۱۳۹۱-۰۱-۲۷ ۱۸:۱۲:۰۳
یکی از رفقا فرضیه ای رو مطرح کرد
یک نفر برای اخاذی 3 میلیون شماره حساب تخیلی و ساختگی را لو میدهد و با این کار شرکت مورد نظر را مجبور میکند پول هنگفتی بدهد و از طرفی به سیستم بانکی خسارت وارد کند
دروغ هر چه بزرگتر باورش بیشتر
آیا کسی تا بحال حتی یکی از این حسابها را چک کرده است ؟ (741898) (moderator101)
 
Russian Federation
۱۳۹۱-۰۱-۲۷ ۲۳:۵۷:۳۱
اینها شماره حساب نیستند، بلکه شماره کارتند. در ضمن هر شماره 16 رقمی نمی تواند یک شماره کارت معتبر باشد. تولید شماره کارت قواعدی دارد که فقط بانک ها و موسسات وابسته قادر به انجام ان هستند. بنابراین ساختگی یا توهمی بودن اینها دور از ذهن است. (742327) (moderator18)
 
۱۳۹۱-۰۱-۲۸ ۰۲:۲۶:۱۹
خداوکیلی منطق را در کجای این فرضیه قرار دادید؟ (742431) (moderator18)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۰۷:۱۶:۱۶
بله . شماره كارت و رمز مخفي اينجانب موجود بود. (742470) (moderator18)
 
۱۳۹۱-۰۱-۲۸ ۱۰:۴۸:۱۱
من دیروز یک نفر را دیدم و اذعا کرد 1 میلیون تومان از حسابش کم شده است. و اضافه کرد" رفته بانک و بانک پاسخ داده باید شکایت کنید" (742700) (moderator18)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۸:۴۲:۳۸
خداوکیلی خودتان کلاه خودتان را قاضی کنید - یکبار هم که شده نگاه کنید چه بر سر این مملکت آمده این از گرانی- دگر از اختلاس - افتضاحات پی در پی سیاسی - دعواهای مجلس و دولت تا حدی که بچه مدرسه ایها نیز آنرا دست گرفته اند- دلار 2000 تومانی - سکه یک میلیونی -لو رفتن حسابهای مردم -
یعنی 6 سال پیش وضعیت اینطوری بود اینها اسمش پیشرفت یا پسرفت چرا چشماتون رو باز نمیکنید تا کی می خواهید این مردم رو آزار بدید به بهانه های مختلف - اینه همون آرامش روانیه که بر مردم حاکم ؟ تا کی این مردم موش آزمایشگاهی شما هستند ؟چرا این مردم رو به خاطر 45000 تومن ناقابل مضطرب میکنید و هر روز یک بهانه و یک دردسر جدید درست میکیند - صبح با خیال راحت سوار ماشین میشید میریرد تو وزارت خونه ها و ارگانها و مجلس و دفتر و غیره بعد از ظهر هم خسته و کوفته از درگیری های بین خودتون میرید خونه بی خیال مردم که چه به روزشون اومده و صبح شون چطوری شب شده- اگر کمی انصاف و ایمان داشتید همتون از مجلس انصراف میدادید و بیش از این مسئولیت خودتون رو سنگینتر نمیکردید و گناه خودتون رو بیشتر نمیکردید - حالا دولت که بماند اون خر خودش رو سوار دوسال دیگه هم سواره باشه چاره ای هست؟؟
به خدا همتون به این مردم بدهکارید و اگه به روز قیامت و آخرت معتقد باشید که بعید می دونم کمی هم به فکر این مردم می بودید و دست از خودخواهی های خودتون بر می داشتید ولی افسوس (741944) (moderator101)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۹:۰۷:۳۴
منکه یک ریال هم داخل این کارتها ندارم حالا هی طرف بره هک ومکش کنه هرچه گیرش آومد نوش جونش (741980) (moderator101)
 
قنبري
۱۳۹۱-۰۱-۲۷ ۱۹:۱۱:۲۶
فقط آه وافسوس برا خودمون؟؟؟؟؟؟حا لا كي جوابگو است؟كي بايد اصتيضاح بشه؟؟من خودم جواب اين سوالاتو ميدم!!هيچ كس پاسخگو نيست !!چون ميگذرد غمي نيست !اين بگذرد!آن بگذرد.........................................!!!!؟؟؟ (741987) (moderator101)
 
محسن
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۱۹:۳۱:۴۳
به گزارش ایران وب نیوز ، در پی انتشار شماره و رمز اول ۳ میلیون کارت بانکی فعال در شبکه بانکی کشور در یک وبلاگ، بانک مرکزی با انتشار اطلاعیه‌ای از کلیه هموطنان خواست تا نسبت به تغییر رمز کارت‌ها اقدام نمایند.

