0

جدیدترین اخبار امنیت و ویروس ها

 
onehamed
onehamed
کاربر طلایی1
تاریخ عضویت : تیر 1391 
تعداد پست ها : 6061
محل سکونت : اصفهان

جدیدترین اخبار امنیت و ویروس ها

در این تاپیک شما می توانید جدید ترین اخبار مرتبط با امنیت و ویروس ها را قرار دهید .

باتشکر 

پنج شنبه 30 آذر 1391  1:01 PM
تشکرات از این پست
AliFanoodi rasekhoon_weblog mina_k_h
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

راه اندازی سرور به روز رسانی McAfee در ایران

شرکت مهندسی شبکه گستر اولین شرکت ارائه کننده ضدویروس در کشور است که خدمات به‏روزرسانی از داخل ایران را برای کاربران سازمانی فراهم کرده است.

به گزارش ایتنا از روابط عمومی شرکت مهندسی شبکه گستر، سرورهای به روز رسانی ضدویروس‌های McAfee در ایران توسط شرکت مهندسی شبکه گستر راه‌اندازی شد.
خدمات به‏روز رسانی از سرورهای مستقر در یک مرکز داده در داخل کشور ارائه می شود.
این خدمات ویژه نسخه‌های سازمانی (شبکه) ضدویروس McAfee است.

پس از حملات سایبری گسترده بر علیه ایران که توسط بدافزارهایی نظیر Stuxnet، Flame و Duqu رخ داد، واکنش هایی نسبت به عملکرد ضدویروس‌های خارجی در مقابله با این بدافزارها صورت گرفت.
شدیدترین واکنش از سوی وزیر سایق ارتباطات بود که به یکباره خبر از توقف واردات و بکارگیری ضدویروس‌های خارجی داد.

البته این تصمیم به تدریج تعدیل گردید و در عوض، نظارت بیشتر و سختگیرانه‌تری جهت استفاده از ضدویروس‌های خارجی از سوی مراجع مختلف وضع گردید.
در همین راستا، کارگروه مشترکی نیز با حضور اعضای سازمان نظام صنفی رایانه‌ای و سازمان فناوری اطلاعات جهت تهیه و تدوین آئین‌نامه‌ای برای محصولات ضدبدافزار خارجی تشکیل گردید.

همواره یکی از نگرانی‌ها و دغدغه‌ها در بکارگیری ضدویروس‌های خارجی، ارتباط این نرم‌افزارها با سرورهای شرکت مادر خود جهت تبادل اطلاعات و دریافت بانک‌های اطلاعاتی به‏روز شده جهت شناسایی بدافزارهای جدید، بوده است.
جهت پاسخ به این نگرانی و ارائه راهکار موثر برای نظارت و کنترل بر تبادل اطلاعات و نوع اطلاعات مبادله شده و همچنین ثبت و نگهداری تمام این رویدادها، شرکت مهندسی شبکه گستر اقدام به راه‌اندازی سرورهای به‏روزرسانی ضدویروس‌های McAfee در ایران کرده است.

خدمات به‏روز رسانی از سرورهای مستقر در یک مرکز داده در داخل کشور ارائه می‌شود.
این خدمات ویژه نسخه های سازمانی (شبکه) ضدویروس McAfee است که از ابزار مدیریتی McAfee ePolicy در داخل شبکه سازمانی خود استفاده می‌کنند.
تنها سرور ابزار مدیریتی ضدویروس McAfee با سرورهای به‏روز رسانی در ارتباط است و پس از دریافت فایل‌های اطلاعاتی لازم، آنها را در داخل شبکه سازمان خود، به سرورها و ایستگاه‌های کاری ارسال می‌کند.

سرورهای به‏روز رسانی راه اندازی شده در داخل کشور هیچگونه اطلاعات سازمانی از مشترکین (از طریق سرور مدیریتی ePolicy) دریافت و نگهداری نمی‌کند و تنها وظیفه آن ارائه فایل‌های به‏روزرسانی است.
با این حال جزئیات کلیه ارتباطات و اطلاعات مبادله شده با این سرورها، ثبت و نگهداری (Log) خواهند شد.

برای اطمینان از داشتن جدیدترین و کامل ترین فایل های به‏روز رسانی برای ضدویروس McAfee این فایل‌ها بطور غیرمستقیم از سرورهای شرکت مادر، بدون امکان کنترل و شناسایی درخواست کننده فایل‌ها، دریافت و بر روی سرورهای به‏روز رسانی داخل کشور قرار می‌گیرند.

شرکت مهندسی شبکه گستر اولین شرکت ارائه کننده ضدویروس در کشور است که خدمات به‏روزرسانی از داخل ایران را برای کاربران سازمانی فراهم کرده است. هم اکنون سرورهای به‏روزرسانی McAfee در داخل کشور فعال و قابل استفاده می باشند.
شرکت‌ها و مراکزی که دسترسی شبکه ملی اطلاعات با نشانی‌های IP سری ۱۰ را داشته باشند، می‌توانند پس از انجام تنظیمات لازم بر روی سرور مدیریتی ePolicy خود، منبعد از طریق سرورهای داخلی، ضدویروس McAfee را به‏روز کنند.

شرکت مهندسی شبکه گستر با بیش از ۲۰ سال تجربه موفق در زمینه محصولات ضدویروس، خدمات فروش و پشتیبانی محصولاتت ضدویروس McAfee را به کاربران سازمانی ارائه می‌کند.
علاقه‌مندان جهت کسب اطلاعات بیشتر می‌توانند از غرفه شرکت مهندسی شبکه گستر در سالن ۴۱ در هجدهمین نمایشگاه الکامپ که از ۱۹ الی ۲۲ آذر ماه برپا می باشد، بازدید نموده و یا با دفتر پشتیبانی شرکت شبکه گستر (تلفن ۸۵ - ۸۱ ۲۴ ۲۰ ۸۸) تماس حاصل نمایند. 

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  6:53 PM
تشکرات از این پست
onehamed hashemsarhadi AliFanoodi
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

قوانین جرایم رایانه‌ای نیازمند به‌روزرسانی هستند

 

 

قوانین جرایم رایانه‌ای نیازمند به‌روزرسانی هستند

 

عضو کمیسیون صنایع ومعادن مجلس، با تاکید بر به روزرسانی قانون رسیدگی به جرایم رایانه‌ای گفت: با توجه به استفاده روزافزون از فضاهای اینترنتی ضرورت بازنگری در قانون رسیدگی به جرایم رایانه‌ای مصوب سال ۸۹ احساس می‌شود.رمضانعلی سبحانی‌فر با اشاره به اینکه قانون رسیدگی به جرایم رایانه‌ای مصوب سال ۸۹ اولین و آخرین قانون در حوزه جرایم رایانه‌ای است، اظهار كرد: با توجه به افزایش استفاده از فضای مجازی در زندگی روزمره افراد، نیاز به بازنگری در آن احساس می‌شود.
 
نماینده مردم سبزوار، جغتای، جوین وخوشاب در مجلس شورای اسلامی، در توضیح ضرورت‌های اصلاح و بازنگری در قانون جرایم رايانه‌اي، افزود: در شرایط کنونی ما در حال عبور از مرحله گذار به سوی ترویج بیشتر استفاده از خدمات رايانه‌اي و الکترونیک در عرصه‌های مختلف اقتصادی، اجتماعی و خدماتی هستیم که با روند فزاینده استفاده از تکنولوژی روز در عرصه مجازی، نیاز به تصویب قوانین متناسب در این حوزه بیش از پیش احساس می‌شود.عضو کارگروه تعیین مصادیق مجرمانه در قانون جرایم رایانه‌ای، با تاکید بر ضرورت حفظ حقوق کاربران اینترنتی، تصریح کرد: احقاق حقوق کاربران اینترنتی، جابه‌جایی پول الکترونیک و دفاع از حریم خصوصی افراد در فضای مجازی از جمله مصادیقی است که با وجود قوانین موجود، ضرورت به روزرسانی در این زمینه احساس می‌شود.رییس کمیته فناوری اطلاعات مجلس با بیان اینکه قوانین گذشته پاسخگوی مقابله با جرایم اینترنتی نیست، تاکید کرد: استفاده روزافزون از فضاهای اینترنتی می‌طلبد تا با جرم‌انگاری و تدوین قوانین جدید، مجازات‌هایی مناسب با جرایم در نظر گرفته شود. 

 

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  6:56 PM
تشکرات از این پست
onehamed
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

نفوذ در امنیت تلویزیونهای هوشمند; اتفاقات خانه در معرض دید هکرها

 

نفوذ در امنیت تلویزیونهای هوشمند; اتفاقات خانه در معرض دید هکرها

هکرها اعلام کردند که از یک مدل تلویزیونهای هوشمند برای تماشای هر آنچه که در زندگی شما رخ می دهد استفاده کرده اند، این دسترسی با استفاده از دوربین و میکروفنهای داخلی این تلویزیونها فراهم شده است.
به گزارش، شرکت امنیتی ریولن مستقر در جزیره مالت با انتشار یک ویدئو نشان داده است که چگونه محققان این شرکت موفق شده اند به تنظیمات تلویزیونهای هوشمند از جمله اطلاعات ذخیره شده روی آن دسترسی پیدا کنند.
 
