پایگاه خبری راه پرداخت دارای مجوز به شماره ۷۴۵۷۲ از وزارت فرهنگ و ارشاد اسلامی و بخشی از «شبکه عصر تراکنش» است. راه پرداخت فعالیت خود را از دوم اردیبهشتماه ۱۳۹۰ شروع کرده و اکنون پرمخاطبترین رسانه ایران در زمینه فناوریهای مالی، بانکداری و پرداخت و استارتآپهای فینتک است.
آیا سوئیفت هک شده است؟
رضا قربانی / از صبح روز سهشنبه خبری منتشر شد با این عنوان که «سوئیفت هک شد»؛ شاید زمانی که رئیس جمهور روحانی در یک اقدام شتابزده برای بیان کرامات برجام دست به دامان سوئیفت شد و گفت که سوئیفت در روز یکشنبه بر روی ایرانیها باز شده، تصور نمیکرد این ابزار ارتباطی بین بانکی این چنین به محلی برای تسویه حسابهای سیاسی تبدیل شود و مخالفان دولت، دولت را به دروغپردازی متهم کنند. اما اتفاقی که نباید افتاد و چیزی که کاملا فنی است، به مهملی برای بحثهای سیاسی تبدیل شد. یکی گفت سوئیفت برقرار است و دیگری گفت نیست و در انتها بانک مرکزی هم خبرنگارها را جمع کرد که ببینند سوئیفت برقرار است، اما دیگران میترسند با ما کار کنند و خلاصه این که پیام رد و بدل میشود، فقط کسی ترتیب اثر نمیدهد و همه فعلا نشستهاند تا ببینند در آینده چه میشود. بگذریم. سهشنبه ناگهان رسانهها خبری شتابزده منتشر کردند که سوئیفت هک شده و میلیونها دلار پول از طریق هک سوئیفت مورد سرقت قرار گرفته است. خبرگزاریها نوشتند: «سوئیفت اذعان کرد که بعد از اینکه ۸۱ میلیون دلار از حساب بانک مرکزی بنگلادش به سرقت رفت ۱۱هزار مؤسسه مالی مجبور به بهروزرسانی نرمافزارشان شدهاند. گروه «سوئیفت» اذعان کرد که هکرها این سیستم انتقال بانکی بینالمللی را مورد حمله قرار داده و هک کردهاند. بر اساس گزارش گاردین، این سیستم تبادل پول جهانی میگوید 11 هزار مؤسسه مالی این گروه، مجبور شدند سیستم نرمافزاری خودشان را بهروزرسانی کنند. «سوئیفت»، شبکه مالی جهانی بینبانکی است که بانکها روزانه برای انتقال میلیاردها دلار از آن استفاده میکنند. «سوئیفت» برای خنثی کردن حملات احتمالی هکرها، نرمافزار دسترسی بانکها به یکدیگر را بهروزرسانی کرد.»
در گزارش گاردین هیچ جایی اشاره نشده که سوئیفت هک شده. هرچند چند بار واژه هکر به کار رفته اما آن چه که رخ داده a number of recent cyber incidents یا تعدادی حوادث سایبری اخیر عنوان شده است. برخی تصور میکنند سوئیفت نرمافزاری برای انتقال پول بین بانکهاست. در حالی که سوئیفت فقط ابزاری برای پیامرسانی بین بانکی است و از طریق سوئیفت پولی منتقل نمیشود. در این ماجرا هکرها توانستند از این که بانک مرکزی بنگلادش از فایروال مناسب استفاده نمیکرده و از سوئیچ ارزان قیمت استفاده میکرده سواستفاده کنند و در نتیجه بتوانند پیامهای جعلی از طریق شبکه سوئیفت منتقل کنند. در واقع آنها به فدرال رزرو آمریکا و جایی که بانک مرکزی بنگلادش حسابی در آن دارد پیامی جعلی میدهند که مبلغی (۸۱ میلیون دلار آمریکا) را به حساب چند فرد چینی در سریلانکا و فیلیپین منتقل کنند و از آنجا روانه کازینوها کنند که بتوانند بدون این که ردیابی شوند آن را استفاده کنند. در واقع آنها به کامپیوترهای بانک مرکزی بنگلادش نفوذ کردند و از طریق آن کامپیوترها پیام را منتقل کردند. سوئیفت برای این موضوع بهروزرسانی منتشر کرده است، اما اصل ماجرا به نفوذپذیری شبکه بانکی در یکی از ضعیفترین اقتصادهای جهان است نه هک شدن سوئیفت. سوئیفت هم از این ماجرا با جمله abilities to evidence fraudulent transactions on their local systems یاد کرده، به عبارتی توانایی انجام تراکنشهای جعلی بر روی سیستم محلی.
بنابراین خبر هک شدن سوئیفت خبری اشتباه است و آن چیزی که در اصل رخ داده نفوذ به درون شبکه بانکی کشور بنگلادش بوده و بس. به عبارت سادهتر مانند این میماند که کسی به دلیل سهلانگاری شما پیامکی از طریق تلفن همراهتان بزند، بعد رسانهها خبر بدهند که مخابرات ایران هک شد!
منبع: هفته نامه عصر ارتباط