about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

تهدید امنیتی در یک‌قدمی پرداخت‌های بانکی

 

 

به گزارش واحد امنیت سایبربان؛ این روزها اپلیکیشن‌ها اگرچه کمک بسیاری به‌سرعت عمل در انجام کارها و کاهش هزینه‌ها شده‌اند؛ اما در جای خود می‌توانند دردسرساز شوند و در یک پله بالاتر، قانون را هم دور بزنند؛ اما سطح کاری این اپلیکیشن‌ها هم مهم است و گاهی اوقات، دردسرشان مرزهای امنیتی را هم درمی‌نوردد و به شبکه بانکی کشور و قوانین بانک مرکزی ورود می‌کند.

اکنون یکی از بانک‌ها، به همراه اپلیکشن طراحی‌شده‌اش، خدمت جدیدی را ارائه کرده که به نظر می‌رسد نوعی پرش از قوانین بانک مرکزی و سامانه‌های پرداختی است. در نسخه جدید این اپلیکشین که با همکاری بانک ملی و آپ طراحی‌شده، خدمت کارت به کارت از مبدأ بانک ملی اضافه‌شده که آشکارا دور زدن قوانین شرکت‌های خدمات پرداخت الکترونیک و سامانه شتاب و شاپرک است و طبق قوانین نیز، ممنوع به شمار می‌رود؛ چراکه تاکنون، ابلاغیه جدیدی از سوی بانک مرکزی برای این سامانه‌ها اعلام‌نشده است.
آنچه در سامانه شاپرک اعلام‌شده، ارائه خدماتی چون انتقال وجه برای شرکت‌های ارائه‌کننده خدمات پرداخت (PSP)، اکیداً ممنوع است و ارائه چنین خدماتی، فقط روی اینترنت‌ بانک و همراه بانک متعلق به خود بانک، مجاز است؛ درحالی‌که در نسخه جدید اپلیکشن آپ، این خدمت پیاده‌سازی شده است.
نکته جالب‌تر این است که بانک ملی خود یک شرکت پرداخت الکترونیک دارد که البته براساس آمارهای رسمی، نسبت به شرکت‌های بانکی این حوزه مانند به پرداخت بانک ملت، پرداخت الکترونیک سامان، تجارت الکترونیک پارسیان در سطح اول قرار نمی‌گیرد و سهم بازار قابل‌توجهی نسبت به آن‌ها، ندارد؛ بنابراین باید این نکته را پاسخ داد که مدیران ارشد بانک ملی، چه توضیحی برای این تصمیم خوددارند و آیا توضیح می‌دهند چگونه یک اپلیکیشن پرداخت، مجوز اتصال به شبکه شتاب را دریافت کرده است؟
جمشید ستوده آشتیانی، کارشناس ارشد امنیت شبکه و اطلاعات در این رابطه می‌گوید: امنیت اطلاعات شخصی و مالی افراد در بستر اینترنت و تلفن همراه همواره یکی از دغدغه‌های مهم کاربران در محیط مجازی است. زمانی هم که پای مباحث مالی و بسترهای امن دریافت و پرداخت اینترنتی و اپلیکیشن موبایلی به میان می‌آید، این حساسیت‌ها دو صدچندان می‌شود. نکته اینجا است که مردم برای راحتی و آسایش خود دست به استفاده از اپلیکیشن های دریافت و پرداخت‌های بانکی می‌زنند اما اگر احساس کنند که در این زمینه امکان دسترس یا هک وجود دارد هرگز از این نوع اپلیکیشن ها استفاده نمی‌کنند.
وی افزود: شنبه گذشته اتفاقی در حوزه پرداخت‌های بانکی در بستر اپلیکیشن‌های موبایل افتاد که شاید مردم عادی متوجه آن نباشند؛ اما به‌نوعی امنیت حساب‌های بانکی مردمی که از این سیستم استفاده می‌کنند را تهدید می‌کند. درواقع این بانک به‌عنوان یکی از باسابقه‌ترین‌ها که متعهد به قوانین و اصول بانکی و بانکداری الکترونیکی هم هست، در اقدامی دور از تصور، به اپلیکیشن پرداخت آپ امکان انتقال وجه از مبدأ کارت‌های بانک ملی به سایر کارت‌ها را در دسترس کاربران خود قرار داده است. درحالی‌که این کار نیاز به مجوزهای رسمی از بانک مرکزی دارد.
ستوده آشتیانی خاطرنشان کرد: بانک مرکزی فعالیت دو بخش صنعت بانکداری و صنعت پرداخت الکترونیکی را از هم منفک کرده است که شتاب و شاپرک مسئولیت نظارت و سازمان‌دهی این دو صنعت را بر عهده‌دارند و براساس قانون بانک مرکزی، ورود شرکت‌های خدمات پرداخت الکترونیک به بخش خدمات بانکی که زیرمجموعه شتاب است، مجاز نبوده و ممنوع است؛ مگر آنکه قوانین جدید از سوی مراجع ذی‌صلاح تصویب‌شده باشد که جای سؤال است چرا چنین مصوبه‌ی مهمی ابلاغ نشده است و صرفاً یک شرکت پرداخت خاص از رانت اطلاعاتی بهره برده است.
وی افزود: همچنین شاپرک ارائه خدماتی مانند انتقال وجه برای شرکت‌های ارائه‌کننده خدمات پرداخت را به‌طور مؤکد ممنوع کرده است و چنین خدماتی فقط روی اینترنت بانک و همراه بانک که متعلق به خود بانک است، امکان‌پذیر است، چراکه ازنظر امنیتی شرکت آپ نباید اطلاعات احراز هویت مشتریان بانک را در اختیار داشته باشد.
به گفته این کارشناس امنیت شبکه و اطلاعات، این امکان که بانک ملی برای اپلیکیشن آپ ایجاد کرده نقض آشکار قانون است که باید مدیران آن بانک پاسخگو باشند. درهرحال بانک ملی اگر مجوزهای لازم را از مراجع ذیصلاح، بانک مرکزی دریافت کرده است! نشان از این موضوع دارد که بانک مرکزی ناخواسته با دادن این مجوز به بانک ملی در به خطر افتادن امنیت شبکه بانکی سهیم شده و اگر این کار بدون مجوز انجام‌شده است که باید مدیران بانک ملی پاسخگوی این مهم باشند که چگونه یک اپلیکیشن پرداخت، مجوز متصل شدن به شبکه شتاب را دریافت کرده است؟ اتصالی که می‌تواند تهدیدی برای سیستم بانکی کشور باشد.