آنها در این ویدئو ادعا کرده که می توانند بدافزارهایی را برای دسترسی به روت این تلویزیونها فراهم کنند.
 
هکرها با استفاده از این بدافزارها می توانند از دوربینها و میکروفنهای داخلی تلویزیونها برای شنیدن و دیدن هرآنچه که در مقابل تلویزیون قرار دارد، استفاده کنند.
 
تلویزیونهای هوشمند سامسونگ از امکان استفاده از تلویزیون، استفاده از شبکه های اجتماعی، تماشای سرویسهای تبلیغاتی و انجام بازیهای دیگر برخوردارند. این دستگاه ها همچنین با فرمان صوتی و فرمانهای حرکتی با استفاده از دوربین و میکروفن خود برخوردارند و می توانند آنچه را که در مقابلش رخ می دهد تشخیص دهند.
 
 
 
درحالی که این تلویزیونها به اینترنت متصل می شوند در مقابل هکرهایی که می توانند به این دستگاه و فایلهای ذخیره شده و روی آن دسترسی پیدا کنند آسیب پذیر هستند.
 
لوئیحی آریما از بنیانگذاران شرکت ریولن اظهار داشت که راهی پیدا کرده است که می تواند آدرس آی پی این دستگاه را دنبال کرده و به اطلاعات آن دسترسی پیدا کرده تا کنترل هر دستگاهی را که به آن متصل است را نیز در اختیار قرار گیرد.
 
در این ویدئو منتشر شده نشان داده می شود که هکر می تواند به فایلها و اطلاعات این تلویزیونها چون تاریخ استفاده از اینترنت و اطلاعات متصل شده به آن توسط یو اس بی دسترسی داشته باشند و براساس اظهارات آریما این نقطه ای است که هکر می تواند کنترل کامل دستگاه را در اختیار خود قرار دهد.
 
محققان این احتمال را مطرح کرده اند که صاحبان این دستگاه ها که از آنها برای اینترنت گردی استفاده می کنند خود را در معرض چنین تهدیدهایی قرار می دهند. درحال حاضر دستگاه ها از سیستمهای روشنایی تا تهویه هوا و کنسولهای بازیهای رایانه ای به عملکرد آنلاین خود متکی هستند اما سیستم عامل آنها اغلب از همان امنیتی برخوردار نیست که دستگاه های دارای سیستم عامل های اپل و مایکروسافت به آن مجهز شده اند.
 
درحال حاضر شیوه این شرکت امنیتی در شرایطی کار می کند که هکرها بتوانند به شبکه ای که تلویزیون به آن متصل شده نفوذ کند و براساس پیش بینی های آریما خطر اصلی خطرهایی هستند که افراد و یا شرکتهای خاصی را هدف می گیرند.
 
احتمال چنین آسیب پذیریهایی با افزایش تعداد مشتریان دستگاه های الکترونیکی مجهز به حسگر، دوربین و میکروفن نگران کننده است. آنچه اهمیت دارد دانش مشتری نسبت به چیستی دستگاهی است که خریداری می کنند.
 
یک سخنگوی سامسونگ اظهار داشت: ما به این نتیجه رسیدیم که تنها در شرایط بسیار غیرمعمولی از ارتباط اینترنتی مشکلاتی میان تلویزیونهای هوشمند سامسونگ مدل 2011 و سایر دستگاه های متصل به وجود می آید و ما به مشتریان خود این اطمینان را می دهیم که استفاده از تلویزیونهای هوشمند به اندازه کافی از امنیت برخوردار است.
 
وی افزود: در ژانویه 2013 ما یک نرم افزار ارائه می دهیم که امنیت این تلویزیونها را ارتقا می دهد و به مشتریان خود توصیه می کنیم که هنگام استفاده از این دستگاه ها از نقاط دسترسی وایرلس (wireless access points) کد گذاری شده استفاده کنند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  6:58 PM
تشکرات از این پست
onehamed
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

سرمايه‌گذاري سازمان سيا در حفظ امنيت تجهيزات موبايل

 

سرمايه‌گذاري سازمان سيا در حفظ امنيت تجهيزات موبايل

شركت In–Q–Tel كه يك موسسه سرمايه‌گذاري وابسته به سازمان اطلاعات آمريكا (سيا) است، سرمايه‌گذاري در شركت تايفون در بخش امنيت تجهيزات موبايل در شبكه ابري را آغاز كرده است.
 
شركت IQT كه در شهر پورتلند ايالت اورگان آمريكا قرار دارد، دليل خود براي سرمايه‌گذاري در شركت تايفون را نوآور بودن اين شركت در زمينه محصولات مالي همراه، مديريت ايمن IP و NFC عنوان كرده است. در واقع، پلت‌فرم موبايل تايفون به گونه‌اي طراحي شده كه بسياري از آسيب‌پذيري‌هاي امنيتي را در خدمات ابري كه از طريق تجهيزات موبايل ارايه مي‌شوند رفع كرده است.
جي اِمانوئل، معاون رييس بخش فناوري IQT در اين زمينه گفت: "ما معتقديم كه فناوري تايفون قابليت رفع بسياري از چالش‌هاي امنيتي IP در بخش تجاري و دولتي را دارد."
سيوا نارندرا مدير اجرايي تايفون نيز در اين زمينه گفت: "پلت‌فرم موبايل ما شامل سخت‌افزاري است كه امنيت سيم‌كارت و NFC را براي تمام تلفن همراه‌ها، تبلت‌ها يا PCها فراهم مي‌كند. همچنين نرم‌افزار اين پلت‌فرم نيز قابلت پردازش بيش از هفت ميليون تراكنش مالي به صورت ايمن را دارد و ما در پي افزايش آن براي مشتريان دولتي IQT نيز هستيم."
شايان ذكر است شركت تايفون كه در سال 2004 راه‌اندازي شد، خدمات ايمن تراكنش مالي موبايل بر پايه سيستم ابري و محصولات IP را براي مشتريان خود (شركت‌هاي خدمات اعتباري و مالي همچون OnPoint Community، Payback، First Data و Start One) ارايه مي‌دهد.
تايفون در حال حاضر در حال مذاكره با ساير سرمايه‌گذاران است.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  6:59 PM
تشکرات از این پست
onehamed
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

شاپرك؛ هم بازيگر هم داور؟

 

شاپرك؛ هم بازيگر هم داور؟

 

شهرام شريف - م.ر.بهنام رئوف - دنیای اقتصاد : نام شاپرك (شبكه الكترونيكي پرداخت كارت) اين روزها بيشتر از هميشه بر سر زبان‌ها است. حذف تسويه آني و وجود مغايرت‌ها و تاخيرها در حساب‌هاي بانكي متصل به كارتخوان، حالا بسياري را با واقعيت‌هاي اين شبكه جديد آشنا كرده است. برخي اعتراض‌ها حتي به جمع‌آوري كارتخوان‌ها از برخي فروشگاه‌ها منجر شده است. مديران شاپرك در ميزگرد «دنياي اقتصاد» اما معتقدند كه شبكه را متناسب با مدل‌هاي خارجي راه‌اندازي كرده‌اند و اشكالات به مرور مرتفع مي‌شود.

 موضوع راه‌اندازی شاپرک (شبکه الکترونیکی پرداخت کارت) که بحث‌های مرتبط با دستگاه‌های کارتخوان را در برمی‌گیرد یکی از مهم‌ترین موضوعات این روزهای کسب‌وکارها است. تغییراتی که این شبکه طی این دو سه هفته در وضعیت پرداخت از طریق کارت ایجاد کرده تاثیرات قابل توجهی بر نحوه پرداخت و تسویه به وجود آورده است.

از اختلالات روزهای نخست که بگذریم برخی تغییرات این شبکه مانند حذف تسویه آنی نقدهای منفی مختلفی را متوجه این شبکه کرده و موجب اعتراض بسیاری از فروشندگان نیز شده است. شاپرک در واقع نهادی جدید و ایجاد شده زیرمجموعه بانک مرکزی است که قرار است در کنار شبکه شتاب قرار گیرد و به جای این شبکه مسوولیت شبکه پرداخت از طریق کارت را انجام دهد. سهام اصلی این شبکه متعلق به بانک‌های کشور است و در عین حال قرار است رگولاتوری شرکت‌های خدمات دهنده کارت PSP را نیز برعهده داشته باشد. در میزگردی با حضور سامان قطبی مدیرعامل شرکت شاپرک، رستم شاه گشتاسبی مدیرعامل شرکت PSP بانک ملت، مهدی انوشه معاون برنامه‌ریزی و توسعه شرکت تجارت الکترونیک پارسیان و محمدرضا محمودیان کارشناس بانکداری الکترونیکی موضوع راه‌اندازی شاپرک و موضوعات مرتبط با آن را مورد بحث قرار داده‌ایم که بخش اول آن را امروز می‌خوانید. 