+ لینک بانک مرکزی : http://www.cbi.ir/showitem/9177.aspx

به گزارش ایران وب نیوز هکر مدعی شده است در تاریخ ۱۵/۴/۱۳۹۰ حفره امنیتی را که با استفاده از آن امکان به دست آوردن رمز کارت بانک های ، بانک های ایرانی میسر می شده است را به مدیران عامل بانک های ایرانی گزارش داده است که بعد از دریافت نکردن پاسخی ، نسبت به انتشار رمز ها و شماره کارت ها اقدام نموده است. متن کامل خسرو زارع فرید که در وبلاگ خود انتشار داده است ، ذر انتهای این خبر آماده است.

به گزارش وبلاگ نیوز ، روابط عمومی بانک مرکزی جمهوری اسلامی ایران اعلام کرد: به اطلاع می‌رساند در پی بروز برخی شایعات در فضای مجازی و به منظور ارتقای سطح ایمنی، ایجاد محدودیت در دسترسی غیرمجاز در شبکه کارتی کشور و حفاظت مشتریان در مقابل مخاطرات احتمالی ناشی از آن، به بانک‌های کشور ابلاغ شده ضمن اعلام مراتب به دارندگان کارتهایی که طی چند ماه گذشته رمزخود را تغییر نداده‌اند، با مراجعه به خودپردازها یا شعب بانک مربوطه نسبت به تغییر رمز کارت اقدام نمایند.

بانک مرکزی در ادامه این اطلاعیه، با عذرخواهی از مشتریان بانک‌ها افزوده است: ضمن پوزش از برخی مشتریان بانک‌ها که ناچار به تغییر اجباری رمز خود هستند، لازم به ذکر می‌داند اتخاذ این تمهیدات صرفاً به منظور ارتقای سطح ایمنی کارتها صورت پذیرفته و درادامه توصیه‌های قبلی این بانک و بانک‌های کشور مبنی بر رعایت نکات ایمنی در خصوص نگهداری و کاربری کارت‌ها به مشتریان اکیداً توصیه می‌شود، حداقل هر سه ماه یک بار نسبت به تغییر رمز اول و دوم (اینترنتی) کارت خود اقدام نموده و از قراردادن رمزهای کارت در اختیار اشخاص دیگر تحت هر عنوان جداً اجتناب فرمایند. گفته می‌شود یک سارق اینترنتی امروز اطلاعات شماره و رمز اول ۳میلیون کارت فعال در شبکه بانکی کشور را در یک وبلاگ سرویس‌دهنده “بلاگ اسپات” منتشر کرده است.

+ خبرگزاری ایلنا این ادعا را تکذیب کرده است. اما با اقدامات بانک ها ، باید گفت ، ظاهرا اتفاقی رخ داده است. لینک خبرگزاری ایلنا : http://ilna.ir/newsText.aspx?id=255838 مبنی تکذیب خبر هک شدن رمز اول عابربانک ها.

متن منتشر شده در وبلاگ هکر به شرح زیر است:

در تاریخ ۱۳۹۰/۴/۱۵ وجود خطر سوء استفاده از اطلاعات کارتهای بانکی را با ارسال اطلاعات کامل یکهزار کارت همان بانک برای ایمیل مدیران عامل آنزمان بانکهای کشور اقدام نمودم.
بانکها و مدیرانی که اطلاعات برایشان ارسال گردید عبارت بودند از بانکهای:
( ملی ” خاوری ” , صادرات “جهرمی” , ملت “دیواندری” , تجارت “داوری” , پارسیان “شایسته” , سپه “پاشائی فام” , کشاورزی “طالبی” , پاسارگاد “قاسمی” , رفاه “ایمانی” , مسکن “شریفی” , اقتصاد نوین info@enbank.ir , سامانebb@sb24.com , سینا “همتی” )
این ارسال با مخفی کردن اطلاعات ارسال کننده برای بررسی عکس العمل مدیران فوق و در صورت مناسب بودن برخوردها ارسال اطلاعات کامل و همکاری برای حل این مشکل بود. متاسفانه برخوردی که صورت گرفت در شان هیچ یک از مدیران فوق نبود و به هیچ عنوان اقدام شایسته ای برای حل مشکل مشاهده ننمودم. یکی از دلایل پخش این اطلاعات در این سایت نیز نشان دادن وخامت اوضاع مدیریتهای کلان در کشور میباشد.
تنها بانک ملی و بانک ملت به ایمیل ارسالی پاسخ دادند. و بقیه مدیر عاملها هیچ گونه پاسخی ارسال نکردند. شاید هیچگاه در عمرشان ایمیل نداشتند و این ایمیلهائی که در سایت بانکها قرار میدهند تنها برای خالی نبودن عریضه گذاشته شده است. حتی یک مدیر عامل مبتدی هم اگر خودش وقت بررسی ایمیلهای اداری را نداشته باشد مسئول دفترش را مامور اینکار میکند. به هر حال قضاوت در مورد این واقعیت را به شما هموطنان عزیز واگذار میکنم.
جوابی که از بانک ملی و بانک ملت دریافت نمودم تقریبا مشابه بود. آنها اعلام آمادگی کرده بودند که با عقد قرارداد نفوذ اخلاقی با اینجانب محل نشت اطلاعات را شناسائی و از بین ببرند. و من نیز سوال نمودم که به ازای هر کارت بانکی که اطلاعاتش را در اختیار بانک قرار میدهم آماده هزینه کردن چه مبلغی هستند؟ این سوال به هیچ عنوان پاسخ داده نشد و تنها چیزی که از من درخواست کردند تماس از طریق یک تلفن همگانی با آقای ژان صیاد بانک ملی و گفتگوی مستقیم با ایشان بود و سپس ایمیل دیگری نیز دریافت نکردم. برعکس ارتش سایبری مامور پیدا کردن من گردید. موضوع اختلاس و بانک آریا مطرح شد آقای خاوری فرار کردند تمامی مدیران مسئول در بانک ملی یکی یکی تعویض شدند از اعضاء هیات مدیره درگیر تا مدیران انفورماتیک و سداد. سپس بانک ملی کارتهای بانکی خود را در مقابل سرقت تا سقف دویست هزار تومان بیمه کرد. بدون اینکه شرکت بیمه ایران از این نشت اطلاعات مطلع باشد.
مجبور شدم به جای همکاری جهت اصلاح ایرادات مقدمات فرار خودم را از ایران فراهم کنم و گریختم. هم اکنون نیز نیاز به کمک محافل حقوق بشری و سازمانهای بین الملی دارم تا با حمایت خود مرا از آزار و اذیت این مدیران در امان نگه دارند. تنها گناه من سعی در رفع یک خطر بزرگ برای حسابهای بانکی هموطنان خودم میباشد. و حتی به خاطر این گناه از تمامی حقوق خویش در مقابل نرم افزارهائی که تولید کردم و تحویل انیاک دادم محروم شدم.
من در این سایت اختصاصا به موضوع خطر شرکت انیاک پرداختم تا از یکسو خطری که تمامی هموطنان و سیستم بانکی را تهدید میکند آشکار شود و از سوی دیگر مدیرانی که دانسته و با اینکه امکان جلوگیری وجود داشت اقدام نکردند معرفی شوند. نظرات و سایر موضوعات و دیدگاههای من را میتوانید از وبلاگ شخصی و دیگر وبلاگهایم تعقیب کنید. هم اکنون نیز که این اطلاعات را با شما هموطنان خودم در میان گذاشته ام در مورد این موضوع خیالم آسوده شده و احساس میکنم آنچه باید انجام میشد انجام شده است. ( فروردین ۱۳۹۱ ) (742012) (moderator101)
 
زهرا مروجی
۱۳۹۱-۰۱-۲۷ ۲۰:۲۳:۳۸
یکی بیاد واضح جواب بده ببینیم چه خاکی بر سرمون شده
یکی به این مسئولین بگه نذارید با آبروی ایران اینجوری بازی کنند
یعنی بازرسی و نظارتو بالا ببرید
اهمیت بدید به مسائل (742081) (moderator101)
 
