نظر منتشر شده
۲۱
توصيه به ديگران
 
کد مطلب: 150812
چه کسی رمز کارت‌های ما را دزدید+عکس
تاریخ انتشار : دوشنبه ۲۸ فروردين ۱۳۹۱ ساعت ۲۰:۰۱
در روزهایی که افت قیمت طلا و ارزان شدن دلار می توانست خوشحال کننده ترین خبر اقتصادی سال جدید باشد، لو رفتن اطلاعات حساب های بانکی اولین بحران پولی سال ۹۱ را برای مردم رقم زد. بحرانی که حتی بارندگی سیل آسای روز گذشته تهران و نشست ۱+۵ و کشمکش های سیاسی در خلیج فارس هم نتوانست از داغی آن کم کند.

مجله مهر: ماجرا از وقتی شروع شد که فردی به نام خسرو زارع فرید در وبلاگ خود شماره کارت ۳میلیون حساب را به همراه رمز عبورشان منتشر کرد تا به این بهانه توجه مدیران بانک ها را به ناامن بودن سیستم بانکی کشور جلب کند؛ کسی که اگرچه این روزها به عنوان یک هکر شناخته می شود، اما در واقع مدیر سابق نرم‌افزار شرکت انیاک است که سعی داشت اطلاعات محرمانه زمان مدیریت خود را به بانک ها بفروشد.

زارع فرید، دو سال قبل که هنوز به عنوان مدیر نرم افزار شرکت انیاک فعالیت می کرد، در بیوگرافی کوتاهی از خود نوشته بود که متولد تبریز است و با وجود ۲۰سال سابقه کار نرم افزاری، از سال ۸۵ در تهران مشغول به کار شده و با بیست کارمند، واحد نرم افزاری شرکت انیاک را مدیریت می کند.

شرکت فنآوران انیاک، یکی از شرکتهای طرف قرارداد بانک مرکزی برای تامین دستگاه‌های خودپرداز کشور است که در سال ۸۴ موافقت نامه دائم P.S.Pرا از بانک مرکزی دریافت کرد تا تنها متولی بازاریابی، نصب و پشتیبانی دستگاه های خودپرداز بانکی در کشور باشد. این شرکت در جشنواره صنعت و فناوری اطلاعات سال ۸۹ تندیس شرکت برتر در حوزه بانکداری الکترونیک را هم دریافت کرد اما در کمتر از دو سال بعد، افشای اطلاعات محرمانه آن باعث شد تا بحرانی ترین اتفاق بانکی سال رقم بخورد.


شهرت در سومین وبلاگ
از خسرو زارع فرید، تا چند هفته قبل، تنها می توانستید یک بیوگرافی کوتاه در اینترنت پیدا کنید و دو وبلاگی که یکی از آنها به عکاسی هایش اختصاص داشت و دیگری تنها یک پست از سال ۲۰۰۵ را نمایش می داد. اما سومین وبلاگی که زارع فرید در فروردین ماه امسال ساخت، او را به جنجالی ترین چهره فروردین ماه ۹۱ تبدیل کرد.

او سه شنبه هفته قبل در وبلاگ جدید خود مطلبی نوشت و از اتفاقات یک سال گذشته و رایزنی هایی که با مدیران بانکی داشته گفت. او مدعی بود که در تیرماه سال گذشته، به مدیران تمام بانک های کشور ایمیل فرستاده نواقص موجود در سیستم امنیتی کارت بانک ها را هشدار داده و اعلام آمادگی کرده است که در ازای یک قرارداد کاری، این نواقص را برطرف کند. اما در این بین تنها مدیری که نسبت به این هشدار واکنش نشان داده، خاوری، مدیر عامل سابق بانک ملی بود؛ کسی که دو ماه بعد به اتهام دست داشتن در بزرگترین فساد مالی کشور فرار کرد و به کانادا پناه برد.

در نتیجه زارع فرید با افشای شماره حساب و رمز عبور ۳ میلیون حساب بانکی این هشدار را به یک بحران بانکی در فروردین ماه ۹۱ تبدیل کرد.

او، در وبلاگ خود دلیل این افشاگری را این طور توضیح می دهد: «جوابی که از بانک ملی و بانک ملت دریافت نمودم تقریبا مشابه بود. آنها اعلام آمادگی کرده بودند که با عقد قرارداد نفوذ اخلاقی با اینجانب، محل نشت اطلاعات را شناسائی و از بین ببرند. و من نیز سوال نمودم که به ازای هر کارت بانکی که اطلاعاتش را در اختیار بانک قرار میدهم آماده هزینه کردن چه مبلغی هستند؟ این سوال به هیچ عنوان پاسخ داده نشد... برعکس ارتش سایبری مامور پیدا کردن من گردید... مجبور شدم به جای همکاری جهت اصلاح ایرادات، مقدمات فرار خودم را از ایران فراهم کنم و گریختم. هم اکنون نیز نیاز به کمک محافل حقوق بشری و سازمان های بین الملی دارم تا با حمایت خود مرا از آزار و اذیت این مدیران در امان نگه دارند.»