دنیای اقتصاد: دو هفته از راه‌اندازی شبکه شاپرک می‌گذرد. شبکه‌ای که تاثیر مستقیمی بر کسب‌وکارهای کوچک و متوسط بازار داشته که از دستگاه پوز استفاده می‌کنند. درباره این شبکه کم و بیش اطلاع‌رسانی‌هایی در رسانه‌ها شده بود ولی عملا مردم زمانی متوجه شدند که با خود شبکه درگیر شده بودند و البته اختلال‌های شدید روزهای نخست شبکه هم در این شناسایی بسیار موثر بود به نوعی مردم مجبور به استفاده از این شبکه و پذیرش قوانین جدید مرتبط با آن شدند. خوب است بحث را با خود آقای قطبی شروع کنیم که مسوولیت این شبکه را به عهده دارند، این شبکه چیست و سیستم بانکی ما چه نیازی به شاپرک داشت و چه ضعف‌هایی بر آن مترتب بود که الان شاپرک جایگزین آن شده و به آنها پاسخ می‌دهد؟
قطبی: واقعیت این است که شبکه شاپرک به دلیل جداسازی شبکه پرداخت از شبکه بانک ایجاد شده است. در شبکه پرداخت در نقاط فروش ابزارهایی که مردم بتوانند از کارتشان استفاده کنند تعبیه می‌شود (کارتخوان‌ها) و این ابزارها باعث می‌شود که مردم به جای پول و دسته چک از کارت پلاستیکی‌شان استفاده کنند.‌اما در حقیقت این کار،کاری از جنس بانکی نیست و نیاز به نظارتی دقیق دارد. اگر این نظارت دقیق نباشد می‌تواند باعث بروز مشکلاتی شود که در سنوات پیش هم به وجود آمده است.تفکیک شبکه پرداخت از شبکه بانکی مصوبه شورای پول و اعتبار در زمستان سال 89 است و بر اساس همان هم شرکت شبکه الکترونیک پرداخت کارت 10/10/90 تصویب و از 16/11 /90 طبق یک بخشنامه سازمان آن کل مجموعه بانکی معرفی شد. پس تفکیک کار برای این است که هم خدمت‌رسانی راحت‌تر شود هم بتوان نظارت بهتری انجام داد. ابزار الکترونیک با خود‌امکانات بی‌شمار می‌آورد. اگر انضباط و نظارت به صورت دقیق انجام نشود می‌تواند مشکلاتی به وجود آورد. نگاه کنیم می‌بینیم در دنیا هم همین گونه است.جنس کار بانکی و پرداخت یکی نیست.هیچ جای دنیا شبیه بانک‌های ما در این زمینه خود درگیر موضوع پرداخت نیستند و هیچ جای دنیا سازمان پرداخت بی‌نیاز از رگولاتوری نیست. پس پاسخ این است که ما برای نظم و انضباط و توسعه و نظارت دقیق در این شبکه یک پارچه‌سازی را یک الزام دیدیم.
دنیای اقتصاد: به موضوع خوبی اشاره کردید اینکه بانک‌ها به جای کار بانکی روی پرداخت متمرکز شده بودند که خارج از مسوولیتشان بود. این بخش مثبت راه‌اندازی شاپرک است، ‌اما از طرف دیگر این شبکه موجب تغییرات واضحی در بحث تبادلات مالی شده که تا پیش از این در کشور به صورت فرهنگ درآمده بود. مثلا تا قبل از شاپرک پرداخت‌های آنی داشتیم که اتفاقا بانک ملت بانی آن بود و استقبال خوبی هم از آن شد، شما آقای گشتاسبي در بانک ملت این سیستم پرداخت آنی را حذف کردید و به شاپرک پیوستید و در واقع ریسک نارضایتی مشتریانتان را پذیرفته‌اید، آیا مزیت‌هایی را که آقای قطبی برشمردند در شبکه بانک ملت می‌بینید؟
شاه گشتاسبی: من نمی‌توانم در جایگاه بانک بنشینم و بگویم آیا مزیتی نصیب بانک شده است یا نه. درقالب جایگاه PSP می‌توانم توضیحاتی را خدمتتان عرض کنم. از بهمن سال گذشته با این سیستم آشنا شدیم. شاپرک طرحی بود که کنترل تمام PSP‌ها را می‌خواست به عهده بگیرد و همه به وسیله آن می‌توانند به شبکه پرداخت بانک‌ها متصل شوند. این توضیحاتی بود که آقای قطبی به ما دادند. ما باید با نگاهی به این سمت می‌آمدیم که بتوانیم ضمن حضور در این شبکه مشتریمان را هم حفظ کنیم چرا که هر PSP بنابه دلایل و کارهایی ارزش افزوده‌ای روی دستگاه کارتخوانش آورده است و مشتریانش به آن عادت کرده‌اند و با آن به یک بلوغ کاری رسیده‌اند. اگر آن سیستم را روی پوز گذاشته‌ایم کار یکی دوساله‌ای نبوده است، بلکه عقبه‌ای چند ساله دارد 6-5 سال مشتری را با یک سیستم آشنا کرده‌اید به آن عادت کرده و کار و تجارت خود را روی آن بسته است. خودتان یک اشاره کردید به بحث واریز آنی. حالا من نباید درمورد مزایا و معایب آن توضیح دهم، ‌اما واقعا مشتریان ما به این واریز آنی وابسته بودند. ما در بحث‌های اولیه با در نظر گرفتن مصالح مشتری، مصالح شرکت PSP، بانک و خود شاپرک سعی می‌کردیم بسیار آرام روی این قضیه قدم بگذاریم و نگران این وضعیت بودیم. با آقای قطبی در این رابطه صحبت‌های فراوانی داشتیم؛ چرا که نگران بودیم با این تغییر رویه با مشتریانمان چه کنیم. قضیه دیگر این بود که همه PSPها در یک زمان وارد این طرح خواهند شد، ‌اما الان شاهد این هستیم که بعضی از بانک‌ها هنوز خود را به روز نکرده‌اند و وارد بحث شاپرک نشده‌اند.
قطبی: درباره این زمان‌ها بخواهیم صحبت کنیم در واقع ما سه مرحله داشتیم. شاید نحوه اطلاع‌رسانی برنامه اجرایی به طور دقیق بین افراد توزیع نشده، ولی برنامه مصوب شده بود که یک دوره طراحی و انتخاب سوئیچ و راه‌اندازی پایلوت را داشته باشیم که سوئیچ تقریبا اواسط اردیبهشت راه‌اندازی شد و تا تیر ماه پایلوت تمام شد. فاز دوم کارمان این بود که عمل انتقال صورت بگیرد که از دوم مرداد ماه شروع شد.ما سعی کردیم در زمینه انتقال بسیار ملایم حرکت کنیم و برای مردم عادی و حتی پذیرندگان محسوس نباشد. این تا آخر آبان به اتمام رسید. فاز سوم تا نیمه‌های آخر اردیبهشت 92 طول می‌کشد که بهینه‌سازی شبکه است. 
دنیای اقتصاد: الان چه تعداد بانک به مجموعه شاپرک پیوسته‌اند؟
قطبی: ما با بانک‌ها کار نداریم. سوالی را که شما از آقای گشتاسبی پرسیدید تکمیل می‌کنم اصلا موضوع واریز آنی موضوع شاپرک نیست. 
دنیای اقتصاد: ولی مشکل مشتریان دستگاه‌های کارتخوان که هست…
قطبی: هر موسسه‌ای حتی آنها که هنوز نتوانسته بودند به PSPها متصل شوند هم دیگر نمی‌توانند تسویه یا واریز آنی داشته باشند. این بر اساس دستورالعملی است که از نیمه آذر ماه لازم الاجرا است. طی یکی دو سال اخیر موضوع واریز آنی به عنوان یک عادت در دل پذیرنده‌ها به وجودآمده بود ورفع آن عادت شاید یک مقدار تبعات و سختی‌هایی هم داشته باشد.
دنیای اقتصاد: این همان پرسش نخست ما است که مشکلات شبکه در کجا بود؟
قطبی: دوست ندارم فقط من متکلم‌وحده شوم. ولی نکته‌ای که هست تلاشی است که ما برای انتقال یکپارچه‌سازی یک سامانه در کل کشور که در 17نقطه پخش بود و هرکسی ساز خود را می‌زد. به نظر می‌آید کار بسیار بزرگ و سنگینی بود و حاصل تلاش همه عوامل درگیر بود تا توانستیم آن را در فاز دو پروژه تمام کنیم وانتقال به طور کامل صورت گیرد.اگر هم کسانی مانده‌اند یا مجوز نداشته‌اند و مستقیم با بانک کلر می‌کردند که آنها هم از طریق موسسین این سرویس را می‌گیرند. در مدل تسویه تقریبا تسویه ما آنی است اگر از بالا نگاه کنیم و کشورها را درجه بندی کنیم و ببینیم در نظام پرداخت کشورها تسویه چگونه است. هیچ کشوری را پیدا نمی‌کنید که عمده تراکنش هایش زیر 48 یا 72ساعت تسویه شود تنها سازو کاری که دارد همه تراکنش‌ها را در کسری از ساعت و در طول روز از 2تا 6ساعت به طور معمول انجام دهد این سامانه است و این کار بسیار سنگینی است به خاطر اینکه در کشور تسویه و واریز آنی فعال بوده و این یک سری تبعات دارد. پس ما به یک نوعی این را حذف نکردیم. 
بانک مرکزی به ما مجوز داد که در طول روز با آنها تسویه کنیم. در ‌امر خرید مفهوم تسویه آنی چندان معنا ندارد.برای من مثال می‌زدند که طرف می‌رود یک دستگاه تلویزیون می‌خرد یک برگه چک می‌دهد. این برگه چک را فرد قبول می‌کرد از ساعتی که این چک را بگیرد تا پول را ببرد و به حسابش بریزد حداقل 4ساعت طول می‌کشید در صورتی که با کارتش زودتر پول وارد حسابش می‌شد و یک تفاوت دیگری هم دارد، کارت که کشیده می‌شود از نگاه مغازه دار رسیدی که داده می‌شود گارانتی است. این نیست که پول در برگه چک باشد یا نباشد. 
رسیدی که از دستگاه پوز دریافت می‌کند آن پول را دریافت شده بايد حساب کند؛ چرا که آن پول از حساب خریدار کسر شده و یک زمانی نیاز دارد که از بانک الف به بانک ب منتقل شود و این تاخیر منطقی است.
انوشه: اتفاقی که در کشور در حال رخ دادن است بسیار بزرگ است. حجم تراکنش‌هایی که در این 7 ماه داشته‌ایم بیش از یک میلیاردو دویست میلیون است. اتفاقی که در این 7ماه افتاده حاصل همه کارهای سال قبل هم هست.این بازار به تدریج در حال بزرگ شدن و رقابت بازیگران بر سر گرفتن سهم بزرگی از تراکنش‌ها است.‌امسال در این 7 ماه حدود 36درصد تراکنش‌ها روی پوز فروشگاه‌ها بوده و باقی روی دستگاه‌های ATM بوده است. عددی که شاید چند سال پیش آرزویی بیش نبود به نظر می‌سد فرهنگ پرداخت‌های الکترونیکی در حال جا افتادن است و بازار در حال بزرگ شدن است. ولی به نظر می‌رسد هرچقدر بزرگ‌تر می‌شود قانون‌های بیشتر و استانداردهای بهتری برای مدیریت کار مورد نیاز است. شاید ما 50سال با کسانی که پیش از ما این کار را شروع کرده‌اند فاصله داریم و می‌توانیم به خوبی از تجارب آنها استفاده کنیم.
به خاطر دارم شرکت تجارت الکترونیک پارسیان که در سال 79 تاسیس شد و در سال 82 تسویه با کارتخوان را شروع کرد حتی تسویه با بعضی از پذیرندگانمان 45 روز طول می‌کشید. یعنی ما می‌دانستیم سود صنف مبل فروشی بالا است 45 روزه تسویه می‌کردیم و کارمزد قابل توجهی هم می‌گرفتیم چون معتقد بودیم درآمد ما از محل این تراکنش‌ها باید تامین شود.من نباید به جایی وصل باشم و درآمدهای جنبی از آنجا داشته باشم. پذیرنده‌های عادی را يك‌هفته‌ای تسویه می‌کردیم.‌اما چون قانون‌های استاندارد نبود یا اگر بود به درستی اجرا نشد کم کم تسویه‌های ما هم از 40 روز به 30روز کاهش یافت و ما هم بالاخره سال قبل مجبور به تسویه آنی شدیم. خوب است کسانی که در این بازی ذی‌نفع هستند یکسری از قانون‌ها را قبول کنند. یعنی من به عنوان شرکت PSP بپذیرم قانونی وجود دارد و طبق آن قانون باید کار کنم. بالادستی من هم اهرم‌هایی برای مدیریت داشته باشد. اگر من به عنوان شرکت PSP تخلفی کرده‌ام و بالا دستی من این اعتقاد را دارد که این تخلف می‌تواند بازار بزرگ را دچار بحران کند از این اهرم‌ها استفاده کرده و این مسیر را اصلاح کند. کار دیگری هم که بکند این است که آموزش دهد؛ یعنی به ماها(هم من PSPو هم دارنده کارت و پذیرنده آن) بفهماند که اگر ما این قوانین را رعایت کنیم به نفع کل این بازی است. واهرم‌هایی را هم برای پشتیبانی و جبران خسارت‌هایی که وارد می‌شود داشته باشد.

