خطای امنیتی در سیستم اینترنتی بانک ملت

اطلاعات شخصی افراد و رقم واریزی آنها به حساب ارگان‌های مختلف به دلیل ضعف امنیتی در شبکه فناوری اطلاعات بانک ملت در دسترس عموم قرار گرفته است. در همین راستا این بانک سامانه واریز وجوه به حساب سازمان‌های خود را از دسترس کاربران و مشترکان خارج ساخت.

در شبکه نظام پرداخت بانک ملت، به راحتی می توان با تغییر برخی اعداد به اطلاعات واریزی که شامل “نام و نام خانوادگی” فرد واریز کننده و درعین حال “میزان رقم واریزی”،و “مقصد دریافت کننده” وجه به سهولت دست پیدا کرد.

به گزارش خبرگزاری نسیم، حفاظت و حراست از اطلاعات مشتریان بانکی یکی از ارکانهای مهم سیستم بانکداری الکترونیکی به شمار رفته که به نظر می رسد با کشف این حفره امنیتی، این اصل مهم توسط بخش فناوری اطلاعات بانک ملت به چالش کشیده شده است.

خبرنگار خبرگزاری نسیم، برای راستی آزمایی مدعای خود، با تغییر کدهای اعلامی بر روی سیستم پرداخت بانک مورد اشاره به اطلاعات بیش از ۲۰ نفر دست یافته که بر این اساس، برای رعایت اصول اخلاق مداری،از انتشار اسامی افراد واریز کننده، اجتناب شده است.

در همین رابطه، معاون سازمان تامین اجتماعی به انتشار صورتحساب حق بیمه افراد در سایت بانک ملت واکنش نشان داد . محمدحسن زدا، معاون فنی و درآمد تأمین اجتماعی در گفتگو با «نسیم»، گفت: انتشار صورتحساب پرداختی حق بیمه افراد و سازمان‌ها در سایت بانک ملت صحیح نیست و این موضوع را پیگیری می‌کنیم.

درست، اندک مدتی پس از انتشار این خبر، بانک ملت، بخش سامانه واریز وجوه به حساب سازمان ها را از دسترس خارج ساخته و آنها را مسدود کرد که به نظر می رسد، هدف از اجرای این امر، ترمیم حفره به وجود آمده در سامانه مذکور باشد.

هنوز بانک مورد اشاره نسبت به میزان دسترسی افراد به اطلاعات افراد واریز کننده وجوه به حساب سازمان ها واکنش خاصی از خود نشان نداده اما پر واضح است،در شرایطی که حراست از اطلاعات شخصی افراد و سازمان‌ها در سامانه بانکی در زمره نکات بسیار مهم به شمار می‌رود، این حفره امنیتی به مثابه امتیازی منفی درکارنامه بانک مذکور به ثبت خواهد رسید.

https://hoorkhabar.ir/566776کپی شد!
294