واقعا فقط مردم را به درد سر انداختن. اصلا طوری شده که ما مجبور می شیم بی خیال ان بشیم و به عابر بانک جهت رفع کارامون مراجعه کنیم. عجب مدیران با تدبیری داریم امب
یدوارم این طرح منتفی بشه و راهکار دیگه ای جایگزین کنن
چند تا ایراد بزرگ داره که البته ممکنه دوستان اشاره کرده باشند:
1- اپلیکیشن که روی گوشی ات نصب میکنی، ممکنه به هر دلیل بعد از چند وقت کار نکند و کارشما مختل شود .
2- اگر کسی گوشی اش و کارت بانکی اش رو باهم ازش بدزدند(که احتمالش زیاد است) ، عملا ممکنه تمام هستی طرف را دزدیده باشند، قبلا این ایراد وجود نداشت که این ایراد را میتوان با عدم حذف رمز دوم برطرف کرد
3- چرا باید در قسمت permission اپلکیشن فوق الذکر، اجازه دسترسی به کانتکتها، لوکیشن و فیلم ها و تصاویر شما در گوشی را داشته باشد؟ با این کار عملا این اپلیکشن توسط شرکت سازنده اندروید و اپل ios می تواند جز نرم افزار های جاسوسی و spyware شناخته شود . (اگرچه از لحاظ حقوقی و سیاسی نیز می توان حرف های بسیاری در این قسمت گفت)
4- تکلیف کسی که گوشی ندارد چیه؟؟؟ آیا باید از اجرای تراکنش های مالی اینترنتی محروم شود؟؟
5- عملا اجرای این طرح هزینه های فراوانی را برای مردم و دولت ایجاد کرده است که ظاهرا و در اول فواید آنچنانی برای شرکت سازنده اپلیکیشن، و سازمان های امنیتی داشته است. که احتمالا باز پای آقازاده ها در این عرصه در میان است. و فایده ای برای عموم مردم نخواهد داشت.
اگر بجای پویا کردن رمز دوم ، CVV پویا شده بود بسیار بهتر بود . بسیاری از بانک های خارجی بجای رمز پویا از CVV پویا استفاده می کنند.
متاسفانه این طرح بدون اقدامات کارشناسی کافی انجام شده است و امنیت حساب ها در دنیای واقعی به خطر افتاده است . از زمانی که این طرح اجرا شده است ، انسان جرات نمی کند لحظه ای از موبایل و سیم کارت خودش غافل شود چون ممکن است اعضای خانواده یا مهمانان یا همکاران یا کیف قاپ ها و زورگیرها یا کلا کسانی به هر نحو به موبایل و سیمکارت و شماره کارت و کارت بانکی دسترسی داشته باشند بتوانند براحتی با دریافت پیامک رمز دوم ، از حساب برداشت کنند .
بنده کارشناس ارشد نرم افزار و امنیت شبکه هستم و قبلا با همین رمز دوم ایستا سالانه صدها تراکنش در اینترنت داشتم بدون اینکه نگران سو استفاده از حسابم توسط فیشرها یا دوستان و حتی زورگیرها و دزدها و کیف قاپ ها باشم . با این طرح عجولانه و من درآوردی که سوپر متخصصان مربوطه !!! اجرا کردند ، امنیت افراد کم اطلاع و سهل انگار که شماره کارت و رمز دوم حساب خود را در هر سایت و اپلیکیشنی وارد می کردند تا حد زیادی در دنیای مجازی بالاتر رفته است ولی در عوض امنیت حساب در دنیای واقعی به شدت کاهش یافته است و کافی است کسی به مدت چند دقیقه به کارت بانکی و سیم کارت یا گوشی که معمولا هم این دو همیشه همراه انسان هستند ، دسترسی پیدا کند تا درگاه خرید محترم بانک ها ، با فشار یک دکمه رمز دوم پویا را برای جناب سارق محترم ارسال کند !!!