هم رگولاتور هم بازيگر 
امروز که شرکت ما وارد شاپرک شد می‌گویم اتفاقاتی که در حال رخ دادن است با آن کاری که ما شروع کرده‌ایم بسیار همخوانی دارد.به هر جهت اگر تسویه آنی وجود دارد چیزی هست که در برنامه روز اول شرکت ما بود که باید تسویه را سر یک موعد مناسب و معقولی با پذیرنده انجام دهیم بابت خدماتمان کارمزد بگیریم.به هرحال از تجربیات دیگران استفاده کنیم و یک دور دیگر این چرخ را اختراع نکنیم. به نظر می‌رسد‌امروز ما یک زمان 10ساله را صرف کرده‌ایم تا به آن نقطه برسیم. شاید این هزینه‌ای بوده که برای این تجربه‌اندوزی و راه‌اندازی این چنین شبکه‌ای بایستی پرداخت می‌کرده‌ایم. ولی این قانون‌هایی که‌ امروزه شاپرک از آن صحبت می‌کند در قانون‌های شتاب درمورد تسویه و گرفتن کارمزد و عدم  وجود پوز تکراری هم وجود داشت. می‌توانست هم آن زمان اجرا شود و هم بالا دستی ما نظارت بهتری داشته باشد تا‌امروز ما ده سال جلوتر باشیم ولی خود من به عنوان شرکت الکترونیک تجارت پارسیان خوشحالم که این اتفاق افتاد تا فضای رقابتی مساوی و شرایط یکسانی را برای ما فراهم کند تا بتوانیم به هر جهت سرویس‌های یکسانی را به مشتری بدهیم و رقابت را هم استاندارد کنیم. به هرجهت مافکر می‌کنیم اگر این اتفاق درست اجرا شود و همگی به آن پایبند باشیم همان چیزی است که ما شروع کردیم و دوست داشتیم 10سال پیش اتفاق بیفتد.
دنیای اقتصاد -  اولین مزیتی که در بانکداری الکترونیکی به آن اشاره می‌شود صرفه جویی وقت است و با توجه به اتفاقاتی که در طول چند ماه گذشته در کشور افتاده است به نظر من این گونه است که یکسری از اتفاقات برای فربه شدن بانک‌ها در حال رخ دادن است و در مقابل مشتریان فراموش شده‌اند. قبلا پول قبض‌ها را در بانک پرداخت می‌کردیم و الان الکترونیکی شده و کارمزد دریافت می‌شود. این تسویه آنی  این موضوع را در جامعه ایجاد کرده که این حربه‌ای برای رسوب پول در برخی حساب‌ها و استفاده از آنها است؛ موضوعی که خود آقای انوشه به آن اشاره کردند قبلا تا ۴۵ روز پول در بانک می‌مانده و بانک حتما از این مبلغ استفاده می‌کرده و اتفاقا به جای اینکه کارمزد بگیرد بابت این زمان باید کارمزد هم پرداخت می‌کرده است. از طرفی به نظر می‌آید تسویه آنی اساسا مشکل تکنیکی و فنی هم ندارد تا پیش از این هم انجام می‌شده و حتی الان در شاپرک تسویه داخلی و بین شبکه‌ای آنی است، ‌اما قرار است پول فروشنده با تاخیر به او پرداخت شود.
محمودیان: بانک‌ها تنها مسوول کارهای بانکی هستند و اگر خواسته شد پولی از حسابی برداشت و واریز شود این کار با ابزارهای مختلفی و در جاهای مختلفی اتفاق می‌افتد که از حوزه  بانکداری خارج می‌شود  و در دنیا اسمش را پرداخت خدمات الکترونیک گذاشته‌اند. در کشور هم تا آن جایی که من مطلع هستم طراحان این ماجرا از روز اول بخش خصوصی را دیده بودند. تصویب مقررات ارائه‌دهندگان خدمات پرداخت که در سال‌های گذشته توسط بانک مرکزی تصویب و ارائه شد، این اجازه را داد که بخش خصوصی وارد شود ولی به علت اینکه سرمایه گذاری در این بخش نسبتا قابل توجه بود و بازگشت سود هم در دوره مورد انتظاری که بخش خصوصی نمی‌توانست آن را بپذیرد اتفاق نمی‌افتاد، بانک‌ها مجبور شدند کمک کنند و هر کدام شرکتی تاسیس کردند و حمایت‌های مالی انجام دادند و حوصله کردند و زیان‌های سنواتی این ‌ها را پذیرفتند به هرحال این زیان‌ها در صورت‌های مالی بانک‌ها به نوعی منعکس می‌شد.وقتی مدل اینگونه طراحی شد که شرکت‌های PSP درآمدشان با هزینه‌ای که بانک می‌کند، مساوی شود پس هرچقدر بار مالی که روی این عملیات بود که به عنوان درآمد PSP مشخص می‌شد بانک‌ها باید به عنوان هزینه در صورت‌های مالی منعکس می‌کردند. خود این عملیات هم سودآور نبود. ابتدا چون حجم معاملات و تراکنش‌ها کم بود و به نقطه درآمدزایی نمی‌رساند از طرفی دیگر هم با نکته‌ای که آقای انوشه اشاره کردند با نبود استانداردهای رفتاری در مدل‌های بیزنسی و رقابت‌های تجارتی باعث شد که  آن نقطه اصلی این کار که درآمدزایی برای شرکت‌های خصوصی است از بین رود.مثلا یکی از بانک‌های بزرگ کشورمان چون به بخش دولتی مثل دفاتر اسناد رسمی سرویس می‌داند حق گرفتن کارمزد را نداشتند و این تسری پیدا کرد به همه بخش‌ها و درآمد این ماجرا تقریبا صفر شد. بانک‌ها عامل پرداخت تمام هزینه‌ها شدند.درحالی که ما می‌دانیم هر صنعتی بایستی به هر حال روی پای خود بایستد و ماقبل از اینکه طرح صنعتی را بیندازیم در قالب مطالعات‌امکان سنجی می‌شناسیم و می‌گوییم یک طرح باید توجیه اقتصادی، مالی و فنی داشته باشد. توجیه مالی ناظر بر این است که این کار باید بتواند با درآمدهایش هزینه‌هایش را پوشش دهد و یک سودی هم داشته باشد. به‌رغم اینکه طراحان بخش خصوصی را دیده بودند و اصلا قرار نبود بانک‌ها وارد این بازی شوند مدل به نوعی پیش‌رفت که بانک‌ها مجبور شدند، بیایند. انگیزه‌ها و مسائل دیگری هم قاطی آن شد و این‌ها محوری برای رقابت شد. هر بانکی به اندیشه خود مدل‌هایی را اجرا کرد، ‌امتیازاتی را داد. ضمن احترام به مردم ایران اینها موجب ایجاد یکسری عادت‌هایی شد که در 99درصد کشورهای دنیا این را نمی‌بینیم. من مسافرتی برای نمایشگاه کارت رفته بودم یکی از دوستان ایرانی به شوخی گفت ما شنیده‌ایم در ایران شرکت‌های ارئه‌دهنده خدمات پرداخت الکترونیکی حتی به مردم و مغازه‌دارها پیشنهاد می‌کنند فرزندانشان را هم به مدرسه ببرند.به  قول آقای انوشه ما این خدمات را داشتیم و اگر دولت فشار بیشتری می‌آورد و جدیت بیشتری در نظارت داشت، هرچند قطعا آنها دلایلی داشتند و اگر این نظارت‌ها سخت  می‌شد، کار به این راحتی توسعه پیدا نمی‌کرد. این موضوع به مسیر اشتباهی رفت که لازم بود اصلاح شود.
دنیای اقتصاد: الان  مدلی که برای شاپرک اتفاق افتاده مدلی است که تامین کننده موضوع مشارکت بخش خصوصی در پرداخت هست؟
محمودیان: به هر حال ما  در چارچوب قوانین کشور زندگی می‌کنیم. چه بخش خصوصی و چه بخش دولتی باید تابع این قوانین باشند. ما نمی‌توانیم بگوییم ماهیتی به نام بخش خصوصی وارد حوزه عملیاتی در کشوری شود؛ ولی قوانینی را که حاکمیت آن کشور تعیین کرده است، به خاطر اینکه بخش خصوصی هست رعایت نکند.متاسفانه در این مدت نشان داده شد که صنعت پرداخت الکترونیکی در کشور گاهی اوقات قوانینی را که دولت تعیین کرده است، رعایت نکرده که البته این مساله به صورت انتزاعی نبود و در اکثر مواقع کارشناسان بانکی و شرکت‌های PSP نقش داشتند. من در بانک مرکزی نیستم؛ ‌اما به جرات می‌توانم بگویم آنها هیچ‌گاه در اتاق در بسته‌ای ننشسته‌اند و نگفته‌اند که ما عقل کل هستیم. لذا یک‌سری از مقرراتی که نوشته شد، رعایت نشد. مثلا از روز اول در شبکه پرداخت الکترونیک این را داشتم که پوز تکراری را کسی نباید نصب کند. این قانون از طرف شرکت‌های PSPرعایت نشد. بانک مرکزی تذکراتی می‌داد؛ ولی چون PSPها دیدند که پوز تکراری نصب می‌شود و کسی هم شکایتی نمی‌کند به نوعی همه شروع به ادامه تخلف کردند.
دنیای اقتصاد: ولی به نظر شاپرک براساس یک مدل رقابت‌پذیر تشکیل نشده و تنها یک مجموعه است.
قطبی: شاپرک اصلا مدل رقابتی نیست، بلکه یک موسسه است.
دنیای اقتصاد: مگر قرار نیست که سودآور باشد؟
قطبی: اولویت شاپرک سود نیست. ما بر اجرای مقررات نظارت می‌کنیم. چارچوب شکنی‌ها ایجاد مشکل کرد  و معضلاتی ایجاد کرد و فرصت رقابت را از سالم به ناسالم برد.این وظیفه ما است که محیط رقابتی ایجاد کنیم که مردم بهره ببرند. دوستان در مدل شاپرک می‌توانند خلق کسب‌وکار جدید کنند.
دنیای اقتصاد: آقای قطبی شما به  مصوبه شورای پول و اعتبار اشاره کردید، اگر اشتباه نکنم اشاره به تشکیل چند PSP شده بود تا وضعیت از این همه PSP متعدد رها شود؟
قطبی: بحثی که آن زمان مطرح بود این بود که چند Mega PSP   راه بیفتد. نظارت بر شبکه پرداخت کار اصلی شاپرک است که صاحب آن بانک‌ها و بانک مرکزی است.مقررات بانک مرکزی ( در زمینه PSP‌ها )  به دقت توسط شاپرک نظارت می‌شود.
شاه گشتاسبی: بانک‌ها در این زمینه تا الان دچار هزینه بوده‌اند. به‌رغم اینکه می‌گویید پرداخت‌ها الکترونیکی شده و خیلی از کارها از نظر نیروی انسانی می‌توانند صرفه‌جویی داشته باشند؛ ‌اما شما یک نکته را جا‌انداخته‌اید و آن این است که به هر حال برای اینکه یک نفر بتواند از خانه کارهای بانکی خود را انجام دهد، سرمایه‌گذاری‌های سنگینی در بخش آی تی انجام شده که با توجه به تحریم‌ها برای ‌امکانات سخت افزاری و نرم افزاری و دانش فنی این‌ها دچار مشکلاتی هستند که همین جا باید دستشان را بوسید و کار بزرگ و شایسته‌ای در کشور صورت گرفته.هر دو – سه سال یکبار عمر مین فرم‌ها تمام می‌شود و بایستی جایگزین شود هر چند در دنیا 6ماه یکبار است. ده‌ها و صدها میلیارد تومان باید بدهیم تا بتوانیم چند ماشین بزرگ محاسباتی به نام مین فرم را نصب کنیم تا این عملیات را پردازش کنیم.
دنیای اقتصاد: آقای قطبی گفتند شاپرک از روی مدل‌های دنیا اجرا شده  و به‌خصوص در زمینه پرداخت آنی این مثال را تکرار کردند. یک واقعیتی هست که در دنیا عمده تراکنش‌ها روی کارت‌های اعتباری (Credit Cards) است در حالی که در ایران کارت اعتباری نداریم و تراکنش‌ها عمدتا روی Debit Cards هست. در این مدل من دارم نقدا از کارتم پول می‌دهم و فروشنده نقدا دریافت می‌کند این به خودی خود اشکالی ندارد؟