آقای هکر رونمایی شد

خسرو زارع فرید که مدتی قبل از انتشار اطلاعات حساب ها از کشور خارج شد، در اولین حضور تلویزیونی اش، با بی بی سی فارسی گفتگو کرد تا مردم و رسانه ها اولین بار چهره او را در این شبکه ببینند. او گفت: «تغییر رمز عبور کارت ها هم مشکلی را حل نمی کند، هر وقت کارت را با رمز جدید روی POSشرکت انیاک کشیدید، هم رمز شما و هم اطلاعات کارت شما یک جایی ثبت می شود، پس تنها تغییر رمز عبور، مشکلی را حل نمی کند. اگر بانک مرکزی بخواهد مشکل را به صورت اساسی حل کند، باید مسائل و استاندارد های امنیتی را با نظارت دقیق کنترل کند و ببیند آیا شرکت ها آنها را رعایت می کنند یا نه.»

زارع فرید اگرچه مدعی است که «تنها گناه من سعی در رفع یک خطر بزرگ برای حساب های بانکی هموطنان خودم می باشد. و حتی به خاطر این گناه از تمامی حقوق خویش در مقابل نرم افزارهائی که تولید کردم و تحویل انیاک دادم محروم شدم.» اما ماجرای افشای رمز کارت بانک ها بیشتر از خیرخواهی، یک خصومت شخصی با مدیران شرکت انیاک به نظر می رسد. زارع فرید در توضیحات وبلاگ خود نوشته است: «اطلاعات سه میلیون کارت بانکی در این وبلاگ پخش می شود. تنها چاره اطلاع رسانی به مردم و دارندگان کارت هاست. کدام مدیران انفورماتیک بانکها با دریافت رشوه چشم بر کج روی ها بستند؟ مدیریت ناشایست شرکت انیاک توسط دو برادر مالک آن ..... چنان غرق در تجهیز املاک و دارائی های خود در آن سوی مرزها شدند که تمامی هزینه های مربوط به تامین امنیت لازم برای سرویس دهی به دارندگان کارت های بانکی را فراموش کردند.»



در جستجوی کلاه سفید

زارع فرید ۷سال قبل در اولین پست از وبلاگ شخصی اش نوشته بود: «داشتن امکان سخن و تبادل افکار با دیگران نعمتی است و امیدوارم این دفتر شروع مناسبی باشد برای یافتن همفکرانی که در گوشه و کنار این دنیای پهناور دغدغه های فکری مشابهی دارند. به امید روزی که بتوانیم رو در رو سخن بگوئیم، تحمل حرف های همدیگر را داشته باشیم و از تبادل نظرات و اندیشه ها، دنیای بهتری برای خود و دیگران فراهم نمائیم.» جمله هایی که با چهره امروزی زارع فرید در رسانه ها سنخیت چندانی ندارند؛ مردی که دوست داشت یک هکر کلاه سفید باشد اما حالا به جرم افشای اسرار محرمانه سه میلیون ایرانی تحت تعقیب ماموران اینترپل و پلیس سایبری ایران قرار گرفته است.
 
سعیدی
United States
۱۳۹۱-۰۱-۲۸ ۲۱:۲۷:۰۶
چرا تحت تعقیب است؟ مگر چیز محرمانه ای چاپ کرده؟ اگر واقعا پین را مخفی کرده در یک عدد ۱۴ رقمی، به نظر من بیشتر خدمات کرده تا خیانت.

این که کارش را به دلیل خصومت شخصی کرده یا به خاطر منفعت شخصی یا به خاطر رضای خدا، در این حکم که کارش یک کار با ارزش است تغییر ایجاد نمیکند. (743779) (moderator18)
 
SiMiN
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۸ ۲۳:۰۶:۳۶
واقعا چي داره به سرمون مياد؟
تمام اين مسائل به خاطر اينه كه مسئولين ما فقط به فكر خودشونن! (743864) (moderator18)
 
United States
۱۳۹۱-۰۱-۲۸ ۲۳:۱۰:۵۲
بابا دیگه باید چه اتفاقی بیافته که یه فکری به حال این بانکها کرد اون از اختلاس این هم از امنیت، کی مسئول هست؟ (743867) (moderator18)
 
بهزاد
۱۳۹۱-۰۱-۲۹ ۰۰:۰۶:۱۲
اگر نگاه مثبت داشته باشیم و با عدم تفسیر موضوع به خصومت شخصی، این فرد کار بزرگی انجام داده. در خود سایت الف خواندم این شرکت 30% بازار کارتهای الکترونیکی کشور را در اختیار دارد و تنها دارنده مجوز از بانک مرکزی است. ساده لوحانه است اگر فکر کنیم، شرکتهای خصوصی دیگری توانمندی های این شرکت را نداشته باشند و ساده لوحانه است که فکر کنیم این شرکت صرفا به دلیل شایستگی های خود به این سطح از بازار دست پیدا کرده است.

