راه پرداخت
رسانه فناوری‌های مالی ایران

آیا سوئیفت هک شده است؟

رضا قربانی / از صبح روز سه‌شنبه خبری منتشر شد با این عنوان که «سوئیفت هک شد»؛ شاید زمانی که رئیس جمهور روحانی در یک اقدام شتابزده برای بیان کرامات برجام دست به دامان سوئیفت شد و گفت که سوئیفت در روز یکشنبه بر روی ایرانی‌ها باز شده، تصور نمی‌کرد این ابزار ارتباطی بین بانکی این چنین به محلی برای تسویه حساب‌های سیاسی تبدیل شود و مخالفان دولت، دولت را به دروغ‌پردازی متهم کنند. اما اتفاقی که نباید افتاد و چیزی که کاملا فنی است، به مهملی برای بحث‌های سیاسی تبدیل شد. یکی گفت سوئیفت برقرار است و دیگری گفت نیست و در انتها بانک مرکزی هم خبرنگارها را جمع کرد که ببینند سوئیفت برقرار است، اما دیگران می‌ترسند با ما کار کنند و خلاصه این که پیام رد و بدل می‌شود، فقط کسی ترتیب اثر نمی‌دهد و همه فعلا نشسته‌اند تا ببینند در آینده چه می‌شود. بگذریم. سه‌شنبه ناگهان رسانه‌ها خبری شتابزده منتشر کردند که سوئیفت هک شده و میلیون‌ها دلار پول از طریق هک سوئیفت مورد سرقت قرار گرفته است. خبرگزاری‌ها نوشتند: «سوئیفت اذعان کرد که بعد از اینکه ۸۱ میلیون دلار از حساب بانک مرکزی بنگلادش به سرقت رفت ۱۱هزار مؤسسه مالی مجبور به به‌روزرسانی نرم‌افزارشان شده‌اند. گروه «سوئیفت» اذعان کرد که هکرها این سیستم انتقال بانکی بین‌المللی را مورد حمله قرار داده و هک کرده‌اند. بر اساس گزارش گاردین، این سیستم تبادل پول جهانی می‌گوید 11 هزار مؤسسه مالی این گروه، مجبور شدند سیستم نرم‌افزاری خودشان را به‌روزرسانی کنند. «سوئیفت»، شبکه مالی جهانی بین‌بانکی است که بانک‌ها روزانه برای انتقال میلیاردها دلار از آن استفاده می‌کنند. «سوئیفت» برای خنثی کردن حملات احتمالی هکرها، نرم‌افزار دسترسی بانک‌ها به یکدیگر را به‌روزرسانی کرد.»

در گزارش گاردین هیچ جایی اشاره نشده که سوئیفت هک شده. هرچند چند بار واژه هکر به کار رفته اما آن چه که رخ داده a number of recent cyber incidents یا تعدادی حوادث سایبری اخیر عنوان شده است. برخی تصور می‌کنند سوئیفت نرم‌افزاری برای انتقال پول بین بانک‌هاست. در حالی که سوئیفت فقط ابزاری برای پیام‌رسانی بین بانکی است و از طریق سوئیفت پولی منتقل نمی‌شود. در این ماجرا هکرها توانستند از این که بانک مرکزی بنگلادش از فایروال مناسب استفاده نمی‌کرده و از سوئیچ ارزان قیمت استفاده می‌کرده سواستفاده کنند و در نتیجه بتوانند پیام‌های جعلی از طریق شبکه سوئیفت منتقل کنند. در واقع آنها به فدرال رزرو آمریکا و جایی که بانک مرکزی بنگلادش حسابی در آن دارد پیامی جعلی می‌دهند که مبلغی (۸۱ میلیون دلار آمریکا) را به حساب چند فرد چینی در سریلانکا و فیلیپین منتقل کنند و از آنجا روانه کازینوها ‌کنند که بتوانند بدون این که ردیابی شوند آن را استفاده کنند. در واقع آنها به کامپیوترهای بانک مرکزی بنگلادش نفوذ کردند و از طریق آن کامپیوترها پیام را منتقل کردند. سوئیفت برای این موضوع به‌روزرسانی منتشر کرده است، اما اصل ماجرا به نفوذپذیری شبکه بانکی در یکی از ضعیف‌ترین اقتصادهای جهان است نه هک شدن سوئیفت. سوئیفت هم از این ماجرا با جمله abilities to evidence fraudulent transactions on their local systems یاد کرده، به عبارتی توانایی انجام تراکنش‌های جعلی بر روی سیستم محلی.

بنابراین خبر هک شدن سوئیفت خبری اشتباه است و آن چیزی که در اصل رخ داده نفوذ به درون شبکه بانکی کشور بنگلادش بوده و بس. به عبارت ساده‌تر مانند این می‌‌ماند که کسی به دلیل سهل‌انگاری شما پیامکی از طریق تلفن همراه‌تان بزند، بعد رسانه‌ها خبر بدهند که مخابرات ایران هک شد!

منبع: هفته نامه عصر ارتباط

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.