قطبی: اگر به صاحب کارت نگاه کنیم، مدل متفاوت است.کسی که کارت اعتباری دارد برای تراکنش هزینه می‌دهد.اگر نقدی داشته باشم، هزینه‌ای نمی‌دهم و خرید صورت می‌گیرد. سرویس پرداخت قبض با خرید متفاوت است. کارمزدی که بابت قبوض گرفته می‌شود، فرق دارد. اما از کسی که کارت نقدی دارد؛ هزینه‌ای در شبکه پرداخت گرفته نمی‌شود. بحثی که هست سر تسویه آنی است که به معنی‌ آمدن پول به صورت آنی به حساب فروشنده است.

شاه گشتاسبي مدیر PSP بانک ملت: تا چند سال قبل قوانین به گونه‌ای بود که بانک‌ها برای پرداخت یک قبض باید 20ریال کارمزد بگیرند. این عدد بسیار شوخی بود و بالاخره پرداخت قبوض مردم برای بانک‌ها نه تنها درآمدی نداشت، بلکه هزینه هم داشت؛ ولی چون هم بانک‌ها دولتی بودند و هم سازمان‌ها مي‌گفتند چرا از این جیب بگیریم و به آن جیب بگذاریم. کارمزد را که مردم نمي‌دادند، بلکه سازمان‌ها مي‌دادند. الان هم از مردم هزینه گرفته نمي‌شود و اگر کسی قبض‌هایش را با تلفن یا موبایل یا ATM بپردازد، هزینه پرداخت نمي‌کند؛ ولی بانک‌ها برای این خدمات الکترونیکی دچار هزینه‌های سنگینی شدند.