عليان
۱۳۹۱-۰۱-۲۷ ۲۱:۱۷:۲۴
بنده نه متخصص در امور بانكي ميباشم ونه كارشناس اطلاعات و فضاي مجازي
ولي نكاتي را قابل تامل ميبينم كه مدام ذهن اشفته ام را به خود مشغول ميكند
ايا به راستي شخصي بدون نيت خاص و از روي عصبانيت انهم به تنهايي قادر ميباشد چنين كار بزرگي را انجام دهد
به عدد توجه كنيد 3 ميليون ؟ عدد بزرگي است !؟ در مورد 3 ميليون پسوورد صحبت ميكنيم نه 3 ميليون عدد و رقم تصادفي
جالبتر ادعاي شخص مورد نظر در مورد تبديل اين 3 ميليون پسوورد به كدهايي كه صرفا براي شناسايي توسط صاحب كارت تغيير يافته و تبديل شده ميباشد
بزرگي عدد و اهميت اطلاعات منتشر شده موضوع را حساس تر و عجيب تر جلوه ميدهد و جالب اين است كه اطلاعات مربوطه متعلق به همه بانكها خصوصي و دولتي بوده
مسيوليت اين ماجرا با اين گستردگي متوجه نهادي بسيار حساس ميباشد كه انتظار ميرود به دقيق ترين و قابل اطمينان ترين افراد و سيستم ها مجهز باشد
ولي بانك مركزي در دوره زماني خاص بزرگترين و عجيب تري اشتباهات را مرتكب ميشود در صورت صحت ماجراي فوق بايد پرسيد همانگونه كه رياست يكي از بزرگترين بانكهاي كشور شخصي با تابعيت دوگانه بود اين شخص نيز به همان راحتي به تنهايي چگونه اطلاعاتي در اين سطح را در اختيار داشته كه هيچ سد و مانع دفايي و امنيتي نيز در مقابل خود نميديده و به راحتي به بهانه عجيب اختلاف مالي يا كاري دست به چنين كاري زده و از كشور خارج شده
بانك مركزي را به كنار ميگذاريم ديگر نهاد ها و وزارت خانه هاي مسيول چه چگونه نهادهاي امنيتي با ادعاي اشراف به كل كشور و منطقه كه مسيوليت دفاع و حفظ حريم مردم و كشور را دارند متوجه اين موضوع و اعمال اين شخص نشده و در اين صورت تكليف حوزه هاي ديگر و اطلاعات خاص تر و افرادي كه نه به قصد و دليل اختلافات مالي و شخصي بلكه با نيت و قصد نابودي كشور و مردم تربيت شده اند و كاري جز اين ندارند چيست ؟
چگونه نهاد ذيربط و مسيول در اين مورد خاص پس از اين همه اشتباه و بي لياقتي مورد مواخذه قرار نميگيرد؟
هر چه بيشتر فكر ميكنيم ميبينيم يا اين ماجرا دروغي انحرافي به قصد انحراف افكار عمومي به اين سو و يا حركتي تخريبي براي بي دفاع نشان دادن كشور و مردم در مقابل سو مديريت ها ميباشد و يا به فرض صحت ماجرا اين سوال پيش مي ايد كه بدون هماهنگي با افراد قدرتمند و صاحب نفوذ و صاحب منصب نميتوانسته اتفاقاتي اينچنين عجيب و خطا هايي اينچنين فاحش بوقوع بپيوندد
خوب است لا اقل پاسخي به اين پرسشها داده شود (742145) (moderator101)
 
مهدی فرشی
۱۳۹۱-۰۱-۲۷ ۲۱:۲۰:۰۳
با سلام
برداشت من اینه که اطلاعاتی که لو رفته بدون داشتن کارت یعنی حضور فیزیکی کارت در زمان تراکنش قابل استفاده نیست. البته خود اطلاعات هم بصورت کد شده است و برای افراد عادی قابل استفاده نیست. پس جای نگرانی نیست ولی از آنجاییکه کار از محکم کاری عیب نمیکنه بهتره رمز کارت رو عوض کرد. (742150) (moderator101)
 
Russian Federation
۱۳۹۱-۰۱-۲۸ ۰۰:۰۰:۳۸
در صورت داشتن یک شماره کارت و برخی اطلاعات دیگر (مانند تاریخ انقضا و برخی کدهای ثابت) ساختن یک کارت بانکی کار سختی نیست. با کمی پیگیری می توان کارت مشابه کارت شما را ساخت !!! (742329) (moderator18)
 