در اینجا کسی که باید مورد بازخواست قرار گیرد در وهله اول بانک مرکزی و دوم صاحبان شرکت هستند.

(743933) (moderator18)
 
سعيد
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۹ ۰۰:۰۸:۴۶
باور نكنيديعني اين آقا دلش بحال مردم سوخته ؟اون داره بلوف ميزنه لااقل چندتا حسابو خالي ميكرد بعد با مدرك ارايه ميداد.باور نكتيد (743937) (moderator18)
 
۱۳۹۱-۰۱-۲۹ ۰۰:۲۳:۵۶
سلام
به امید خدا بزودی خبر دستگیری این فرد خائن را در الف خواهیم خواند. (743950) (moderator18)
 
مهدي
۱۳۹۱-۰۱-۲۹ ۱۰:۴۷:۱۵
واقعا مديريت در بانك مركزي اسوه و الگوي مديريت اقتصادي كشور است
پس از مديريت موفق در فساد اقتصادي و مالي
و مديريت موفق در بازار ارز و سكه
اكنون نوبت به حفظ اطلاعات و اسرار مشتريان بانكها مي‌رسد كه باز هم بانك مركزي مي‌درخشد (744304) (moderator18)
 
۱۳۹۱-۰۱-۲۹ ۰۰:۲۵:۰۱
این اتفاق درست یا غلط افتاده. البته به نظر من این اقا اگر می خواست سوئ استفاده بکنه اوضاع خیلی وخیم می شد و همین که این کار رو نکرده خودش تا حدودی حسن نیت این فرد رو نشون می ده. اما از بانک مرکزی انتظار میره که این تهدید رو به یک فرصت تبدیل کنه و جلو نشت این اظلاعات رو بگیره (743951) (moderator18)
 
محامد
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۹ ۰۷:۰۵:۵۲
اگر دقت کرده باشید این آقا هوشمندانه بدون اینکه رمز کسی را افشا کند به سه ملیون نفر ثابت کرد رمز کارت های آنها را دارد چیزی که مدیران بانکها نخواستند قبول کنند (744062) (moderator18)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۹ ۰۷:۱۸:۱۶
بابا بیچاره کار بدی نگرده فقط خواسته به مدیران ..... بانکها بده که اطلاعات کارت ها بطور امن تری نگهداری کنند، کارش اتفاقا خوب بوده چون لااقل باعث شد مسئولین در خواب بیدار شوند و مردم آگاه تر (744066) (moderator18)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۹ ۰۷:۵۸:۳۶
فارغ از هر نیتی که طرف داشته وجود مشکل امنیتی در سیستم بانکی کشور که بزرگترین فاجعه مالی در آن اتفاق افتاده و می افتد واقعا" نگران کننده است و باید بانکها شرایطی را که موجب بوجود آمدن اعتماد به انها می شود را فراهم کنند. (744084) (moderator18)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۹ ۰۸:۴۸:۲۳
چرا شما اینطور قضاوت میکنید ایا ایشان با وجود اینکه میتوانسته مرتکب خلاف شود چینین کرده شاید ایشان میتوانسته بسیاری از حسابهای بانکی را قبل از خارج شدن از کشور خالی کند اما مرتکب چنین خلافی نشده است و تازه انانی که دم از عدالت و قانون و زده اند مانند خاوری چنین کرده اند پس شما چگونه قضاوت میکنید ایا اگر کسی مدیران را از نفوظ به حسابهای بانکی با اطلاع کند و مدیران به ان اهمیت ندهن مرتکب خلاف کردیده و خوب ایشان بهر حال زحمتهای هم کشیدبودند که این راه نفوذ را پیدا و برای ان هم چاره جویی کردند ایا حق دریافت زحمتهای خود را ندارند انانی که بدون هیچگونه زحمتی میلیاردها از بیت المال میخورند را نمیگوید اما ایشان که زحمت کشیده را بازخواست میکنید بنده ایشان را تا دیروز نمیشناختم اما همین که مردم و مسولین را بیدار و اگاه نمودند از ایشان کمال تشکر را دارم (744126) (moderator18)
 