بخشی از سوال شما مربوط به دولت مي‌شد که من صلاحیت جواب دادن ندارم و خود حاکمیت و دولت باید جواب دهد؛ ولی آنچه از منظر بانک به ما مربوط مي‌شود ما الان با مدل شاپرک پول‌هایمان را دیرتر مي‌گیریم. یعنی مدلی اتفاق افتاده که نه تنها پول پیش ما نمي‌ماند، بلکه رفته و 48 ساعت بعد مي‌گیریم؛ اما اینکه چون پول من نزد بانک است، بگویم بابت هر خدمتی که در بانک انجام مي‌شود، باید بانک هزینه کند، درست نیست. بانکداری مي‌گوید من برای تامین منابع خود هزینه مي‌کنم. شما پول خود را پیش من مي‌گذارید در کوتاه‌مدت 7 درصد سود به شما مي‌دهیم. 
دنیای‌اقتصاد: منظور ما سپرده‌گذاری نبود، بلکه زمانی که الان صرف تاخیر در تسویه می‌شود، پول مردم کجا می‌رود، بسیاری از فروشندگان این سوال را داشتند که با این پول چه می‌کنید؟
محمودیان کارشناس بانکی: به نظرم این را باید از بانک مرکزی سوال کرد و با توجه به سابقه من در بانک، بانک مرکزی با این پول‌ها کاسبی نمي‌کند شاپرک فقط کارمزد را می‌گیرد. 
انوشه مدیر برنامه‌ریزی و توسعه شرکت تجارت الکترونیک پارسیان: الان چیزی در حدود ۵۰۰ هزار پوز در بازار وجود دارد و سرویس دادن به آنها بسیار هزینه‌بر است. الان ارزان‌ترین پوز کمتر از ۳۰۰ هزارتومان قیمت ندارد الان سقف کارمزد شاپرک ۲۰۰ تومان است. آن هم برای تراکنش‌هایی که به ۳۰۰ هزارتومان برسد؛ در حالی که الان میانگین تراکنش در بهترین فصل سال حدود ۶۵ است؛ بنابراین محاسبه کنید که چقدر طول می‌کشد که فقط قیمت دستگاه پوز در بیاید. 
شاه گشتاسبی: عددی که محاسبه شده با دلار هزارتومان بود قطعا الان با توجه به هزینه‌های سرمایه‌گذاری با دلار نرخ امروز من فکر مي‌کنم آقای قطبی و دوستانشان روی میزان کارمزد بازنگری کنند.
دنیای‌اقتصاد: بحث‌ها عمدتا حول این موضوع است که ایجاد شاپرک به ایجاد رقابت سالم کمک می‌کند. فرمول‌های رقابتی مورد استفاده کجاست؟
قطبی: بحثی که شاپرک از روز اول به دنبال آن بود این بود که این مدل کسب و کار را به دلایلی که دوستان گفتند به شکلی بیاورد که خودش بتواند خودش را به بازار رقابتی برساند و منابع را به گونه‌ای هدایت کنند که به صورت بهینه تخصیص پیدا کنند. هر خدمتی قیمت خود را مي‌گیرد. استفاده کننده در مقابل هر خدمتی هزینه‌ای پرداخت مي‌کند، اگر کیفیت خدمات بهتر شود ممکن است حاضر شود هزینه بالاتری را پرداخت کند. خود شرکت بسته به قسمتی از بازار که پوشش می‌دهد قیمت و نوع کیفت خدمات خود را مشخص مي‌کند. 
دنیای‌اقتصاد: پس رقابت روی کیفیت خدمات است؟
قطبی: فکر کنم رقابت را روی سرعت پردازش تراکنش‌ها، کیفیت تسویه با فروشگاه‌ها، کیفیت رفع مغایرت ببریم. سرعت تراکنش یا 10یا 5یا 2ثانیه است؟ آیا آن پولی که قرار بود به حساب شما واریز شود واریز شد یا اينکه سیستم بانک مشکل دارد ؟ آیا رول پوز به موقع برای شما آمد؟ آیا همکاران ما ماهی یکبار به شما سر مي‌زنند؟ و سوالاتی از این دست. فروشگاه‌ها از پوزی که خوب سرویس بدهد استفاده مي‌کنند. وقتی که استفاده کند تراکنش و درآمد خواهد داشت. 
دنیای اقتصاد: اما به نظر مي‌رسد طی دو هفته ای که از شروع کار شاپرک مي‌گذرد مردم به آن خیلی بی‌اعتماد هستند. خیلی از کسانی که کسب و کار کوچکی دارند این دستگاه‌های کارتخوان را جمع کرده‌اند و به شرکت‌های PSP فشار مي‌آورند که میزان مغایرت‌های زیادی در حساب‌ها دیده مي‌شود، شکایات زیادی از پشتیبان‌های شرکت‌های PSP هم شده، آقای گشتاسبی آیا شما چنین وضعیتی را در مورد مشتریان کارتخوان ملت تایید مي‌کنید؟
شاه گشتاسبی: شاپرک باعث ایجاد یک تغییر در تجارت pspها و به تبع آن باعث تغییر در تجارت بعضی از کسبه‌ شد. وقتی چیزی برای کسی چه خوب و چه بد عادت شده باشد تغییر ناگهانی ممکن است مقداری دردآور باشد. بعضی از کسبه به واریز آنی وابسته بودند و مثلا اگر واریز آنی یک روز قطع شود می‌گوید من بابت خرید‌های دیروز چک داشتم. مدت زمانی باید بگذرد تا مردم خود را مطابقت دهند. در مرکز تماس ما حجم بسیار زیادی از تماس داریم. زیرا بانک ملت جزو بانک‌هایی بود که تسویه آنی داشت و بیشترین تماس ما مربوط به این است که پول ما کجاست؟ چرا واریز آنی نمي‌دهید؟ و بسیار انتقاد داشتند که شما چرا وارد طرح شاپرک شده‌اید و دوستان ما باید توضیح دهند. ما دویست خط ارتباطی و بیش از 20نفر کارشناسی که بابت پاسخگویی مشتریان است در روزهای اول شاهد صف‌های 150-140نفره بودیم و سوال اکثرشان اینها بود. 
دنیای‌اقتصاد: به نظر شما این سیستم اطلاع‌رسانی شاپرک درست بوده که PSPها را برای پاسخگویی به مردم معرفی کرده، آیا نباید این موضوع به طور گسترده و بهتری به اطلاع مردم می‌رسید نه اینکه ناگهان آنها خود را با موضوع روبه‌رو ببینند؟
شاه گشتاسبی: شاید این وظیفه PSPبود که اطلاع‌رسانی انجام دهد. ممکن بود اگر شاپرک از قبل اطلاع‌رسانی رسانه‌ای مي‌کرد اثر بهتری داشت و مقداری از این استرس کمتر مي‌شد. اما ما هم به عنوان PSPوظیفه اطلاع‌رسانی داشتیم کما اینکه چند روز قبل از این که وارد این طرح شویم با پیامک به مشتریانمان اطلاع دادیم که وارد این طرح مي‌شویم و نحوه تسویه چگونه خواهد بود. بعضی‌ها پیامک‌ها را گرفتند بعضی‌ها هم چون پیامک‌هاي تبلیغاتی‌شان را بسته بودند ناگهان با این مساله متوجه شدند که پول بعد از گردش وارد حسابشان نمي‌شود، تماس مي‌گرفتند و به آنها توضیح مي‌دادیم. 
دنیای‌اقتصاد: با کاهش تراکنش مواجه نشدید؟
شاه گشتاسبی: چرا روز اول قطعا مشتریان چون پول وارد حسابشان نمي‌شود ترسیده بودند که اتفاقی افتاده باشد به همین دلیل با حدود25 درصد کاهش تعداد تراکنش‌ها مواجه شدیم و 50-40 درصد کاهش در مبلغ تراکنش، ولی به مرور زمان این اعتماد بیشتر شد. روزهای اول به دلیل مشکلاتی که در شاپرک و پایانه تسویه شاپرک و پایانه تسویه بانک‌ها به وجود آمده بود چون ما 7بار تسویه در طول روز داریم این سیکل‌ها به هم مي‌خورد. مثلا سیکل 6:30 صبح به 10 صبح مي‌افتاد. به خصوص کسی که 8شب تراکنش زده بود منتظر بود 6صبح پول در حسابش باشد این به 10 صبح مي‌رسید. این مساله مشتریان را اذیت مي‌کرد. 
قطبی: خواهش من این است که شما به عنوان خبرنگار مستندتر آمار دهید. آماری که ما داریم حجم تراکنش در ماه جاری و ماه قبل نسبت به ماه قبل در کل شبکه که با شتاب مقایسه مي‌کردیم رشد داشته است. 
دنیای‌اقتصاد: ما آماری ندادیم آقای گشتاسبی می‌گویند کاهش داشته... 
قطبی: ایشان گفتند روز اول، چرا که یک تغییر بوده و اطلاع‌رسانی شاید به صورت درستی انجام نشده بوده.
دنیای‌اقتصاد: مقایسه شما آقای قطبی مربوط به چه دوره‌ای است؟
قطبی: نسبت به تراکنش‌هایی که در شبکه شتاب عبور مي‌کرده در بازده زمانی ماه قبل و قبل‌تر و میانگین سال. تمام آمارهای ما رشد را نشان مي‌دهد. اما در یک انتقالی که عوامل بازی متفاوت هستند، تغییرات خیلی کم نیست مدل با مدل قبل متفاوت است و به نوعی پارادایم صورت گرفته، شما شبکه‌ای را با کمترین تنش و مشکلات یکپارچه کرده‌اید که شاید باید محل مباهات برای کشورباشد. 
دنیای اقتصاد: خود من دیشب در یک مرکز خرید تقریبا به 10 مغازه سر زدم در تعدادی از مغازه‌ها دستگاه‌های کارتخوان را جمع کرده و با چک کار مي‌کردند و می‌گفتند دقیقا به خاطر شاپرک این کار را کرده‌اند. فکر نمی‌کنید مدیریت دقیق‌تری برای چنین تغییر عظیمی مورد نیاز بود؟ خصوصا نتایج بد ولو از یک طرح خوب می‌تواند بدگمانی نسبت به موضوع بانکداری الکترونیکی در کشور را موجب شود که هزینه کمی ندارد؟
شاه گشتاسبی: همان طور که گفتم در روزهای اول تراکنش کم شد چون تغییری بود. من هم به عنوان PSPیک سری از رویه‌هایم را تغییر دادم. بانک هم به عنوان بانک باید یکسری از رویه‌هایش را تغییر می‌داد. مجبور بودیم دنبال راهی بگردیم تا مردم را با این تغییر ملموس‌تر کنیم. تراکنش‌ها بعد از مدتی اضافه شد. تلاش کردیم با مراقبت از مشتریان این مشکلات را به حداقل برسانیم الان میزان تراکنش‌های من PSP از ۷۵ تراکنش در ثانیه به ۱۱۰ تراکنش در ثانیه رسیده و مردم این را پذیرفته‌اند. 