علي
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۲۱:۲۶:۵۱
ما به بانكها اعتماد ميكنيم وپولها مونا اونجا ميذاريم ولي بانكا به ما اعتماد ندارن وخودكاراشونا بازنجير ميبندند (742158) (moderator101)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۷ ۲۱:۴۱:۰۶
مقایسه وضعیت امنیتی سایتهای بانکهای خارج و بهترین بانک ایران گریه آدم را از این همه اهمال در می آورد. به علاوه این که در این جا رسم شده که هر کس در هر مغازه ای دستگاه پز دارد برای تراکنش خیلی راحت از فرد می پرسند "رمز؟" (که در کشور خارجی اصلا و به هیچ وجه چنین حقی وجود ندارد) و اگر بخواهید رمز را خود وارد کنید انگار که به فرد توهین شده است، یا این که در خودپردازهای ما به راحتی تا دم خود دستگاه صف تشکیل می شود و خیلی راحت اطلاعات مربوط به هم را می خوانند. در این موارد که از ابتدایی ترین موارد امنیتی است مشکل دارم چه برسد به موارد پیچیده تر تراکنشهای اینترنتی و غیره. شما در هر بانک درجه سه هم که در خارج وارد می شوید دهها کتابچه برای آگاهی مشتری تهیه شده و بانکها دائما فرهنگ سازی می کنند ورود تکنولوژی تنها کافی نیست و باید فرهنگ سازی کرد و در این راه سرمایه خرج کرد و بهره آن را هم به شکل آسایش و امنیت و در نهایت سود بیشتر دید. با تشکر. (742169) (moderator101)
 
etg
United States
۱۳۹۱-۰۱-۲۷ ۲۱:۵۱:۱۱
اول اینکه وقتی مناقصه ها را به شرکتهای در پیت میدهند دیگر جای تهجب نیست-دوم اینکه بانکداری الکترونیک در کشور ما بیشتر به یک شوخی شبیه است زیرا زیر ساختهای ان وجود ندارد در حالی که اگر سرعت شبکه اینتر نت و یا شبکه های بانکی بالا باشد که لازمه ان وجود فیبر نوری و ارتباطاط بیسیم در شبکه مخابراتی میباشد که در این صورت با ایجاد تغییر کوچکی در سیستم نرم افزار بانکداری الکترونیک این امکان وجود داشت که حتی با در اختیار داشتن تمامی رمز عبورهای یک کارت بانکی توسط یک هکر و یا سارق جلوی سرقت از ان را گرفت به این طریق که پس از وارد کردن تمامی رمز عبورها در نهایت یک تاییدیه توسط شبکه موبایل به گوشی همراه دارنده کارت ارسال شود تا با زدن کلیدهای مربوط تقاضای برداشت از حساب انجام شود و چون گوشی هر کس فقط در اختیار خود اوست احتمال سرقت بسیار بسیار کم میشد.و چون قسمتی از تایید در اختیار دارنده گوشی و قسمت دیگر در کارت میباشد احتمال سرقت در حد بینهایت کم میشد. (742178) (moderator101)
 
۱۳۹۱-۰۱-۲۸ ۰۶:۵۲:۵۸
شرکت‌ها درِ پیت نیستند، وابسته به برخی نهادها هستند.
دانید که تولید نرم‌افزار برای کتب درسی را به یک نهاد نظامی به قیمتی بالا واگذار نموده و او نیز به شرکت واسطه به بهای اندک واگذار نموده؟
جالب اینکه معلمان برای کنترل اشکالات احتمالی و کمک به ارتقای کیفیِ آن دعوت می‌شوند نظر بدهند! (742463) (moderator18)
 
۱۳۹۱-۰۱-۲۸ ۰۹:۳۱:۲۳
مثل اینکه خیلی ها دوست دارند این موضوع واقعیت داشته باشه
بله در یک وبلاگ 3 میلیون شماره حساب هست و البته کلی عدد که وبلاگ نویس ادعا میکنه رمز عبور کارت مورد نظر در یک سری رشته این اعداد است و فقط دارنده حساب متوجه میشه
ما کلی حساب رو چک کردیم نبود
جدا از بلوف یا واقعیت هر چی باشه یک مسئول باید بیاد توضیح بده چرا یک شرکت خصوصی اصلا باید به اطلاعات مردم دسترسی داشته باشه (742611) (moderator18)
 
ahmad
۱۳۹۱-۰۱-۲۷ ۲۲:۵۶:۰۶
فکر کنم به جای نگهداری در بانک به همان ارز و طلا تبدیل بشه بهتره . وقتی بانکها نمیتونن امانت داری کنند .................... (742261) (moderator18)
 