این طرح بسیار ناپخته و عجولانه و من درآوردی است و امنیت حساب ها را به شدت دچار مخاطره کرده است. در بقیه کشورها ، با پویا کردن CVV بجای پویا کردن رمز ، یک امنیت دولایه ایجاد شده است به این صورت که رمز دوم در حافظه صاحب حساب باقی می ماند و در دنیای واقعی نمی تواند مورد سو استفاده قرار گیرد و با پویا کردن CVV هم از سو استفاده از حساب در دنیای مجازی جلوگیری می شود . با این طرح سوپر مسخره ، امنیت کسانی مثل که تحصیلات مرتبط با آی تی دارند و بطور کامل توان تشخیص سایت ها و اپلیکیشن های فیشینگ را دارند هم به خطر افتاده است . بنده در محیط کار و خانواده و دوستان مجبورم گوشی و کارتم را با خود در WC هم ببرم چون بانک مرکزی با این طرح مسخره به دزدان لطف کرده و رمز دوم را از درون مغز بنده بیرون کشیده و با یک پیامک به دزد محترم تقدیم می کند !!!
باید زودتر این طرح مورد بازبینی قرار گیرد و بجای رمز پویا ، همانند بقیه کشورها از CVV پویا استفاده شود وگرنه به زودی لشکری از مالباختگانی که در دنیای واقعی بخاطر لحظه ای غفلت از سیم کارت و کارتشان مورد سو استفاده مالی توسط همکاران و دوستان و حتی اعضای خانواده یا فامیل قرار می گیرند ، به شعب پلیس و دادسراها روانه می شوند
نرم افزار بانک اختیارات زیادی می خواد که دقیقا مصداق یک ابزار جاسوسی هست واقعا دلیلی نمی بینم اجازه بدم از گوشیم و زندگیم جاسوسی بشه اونم فقط برای یه رمز دوم که با روش ساده تری می شد ایمنش کرد ترجیح می دم کلا دیگه خرید اینترنتی نکنم
نرم افزار بانک اختیارات زیادی می خواد که دقیقا مصداق یک ابزار جاسوسی هست واقعا دلیلی نمی بینم اجازه بدم از گوشیم و زندگیم جاسوسی بشه اونم فقط برای یه رمز دوم که با روش ساده تری می شد ایمنش کرد ترجیح می دم کلا دیگه خرید اینترنتی نکنم
یه دقیقه وقت بگذارید بینید چی میگم:
شما با موبایلت رمزپویا رو میگیری. بعد همون رو کپی پیست میکنی تو اپلیکیشن بانک و پرداخت انجام میشه. خوب کپی پیست که کار خاصی نیست، خود اپلیکیشن هم میتونست اینکار رو انجام بده. پس استفاده از رمز پویا یک عمل درون اپلیکیشن هست و شما نقشی در اون ندارید.
یعنی عملاً از دید شما رمز پویا وجود نداره. تنها چیزی که امنیت رو بوجود میاره رمز دسترسی به موبایلتون و رمز ورود به اپلیکیشن هست. اگر کسی موبایل شما رو بدزده و رمز موبایلتون رو بدونه به حساب بانکی شما دسترسی پیدا میکنه. انگار که اصلاً رمزی برای حساب بانکیتون نداشتید.
خلاصه اش اینکه که رمز پویا، رمز بانکتون رو بی اثر میکنه و فقط رمز موبایلی باقی میمونه.
پاسخ ها
ناشناس
||
۱۵:۲۴ - ۱۳۹۸/۱۱/۲۸
فرقش اینه قبلا با یه بی دقتی و جعلی بودن سایت(که به نظرم خیلی راحت ممکنه هر کسی گول بخوره)حسابت خالی میشد....الان اونجوری حسابت خالی نمیشه دیگه،باید حواست باشه کسی موبایلتو ندزده.
من در ابندا از طریق کارمند بانک صادرات خواستم رمز پویا نصب کنم بقدری ناشی بازی در اورد که از خیر این بانک گذشتم و از رمز پویا بانک شهر که انصافا در کمتر از یک دقیقه توسط کارمند بانک برایم عملیاتی شدو خوب کارت عملیات خرید های انلاین من اجبارا به بانک دیگر منتقل شد. تکنیکش ارام ارام برای همه راحت میشه. خوب از روش ایستا سختر است ولی برای حفظ حریم همه احترام می گذاریم. مرسی از سازندگان ایرانی ان
یدوارم این طرح منتفی بشه و راهکار دیگه ای جایگزین کنن