محمودیان: از پارسال با بخشنامه‌ها و نامه‌هایی که بانک مرکزی به بانک‌ها داد وچون اغلب PSPها با بانک‌ها قرارداد داشتند و مي‌توانستند این مکاتبات را داشته باشند همه مي‌دانستند که چه اتفاقی در حال رخ دادن است. منتها اخلاق ما ایرانیان است که مي‌خواهیم دقیقه نود کارهایمان را انجام دهیم. من فکر مي‌کنم اینجا شاپرک مقصر نیست. دست‌اندرکاران دیگری از جمله بانک‌ها و شرکت‌ها جدیت لازم را نداشتند. 
قطبی: بله. انتقال ده‌ها پایانه از شهریور ماه شروع شده بود. تراکنش هم انجام مي‌شد و کسی اعتراضی نداشت. در کسب‌وکارهایی که مدل کاری خود را روی واریز آنی گذاشته بودند مشکل وجود داشت که خود را عادت دادند. به هر حال همه ما این مسوولیت را داشتیم که پذیرندگان را مطلع کنیم. PSPهایی در پارسیان و چندین شرکت دیگر که به دادو ستد کاری‌شان ایمان داشتند تلاش کردند همکاری کنند و سایتی بزنند و به فروشندگان کمک کنند که اطلاع داشته باشند که چکار کنند. اما تا این روند کامل شود در مقاطعی ممکن است مغایرت به وجود بیاید یا طول بکشد.
ادنیای‌اقتصاد: از این مغایرت‌ها آماری دارید؟ چون این هم موضوع دیگر مورد اعتراض فروشندگان است؟
قطبی: زیر یک درصد است و زیر یک دهم درصد مغایرت بیش از 48 ساعت طول می‌کشد. قبلا هم این مغایرت وجود داشته و این خصیصه این سیستم است. کار بزرگی در طول یک روز صرفا به دلیل ایجاد یک عادت دارد انجام مي‌شود. در این سیستم به صورت لحظه‌ای با فروشندگان تسویه مي‌شود. زیرساخت‌های فراوانی درگیر مي‌شوند اگر یکی از آنها عمل نکند مي‌تواند یک سیکل عقب بیندازد. چیزی که وجود دارد این است که 99درصد تراکنش‌ها در طول روز تسویه مي‌شود از آن مهم‌تر اینکه رسیدی که فروشگاه دارد گارانتی است که پولش را دریافت کند. اینها قطعی است و در این چرخه وجود دارد. 
دنیای‌اقتصاد: نکته دیگر در این است که چندین تراکنش را یکجا با هم تسویه می‌کنید و حساب کردن آن برای فروشگاه سخت است؟
قطبی: PSPهای محترم با سایت‌هایشان در حال کمک کردن هستند. این همان صحبت آقای انوشه است وقتی شما به جنس سرویس نگاه کنید دیگر پایانه را کنار مي‌گذارید. نکته اینکه الان کارمزدی بابت تراکنش‌های پایانه از فروشندگان کسر نمي‌شود 
دنیای‌اقتصاد: ولی قرار است که کسر شود. 
قطبی: به هر حال خدمت هزینه دارد اما فعلا که کسر نمي‌شود. 
دنیای‌اقتصاد: در بازار طلافروشان یا برخی بازارهای دیگر مردم با کارتخوان نمی‌توانستند پرداخت کنند و مجبور به پرداخت نقدی بودند دلیل آن هم ظاهرا این است که می‌گویند شاپرک اطلاعات را مستقیما در اختیار اداره مالیات قرار می‌دهد این موضوع صحت دارد؟
قطبی: به هیچ عنوان. چنین چیزی درست نیست. این شبکه یکپارچه پرداخت برای توسعه و کیفیت خدمات است و با مالیات کاری ندارد. شاپرک یک سامانه و تنها یک انتقال دهنده است و در آن اطلاعاتی وجود ندارد. اینها شایعات است 
دنیای‌اقتصاد: برخی تجارت‌ها به پول نقدشان در همان لحظه احتیاج دارند. در آن لحظه حساب پاس شدن چک‌هایش را انجام می‌دهند مثل صراف‌ها و طلافروشان. برای اینان چه تمهیداتی اندیشیده شده است؟
قطبی: واریز آنی روی این سوئیچ پشتیبانی مي‌شود پس واریز آنی مي‌تواند وجود داشته باشد. اما نکته این است که واریز آنی باید دارای یک مقررات و قوانین و چارچوبی باشد که بانک مرکزی براي بانک‌ها تعیین مي‌کند. تا این چارچوب نباشد واریز آنی در این شبکه قابل اجرا نیست مگر موارد خاصی که در آن منفعت مالی نیست. 
دنیای اقتصاد - واقعا مشکل واریز آنی چیست، سیستم شما هم از این سیستم پشتیبانی فنی می‌کند و الان می‌گویید می‌توانید برای یک گروه خاص (احتمالا با دریافت کارمزد بیشتر) این را دوباره فعال کنید؟
قطبی: واریز آنی ریسک‌‌هایی را متوجه بانک کرد. یعنی ما در لحظه پول را به حساب فروشنده مي‌ریختیم اما به دلایلی اتفاقی مي‌افتاد و این تراکنش نادرست بود و باید پول به حساب دارنده کارت بر مي‌گشت و همزمان هم پول به حساب مغازه دار واریز شده بود. در این حالت دارنده کارت محق بود که بگوید من خدماتی نگرفته‌ام پول من را پس دهید سند اصلاح صادر مي‌شد اما از آن طرف هم پول در حساب مغازه‌دار بود و چون چارچوبی برایش اندیشیده نشده بود بعضی از مغازه‌دارها از آن سوءاستفاده می‌کردند. مبالغ این سوءاستفاده‌ها ميلیاردها تومان شد. نکته‌ای که هست اینکه واقعا سوال اینجا است که آیا یک مغازه زیرپله باید اجازه یک تراکنش ۵۰۰ میلیونی با کارتخوان داشته باشد. خود من یک تراکنش ۸۶ میلیاردو ۴۰۰ میلیونی هم دیده‌ام، چیزی که در دنیا وجود ندارد. 
دنیای اقتصاد - آنچه شما می‌گویید مرتبط به مشکلات شبکه‌ای است نه مشکل پرداخت آنی، در دنیا روی کارت اعتباری زمان تسویه می‌گذارند چون قصد دارند ریسک پرداخت شونده را پایین بیاورند و اعتبار خریدار را چک کنند، در مدل پرداخت آنی روی سیستم Debit این موضوع بی‌معنی است چون پول مستقیما از حساب من خریدار کسر می‌شود و می‌تواند به حساب فروشنده واریز شود.
قطبی: واریز آنی موضوع شاپرک نیست مقررات حاکم در نظام پرداخت است. 
دنیای‌اقتصاد: خب خیلی قوانین دیگر هم الان اجرا نمی‌شود اما با اجرای این یک قانون آن را به پای شاپرک می‌نویسند. 
قطبی: کارهایی که مادر کشور مي‌کنیم بخشی را خود ما ایرانی‌ها مبدع بودیم بخشی هم به دلیل ارتباطی که با دنیای بین‌المللی پیدا کردیم از آنجا آورده‌ایم. الان بانکداری به این شیوه که انجام مي‌شود غربی است. چون در جامعه بین‌المللی هستیم ملزم به رعایت مقررات آن هستیم ما بحث کفایت سرمایه را نمي‌توانیم نادیده بگیریم. 
در دنیا جابه جا کردن پول نقد بیش از یک عددی جرم است اینجا هم در حال شکل‌گیری است. بحث پولشویی هست. سازمان‌های بین‌المللی ایران را به نداشتن قوانین ضد‌پولشویی متهم کرده‌اند و کشور و ملت در این رابطه هزینه‌های سنگینی را مي‌دهند. پس قوانین در حال عوض و سخت‌گیرانه شدن است نقل و انتقال پول سازمان‌دهی و نظام‌مند مي‌شود. بخش بزرگی از اقتصاد ما زیرزمینی است که هیچ جا ثبت نمي‌شود. در آلمان هیچ کسب و کاری نیست که دفاترپلمب شده دارایی‌اش را ننویسد. اینها الزاماتی است که در حال حاکم شدن است. نظام مالی کشور سامانه‌های بهتری مي‌گیرد و اینها در کلان کشور اتفاق مي‌افتد. در این چرخه ممکن است در بخش کارت و مغازه‌دارها هم تغییراتی ایجاد شود. به نظر من در حوزه ملی برای کشور سودآور است. ممکن است همان‌گونه که شما اشاره کردید ما در اطلاع‌رسانی خوب عمل نکرده باشیم و بعضی از صنوف الان دچار مشکلاتی شوند اما باید همه بپذیریم که نظام‌مند شویم. 
دنیای اقتصاد: اینکه گفته می‌شود شاپرک پایلوتی است که بعدا ATM بانک‌ها و اینترنت بانک و بعدا کل شتاب به آن منتقل می‌شود صحت دارد؟
قطبی: هر تجربه‌ای مي‌تواند محل استفاده باشد
دنیای اقتصاد: چه کسی قرار است از لحاظ سخت افزاری و عملیاتی شاپرک را اجرا کند؟
قطبی: ما سامانه‌ای داریم که یک سری کارهای عملیاتی جاری دارد که سوئیچ داخل آن است و عمل تسویه انجام مي‌شود. براساس تجارب و بررسی‌ها انجام شده گزینه ما و شاید تنها گزینه شرکت خدمات انفورماتیک است؛ چراکه این شرکت تجارب طلایی در زمینه خدمات بانکی دارد. خدمات شبکه MPSبانک مرکزی، سوئیچ ملی شتاب را در دست دارد. یک حسن دیگری هم که دارد مدل اجرایی زیرساخت پرداخت کشور با شبکه ملی پرداخت تطابق دارد.
 این شرکت در این چند ماه گذشته وقت و همکاری بسیاری داشتند. فارغ از این ما مشق‌های دیگری هم داریم. شاید ساده‌ترین کار ما حرکت اطلاعات است اما مشق‌های دیگر ما روی امنیت، استانداردسازی شبکه پرداخت، بالابردن استفاده از اطلاعات و پالایش آن مشق‌های دیگری است.