مشتری بانکی
۱۳۹۱-۰۱-۲۷ ۲۳:۰۶:۵۱
در پاسخ به در خواست عزیزی که خواستار صحت و سقم موضوع شده اینجانب مشتری یکی از بانکهای کشور بانک م با مراجعه به وبلاگ اقای خسرو زارع فریدبه نشانی :www.ircard.blogspot.fr متوجه شدم که شماره کارت بانکی و رمز حقیر جزو سه میلیون حساب لو رفته میباشد . بماند که ساعت دو صبح روز یکشنبه27 فروردین به عابر بانک مراجعه و رمزم را تغیر دادم و ناگفته نماند که حسابی ترسیده بودم از بابت خالی شدن حسابم و بقول معروف حسابی پاپیون شده بود. (742273) (moderator18)
 
محمد
United States
۱۳۹۱-۰۱-۲۷ ۲۳:۲۹:۳۸
شركت انياك مقصر اصلي بعد هم بانك مركزي مقصره!
اين آقا رمز دوم كارتها هم داره يعني هر كار كه بخواد ميتونه انجام بده. (742292) (moderator18)
 
Malaysia
۱۳۹۱-۰۱-۲۸ ۱۲:۲۴:۰۲
روز دوم را نداره چون موقع خرید از اون استفاده نمی کنید ولی اگر کسی شماره کارت را در اختیار داشته باشد ساخت کارت کپی (کارت پلاستیکی جعلی) کاری فوق العاده ساده است. در واقع کارت های مغناطیسی هیچ امنیتی ندارند و به همین علت کارت هوشمند دارد جایگزین آن می شود. (742847) (moderator18)
 
يعقوبي
۱۳۹۱-۰۱-۲۷ ۲۳:۴۹:۵۸
چرا ايقدر خودتون را اذيت ميكنين
تا حالا چند بار رفتين فروشگاه كارت و رمز را دادين به صندوق دار جهت پرداخت مبلغ خريد
با رمز اول فقط در صورت وجود كارت ميشه پرداخت كرد پس اين شماره هاي كارت اعلام شده و رمز آن بدون كارت كاربردي نداره
اين فرد هم اطلاعاتي را حك نكرده كه بگيم شبكه امن نيست يا فرد خيلي قوي بوده ، ايشان فقط اطلاعات را دزدي نموده كه اين هم مشكل ضعف قانون است
ضمنا من امروز هشت عدد كارت عابر بانكي را كه داشتم با اين وبلاگ چك كردم ولي شماره هيچكدام نبود (742322) (moderator18)
 
ساسان
United States
۱۳۹۱-۰۱-۲۸ ۰۱:۳۵:۴۹
یک مشکل خیلی مهم تر این است که وقتی با کارت خرید می کنید فروشنده در کمال وقاحت pin code شما را می پرسد. در صورتیکه این رمز کاملا محرمانه است و در کشورهای دیگر حتی کارمندان بانک اجازه پرسیدن آن را ندارند. (742417) (moderator18)
 
علی
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۰۸:۲۷:۵۵
سلام متاسفانه در جمع مدیران بانک مرکزی و کارشناسان دولت یک ادم ذی شعور نیست تا بفهمد که با این بی مدیریتی ها اعتماد اجتماعی بشدت مخدوش ی شود. (742526) (moderator18)
 
ب .ر
۱۳۹۱-۰۱-۲۸ ۰۹:۰۵:۳۲
بهتر نبود جاي خريد دستگاههاي شنود و رديابي از شركت ZTEكشور دوست وبرادر چين اين هزينه ها را براي بالا بردن امنيت اين سيستم ها صرف ميكردين. (742569) (moderator18)
 
دلسوز ملت
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۱۰:۱۰:۱۲
نمايندگان مردم بايد وزير دارايي و مدير عامل بانكها را زير سوال ببرند كه چرا اطلاعات مالي مردم در اختيار افراد و شركتهاي متفرقه افتاده ؟؟؟؟

آيا به نظر شما خيانت مسئولين بانكها و مديران IT آنها كمتر از مفسدين مالي است ؟؟؟ چه كسي جوابگوي ملت است ؟؟؟

آيا به نظر شما با تعويض رمز معضل دسترسي افراد مختلف به اطلاعات مالي پايان ميابد ؟؟؟ متاسفانه بايد به شما بگويم : نه . با تغييرمز هيچ فرقي نمي كند ...... كسي كه تا ديروز به اطلاعات دسترسي داشته امروز نيز به رمز جديد شما دسترسي دارد. پس خود را گول نزنيد.

