هر جور احراز هویتی هم که بخوان بذارن بازم نمی تونن حریف اینایی بشن که کارت ملی و کارت بانکی جعل می کنن
چند روز پیش محمد جرجندی یه کلیپ گذاشته بود از هکرهایی که اون دستگاه رو با کارت خامش رو از چین وارد کردن و هر جور کارتی می خواستی برات میزدن. فقط یه شماره کارت یا کد ملی می خوان که بزنن رو کارت
https://twitter.com/s7az2mm/status/1032947541615230976
فیلم توی تویت رو ببینین و نشون هر کسی از احراز هویت طرفداری می کنه بدین
تکنولوژی کارتهای ما (از کارت ملی بگیر تا کارت بانکی) همش مربوط به دهه 60 میلادیه که تا حالا منسوخ شده. طرف یه وانت هندونه میخره میذاره کنار خیابون به اسم کارت خوان، کارت های ملت رو اسکم می کنه بعدا با این دستگاه کپی شون می کنه. رمز رو هم که بهشون گفتن! فیلمش هست برید خودتون ببینین.
مشکل فقط همین نیست! قوانین بانکی مون هم مشکل داره! تو دنیا مسئولیت هر جور کلاهبرداری و هک شدن با بانک هست نه خریدار و فروشنده! بانک باید سیستمش رو جوری طراحی کنه که نشه به این سادگی از روش بزنن. فقط ببینین چند تا سایت فیشینگ ساخته شده! این همه سایت فیشینگ کشف شده یه تغییر ساده تو این صفحه پرداخت های بانکی انجام ندادن تا حالا!!! از سال 88 که یادمه همینجوری موندن فقط یه فیلد آدرس ایمیل بهشون اضافه شده! یکی از ساده ترین نکات امنیتی ثبت شدن اسم سایت کنار آدرس بار توسط SSL هست که یه همچین چیز ساده ای رو نداریم! یه بار با یکی از درگاه های پرداخت خارجی کار کنین، موقع پرداخت علاوه بر مشخصات بانکی ازتون آدرس خونه رو هم می خوان، حال ااگه یه رقم توی آدرستون اشتباه بشه یا یه فاصله (اسپیس) رو کم زیاد بزنین اصلا نمیذاره پرداخت کنین! فکرشو بکنین اضافه کردن یه فیلد برای وارد کردن کدپستی موقع پراخت چقدر می تونه جلوی این دزدی ها رو بگیره ولی یه همچین کار ساده ای رو هم انجام نمیدن!
خیلی جالبه این همه خلاف تو این سیستم بانکی انجام میشه دریغ از اینکه یه کارمند ساده بانکی رو مسئول بدونن و اخراجش کنن! حالا اون کله گنده ها هیچی! آرزو به دلم موند بگن فلان کارمند بانکی بخاطر همکاری با سارقین حساب های مردم دستگیر شد!!
از این گذشته برین ببینین کجای دنیا برنامه برای پرداخت درون برنامه ای مستقیم وصل میشه به درگاه بانکی! هر برنامه ای باید وصل بشه به مارکتی که ازش دانلود شده و خرید از اونجا انجام بشه نه اینکه برنامه مستقیم وصل بشه به درگاه بانکی! گوگل و اپل هر برنامه ای که مستقیم وصل بشه به درگاه بانکی رو از تو استورشون برمیدارن (حالا همینم شده بهونه برنامه نویسای ایرانی که دارن ما رو تحریم می کنن!! یا نمی خواییم پول زور به مارکت بدیم!!)