تبليغاتX

 

.:دانشجویان کامپیوتر دانشگاه تهران جنوب: - سرقت اطلاعات از دستگاههاي ATM در دوبي (skimming-scan)- قسمت 2

"يک skimmer ابزاري نسبتا" ساده و مانند يک کارت شفاف مي­باشد که در محل قرار گرفتن کارت در دستگاه ATM جاسازي مي­شود ( و پس از اينکه کارت توسط دستگاه به داخل کشيده مي­شود)  قبل از اينکه اطلاعات روي کامپيوتر دانلود شوند، اطلاعات را از روي نوار مغناطيسي که در پشت کارتهاي ATM قرار دارد مي­خواند و ذخيره مي­کند. يک دوربين کوچک نيز روي دستگاه ATM، معمولا در بالاي صفحه کليد نصب مي­شود و اين دوربين  تصاويري از  وارد کردن پين کد توسط کاربر را به کامپيوتر سارق ( که معمولا در نزديکي محل و  از طريق شبکه بيسيم متصل است ) ارسال مي­کند. جاعلين مي­توانند براحتي با استفاده از اين داده­ها ( اطلاعات خوانده شده از کارت )  کارتهاي جديدي را چاپ نمايند و سپس حسابهاي مشتريان بانکها را هک کنند ( با استفاده از کارت تقلبي و پين کدهاي خوانده شده از تصاوير) .             

 پس از اين واقعه  بانکها به مشتريان اعلام کردند که وجود هر شي مشکوکي در ماشينهاي خودپرداز را سريعا" به بانک گزارش دهند.

"تقريبا" 700 دستگاه ATM در امارات متحده عربي وجود دارد، که با توجه به اندازه منطقه تعداد زيادي است. از آنجائيکه تيمهاي نگهداري و پشتيباني ما عمليات نگهداري و بازسازي دستگاه هاي ATM را انجام مي­دهند و به موضوعات امنيتي نيز رسيدگي مي­نمايند لذا براي مواجهه با اين قبيل مشکلات کارتها کاملا" آموزش ديده­اند."

وي افزود: "اگرچه، ما اين مورد را در منطقه زياد مشاهده نکرديم ولي بانکهاي اروپايي  با اين مشکل بسيار مواجه اند که نوارخوان ATM توسط سارقين بطوري جايگزين مي­گردد که اطلاعات را قبل از دادن به کامپيوتر بخواند و ضبط نمايد.  بنابراين بديهي است که پرسنل امنيتي نياز به  آموزش دارند تا  چنين مواردي را بيابند و بلافاصله دستگاه را از خط حارج نمايند."

وي همچنين توضيح داد : ابزارهايي که درسرقت در دوبي يافت شدند به نحوي در دستگاه هاي ATM جاسازي شده بودند که به نظر مي­رسيد از ملحقات دستگاه مي­باشند.

"دوبي شهري است با فرهنگ حمل و استفاده از پول نقد به جاي کارت و مردم اغلب مبالغ قابل توجهي پول نقد را از دستگاه­هاي ATM گرفته و بدون احساس خطر آنرا با خود حمل مي­کنند چون  اينجا مردم احساس امنيت زيادي مي­کنند و احتمال خطر دزدي خيلي پائين است."

"دليل اينکه حوادث و اتفاقات مربوط به سرقت اخير (Skimming Scam)  تبديل به داستاني بزرگ و مهم شد اين است که ترجيح داده شد با اعلام اين خبر در نزد اذهان عمومي آگاهي و هشدارهاي لازم صورت گيرد تا امکان وقوع مجدد آن به حداقل برسد.

 

 

 

+ نوشته شده توسط غزاله جوادزاده در چهارشنبه 17 مرداد1386 و ساعت 10:55 |
-->