مسئولين بايد جوابگو باشند و بايد فكري اساسي كرد. (742653) (moderator18)
 
۱۳۹۱-۰۱-۲۸ ۱۰:۵۴:۴۵
فکر اساسی شده، شما چر ا بی اطلاع هستید حرف می زنید؟

دیشب قضیه اساسا تکدیب شد، اطلاعات ساختگی و به درد نخور شد، اطمینان داشته باشید همه چی درسته... (742712) (moderator18)
 
دلسوز ملت
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۱۰:۳۵:۴۵
نمايندگان مردم بايد وزير دارايي و مدير عامل بانكها را زير سوال ببرند كه چرا اطلاعات مالي مردم در اختيار افراد و شركتهاي متفرقه افتاده ؟؟؟؟
آيا به نظر شما خيانت مسئولين بانكها و مديران IT آنها كمتر از مفسدين مالي است ؟؟؟ چه كسي جوابگوي ملت است ؟؟؟
آيا به نظر شما با تعويض رمز معضل دسترسي افراد مختلف به اطلاعات مالي پايان ميابد ؟؟؟
متاسفانه بايد به شما بگويم : نه . با تغيير رمز هيچ فرقي نمي كند ...... كسي كه تا ديروز به اطلاعات دسترسي داشته امروز نيز به رمز جديد شما دسترسي دارد. پس خود را گول نزنيد.
مسئولين بايد جوابگو باشند و بايد فكري اساسي كرد. (742685) (moderator18)
 
صفورا
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۱۱:۱۷:۳۶
به نظر شما باید با این فرد که حالا آمده و ضعف سیستم را آشکار کرده چه کار کرد؟ اگر این فرد هنوز در ایران بود با او چکار میکردیم؟ آیا او مجرم است ؟ نمی دانم ؟
ولی یادداشتی که در وبلاگش گذشته واقعیت مملکت است . کسی تا به حال به مشکلات سیستم های بانکی و امنیت آنها فکر نکرده بود . شاید این تلنگری باشد به مسئولین . آیا فقط سیستم های بانکی کشور مشکل دارند ؟ آیا سیستم های مکانیزه دیگر موجود در بدنه کشور مشکلات امنیتی ندارند؟ آقایان مسئولین سازمانهای مشابه لطفا از الان بفکر باشید تا زمانی که مشکل فاش شد دنبال متهم نمودن دیگران نباشید . (742757) (moderator18)
 
۱۳۹۱-۰۱-۲۸ ۱۱:۵۷:۲۲
من تا حالا چند جا کار کردم و وضعیت همین طوری است
مدیر عامل و برنامه نویس سایت اطلاعات اولیه بورس فرق الگوریتم متقارن و غیر متقارن را نمیداند اطلاعات سالها گم میشد هر وقت هر جوری دلشان بخواهد.
در بخشهای نظامی اطلاعات هر مدل دلشان بخواهد ذخیره میشود و برای کسی مهم نیست همه به اطلاعات پرنسل نظامی دسترسی دارند بدتر از همه پر از ویروس است که ابدا برای کسی مهم نیست .
اطلاعات دانشگاهها به مراتب فاجعه بار تر است و طرف با معدلهای پایین نخبه اعلام میشود.
اروپراتورهای تلفنهای همراه را اکثرا چینیها کنترل میکنند و میتوانند هر وقت بخواهند هر کسی را هر جایی پیدا کنند.
حتی در وزارتخانهای مهم هم نمیتوانیم دنبال چیزی بگردیم یا سوابق یکی را پیدا کنیم.

فکر میکنید مسئول این وضعیت کیست؟ این آقا سه میلبیارد پول میخواسته بهش ندادند اطلاعات را افشا کرده حالا انتقاد میکند مدیران به صندلی خودشان میاندیشند. (742808) (moderator18)
 
کمال
۱۳۹۱-۰۱-۲۸ ۱۲:۰۸:۳۳
اولا باید نیرو های امنیتی فرد متخلف را شناسائی و دستگیر نموده و تحویل مراجع قضائی نمایند و برابر قانون با ایشان بر خورد و علت ورود به سیستیم اطلاعاتی محر مانه مشتریان امری تعمدی بوده طرف قصد داشته مثل خاوری در این دنیا در رفاه زندگی نماید (742829) (moderator18)
 
تناز
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۱۷:۱۸:۵۲
من که خیالم راحته جز پول یارانه پولی ندارم تو حسابم که اونو هم شبانه وقتی که واریز شد میکشم (743444) (moderator18)
 