 

تازه ترین ها
محققان
1404/07/13 - 19:52- هوش مصنوعي

محققان ماوس گیمینگ را با هوش مصنوعی به ابزار شنود صدای کاربران تبدیل کردند

محققان امنیتی نشان دادند که می‌توان با استفاده از هوش مصنوعی، سنسور حرکت یک ماوس گیمینگ پیشرفته را به یک میکروفون مخفی تبدیل کرد و مکالمات کاربر را از طریق لرزش‌های میز کار شنود کرد.

عجیب
1404/07/13 - 19:49- هوش مصنوعي

عجیب ترین کاربردهای هوش مصنوعی که فکرش را هم نمی‌کنید!

هوش مصنوعی فقط برای کارهای جدی نیست. از همسریابی برای گاوها تا پیشگویی آینده و ساخت خانه جن‌زده، با کاربردهای عجیب هوش مصنوعی آشنا شوید که شما را شگفت‌زده می‌کند.

هوش
1404/07/13 - 19:45- هوش مصنوعي

هوش مصنوعی، کلید پایداری و تحول در مدیریت شهری

رئیس سازمان نظام صنفی رایانه‌ای گفت: شیوه‌های سنتی دیگر پاسخگوی نیاز شهرهای در حال رشد نیستند و تنها با تکیه بر ابزارهایی مانند هوش مصنوعی می‌توان به شهری پایدار، هوشمند و کارآمد دست یافت.