Iran, Islamic Republic of
۱۳۹۱-۰۱-۲۹ ۰۹:۲۸:۲۱
دوست عزیز؛ این فرد پسورد کارت های ما (نمونه اش من یکی) را در دسترس قرار همه داده. یعنی 4رقم رمز را به طور متوالی بین یک عدد 10 رقمی پنهان کرده. این یعنی حتی اگر ایشان از پول ما ندزدید، دیگرانی که انگیزه های دزدی دارند می توانند خیلی راحت و رندمی شماره رمز را درآورده و استفاده کنند.
زمینه سازی برای جرم، کمتر از جرم نیست.
این انتقاد به مسوولان بانکی هم هست اما این فرد نباید اطلاعات را در دسترس میلیون ها نفر قرار می داد. (744188) (moderator18)
 
صدیقه
Iran, Islamic Republic of
۱۳۹۱-۰۱-۳۰ ۰۸:۱۱:۲۲
موافقم
نمی فهمم چرا بعضی ها مخالف زدند
از کی تا حالا به کسی که اطلاعات محرمانه ی مردم را بدون رضایت اونها، منشر می کنه عنوان دلسوز داده میشه؟؟
این آقا اگه حسن نیت داشت می تونست کارای دیگه ای غیر از این بکنه که اطلاعات محرمانه رو در نت و جلوی دید قرار بده! (745749) (moderator18)
 
يك بنده خدا
Iran, Islamic Republic of
۱۳۹۱-۰۱-۳۰ ۰۹:۰۱:۴۵
چون فقط رمز اول را منتشر كرده و نه رمز دوم، پس بدون كارت، پولي قابل برداشت نيست.ضمناً با رمز اول و داشتن كارت، حداكثر روزانه تا دويست هزار تومان مي توان برداشت كرد و امكان برداشت هاي كلان وجود ندارد. (745851) (moderator18)
 
۱۳۹۱-۰۱-۲۹ ۱۰:۱۳:۳۷
شما باز هم بجای رسیدگی به مشکل سیستم بانکی دنبال مقصر هستید و کسانی که این ایرادات را مطرح می کنن به گونه دیگری معرفی می کنین!
مگر می شود که سیستم بانکی ما ایراد نداشته باشه؟ یعنی این اتفاق فقط بخاطر این افتاده که این آقا اونجا بوده یعنی امکان پیدا شدن این حفره توسط شخص دیگری نیست؟
این آقا اگر قصد سو استفاده داشت به این صورت مطرح نمی کرد این برداشت من از حرفهای ایشون در وبلاگشون هست و برای رفع مشکل اگر درخواست پول کنه طبیعیه شرکتهایی مثل گوگل هم به کسانی که ایرادات را پیدا می کنن براساس درجه پول پرداخت می کنن ولی اینجا تحت تعقیب قرار می دهند. (744245) (moderator18)
 
United States
۱۳۹۱-۰۱-۲۹ ۱۱:۳۱:۱۰
گرچه اقدام ایشان به نظر من به هدف اخاذی از شرکت و بانکها بوده است اما نتیجه بسیار خوبی داشته : 1 هشدار به دارندگان کارتها 2 - هشدار به سیستم بانکی در خصوص رشد بادکنکی بانکداری الکترونیک بدون رعایت مسائل امنیتی (744389) (moderator18)
 
۱۳۹۱-۰۱-۲۹ ۱۱:۵۴:۵۹
مسئولین همیشه کاری میکنند که چاره ای باسه آدم نمیذارن. (744436) (moderator18)
 
فرید فرشباف عظیمی
۱۳۹۱-۰۱-۲۹ ۱۲:۴۵:۳۷
حساب اینجانب به شماره015966205002به مبلغ24000000ریالنزد بانک ملی شبه ایل گلی تبریزخالی شده و هیچ کس پاسخگونیست لطفا مرا راهنمایی نمایید (744567) (moderator18)
 
۱۳۹۱-۰۱-۳۰ ۰۳:۳۶:۰۵
مشکل از شماست که علیرغم هشدار بانک مرکزی، رمزتون رو عوض نکردید. (745664) (moderator18)
 
۱۳۹۱-۰۱-۳۰ ۰۱:۵۶:۴۸
مردم نگران نباشند، آن 28 هزار تومان مرحله دوم هدفمندی تا اطلاع ثاونی به هیچ وجه قابل برداشت نیست. اگر کل پول هایتان سرقت شد، ملالی نیست. با این 28 هزار تومان می توانید منزل، باغ و خودرو خریداری کنید و مابقی آن را به کارآفرینی، پرداخت قبوض، سرمایه گذاری برای آتیه فرزندان و هزاران طرح دیگر اختصاص دهید. (745627) (moderator18)
 


نظراتی كه به تعميق و گسترش بحث كمك كنند، پس از مدت كوتاهی در معرض ملاحظه و قضاوت ديگر بينندگان قرار مي گيرد. نظرات حاوی توهين، افترا، تهمت و نيش به ديگران منتشر نمی شود.