دانشجوی نرم افزار
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۹ ۰۰:۳۶:۱۷
اگه کسی کوچکترین اطلاعی از هک داشته باشه میدونه که کرک کردن کدهای چهار رقمی خیلی سادست و در یک کامپیوتر پر سرعت این کار در زمان اندکی انجام میشه.کد 16 رقمی روی کارت جزو اطلاعات مهم می باشد که یک هکر با در دست داشتن این کد کارش ساده تر میشه و میتونه با کمک یک برنامه ساده در یک زبان برنامه نویسی قدرتمند و با کمک سایت های بانک ها در اینترنت توسط رجوع های مکرر با یک برنامه رمز اول و رمز دوم و cv2 رو کرک کنه (743962) (moderator18)
 
۱۳۹۱-۰۱-۲۹ ۱۱:۵۲:۴۷
به نظر من قانون مشکل دارد چون عملا حمایتی از کسانی که سالها کار کرده اند نمیشود و فقط از شرکتها حمایت میشود کسی اهمیتی نمیدهد. شرکتها پروژه ها را میگیرند به چند دانشجو میدهند و قراردادهای چند ماهه میبندند نهایتا بودجه به جیب شرکتها میرود و همه چیز به همین سادگی است.

قانون طوری طراحی نشده که از جقوق کسانی که کار میکنند حمایت کند برای همین فرقی نمیکند که شرکتها رتبه 3 باشند یا 300 همان چند دانشجوی تازه کار باید پروژه ها را انجام بدهند و نهایتا همین میشود.

به عنوان مثال در سایت رفاهی با یک شماره ملی میشد از یارانه انصراف داد حالا اگر کسی یک برنامه بنویسد که همه شماره ها را خورد سایت بدهد مملکت به هم میخورد. باید پرسید که در دانشگاهای دبیرستانی چه یاد می دهند ؟ هیچ

سوال من این است که مگر این آقا قرار داد نداشته است که حالا باید دلخور شود؟ من میفهمم چون یک راننده تاکسی راحت تر از ما زندگی میکند چرا اینقدر کسانی که سالها کار کرده اند باید احساس عدم امنیت کنند؟ (744431) (moderator18)
 
فرزند ایران
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۹ ۱۲:۵۲:۵۰
سلام
آقا گند زدن به اقتصاد وپول مردم نمیدونم چند نفر باهام موافق هستند ولی اگه نمایندگان مجلس با غیرت هستند که حتما هستند و این رو با کاری که سر مرتضوی آوردن مشخص کردن و حالا وقتشه که وزیر اقتصاد روکه معلوم نیس الان کجاست رو استیضاح وریس بی لیاقت بانک مرکزی بهمنی رو حتما تغییر بدن تاگند بزرگتری نزدن به این کشور ونظام،ما مردم همیشه ثابت کردیم تو صحنه هستیمو خواهیم بود نمونشم انتخابات اخر و نمایندگان مردم هم بیان برادریشون رو ثابت کنن و به دردمردم رسیدگی جدی بشه (744586) (moderator18)
 
اقا
Iran, Islamic Republic of
۱۳۹۵-۰۵-۰۴ ۱۱:۴۵:۳۲
واقعا متاسفم واسه این امنیتی که حتی توی حسابهای بانکی هم نباید باشه....بعداز یه هفته از گذشتن زمان واریز حقوق بازنشتگان تامین اجتماعی که هرروز حسابمو چک میکردم و به امید اینکه فردامیریزن دیگع...بودم.وقتی دیروز به بانک رفاه مراجعه کردم گفتن از حسابتون پول رابرداشتن.چطور ممکنه ؟؟تابحال خریدی هم نکردیم که رمزش لو بره .حالا چکار میشه کرد با این بی عرضگی ها .ماهم قشر فقیر جامعه هستیم چرا باید پولمونو به همین راحتی بخورن (3844021) (alef-11)
 
ناشناس
Iran, Islamic Republic of
۱۳۹۶-۰۵-۲۴ ۰۲:۴۲:۴۱
خوب نیست آدمو انقد نسبت به هم بی اعتماد میکنن من امروز خودم از کارتم سرقت شد من که سارقو نمیشناسم اما هیچ وقت حلالش نمیکنم چون به اون پول نیاز داشتم و فقط به خدا مسپارمش امیدوارم از گلوش پایین نره (4520060) (alef-3)
 


نظراتی كه به تعميق و گسترش بحث كمك كنند، پس از مدت كوتاهی در معرض ملاحظه و قضاوت ديگر بينندگان قرار مي گيرد. نظرات حاوی توهين، افترا، تهمت و نيش به ديگران منتشر نمی شود.
اطلاعات كارت هاي بانكي چگونه لو رفت؟