دنیای‌اقتصاد: می‌توانید این اطمینان را دهید که با این سرمایه‌گذاری و چنین سطح تغییری مشکلی در آینده از نوع مشکلی که برای PSP انیاک پیش آمد بروز نکند؟
قطبی: مشکل امنیتی در تمام دنیا هست. کاری که ما انجام مي‌دهیم مدیریت است تا حدالامکان پیش نیاید تا اگر پیش هم آمد بتوان جلوگیری کرد. از ثمرات این شبکه این است که در 6ماه گذشته دو موسسه مشابه این کار را انجام مي‌دادند اما به خطا اطلاعات نشت پیدا نکرده بود وجود همین شاپرک باعث شد اصلاحات انجام شود. اینها مشق‌های اصلی ما است نه بحث تسویه آنی. من بعید مي‌دانم که تمام خرید‌های یک فروشگاه نقدی باشد به غیراز نوعی کسب و کار که کارش خرید و فروش پول است دراین صورت ممکن است از این بازده عمومی که بر عهده ما است بیرون بماند. این خرید و فروش پول تابع یک مقررات است اگر زمان روی آن اثر داشته باشد در این سیستم مشکل خواهد داشت اما در یک بازده عمومی این درصد بسیار کوچکی است که البته برای این هم با کمکPSPها و مقررات بانک مرکزی بتوانیم آن را هم حل کنیم. ولی مشق اصلی ما نظارت است که برای این کار استانداردسازی مي‌کنیم که انشاءلله تا دو ماه دیگر نسخه اول استاندارد شاپرک بیرون خواهد آمد. تمام موسسات تا اردیبهشت ماه فرصت دارند تا خود را به آن نقطه برسانند و مجددا ممیزی مي‌شوند تا مجوز 5ساله از بانک مرکزی بگیرند. 
دنیای‌اقتصاد - ممنون از همه دوستان که در این میزگرد شرکت کردند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  7:01 PM
تشکرات از این پست
onehamed
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

وقفه‌های شاپرک باعث دستگیری هکر شیرازی شد

 

وقفه‌های شاپرک باعث دستگیری هکر شیرازی شد

منبع: مهر

 

باند جاعلان کارت‌هاي بانکي عضو شتاب در استان فارس با همکاري پليس فتا و حراست بانک ملي دستگير شدند.
 
باند جاعلان کارت‌هاي بانکي عضو شتاب که با شگرد جديد و خاصي موجودي حساب شهروندان را خالي مي‌کردند، با همکاري پليس فتا و حراست بانک ملي شناسايي و دستگير شدند. خبر ديگر اينکه يک هکر يک ميليارد و 200 ميليون توماني از حساب‌هاي دولتي نيز در پي هوشياري فردي طلافروش، حراست بانک و پليس آگاهي دستگير شد. ماجرا اين‌گونه روايت شده است که اين هکر حرفه‌اي براي خريد یک ميليارد و 200 ميليون تومان طلا به يک طلا فروشي مراجعه مي‌كند و مي‌خواهد براي انتقال وجه از دستگاه پُز (پرداخت الکترونيک) استفاده ‌کند.
باتوجه به اجراي طرح شاپرک، وجه انتقالي، آنلاين به حساب طلافروش نمي‌رود و با تاخير اين کار انجام مي‌شود. در اين ميان، طلافروش که به خريدار مشکوک شده بود، از اين فرصت استفاده کرده و موضوع را با حراست بانک درميان مي‌گذارد. پس از بررسي‌هايي، مشخص مي‌شود که خريدار يک ميليارد و 200 ميليون توماني طلا، يک هکر حرفه‌اي از حساب‌هاي دولتي است که برهمين اساس، با همکاري آگاهي تهران، اين فرد دستگير مي‌شود. 

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  7:02 PM
تشکرات از این پست
onehamed
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

کشف حفره‌های امنیتی در برخی تلفنهای سامسونگ

 

کشف حفره‌های امنیتی در برخی تلفنهای سامسونگ

منبع: مهر

 

توسعه دهندگان در برخی دستگاه‌های محبوب شرکت الکترونیکی سامسونگ آسیب پذیری را کشف کرده‌اند که با عبور از اجازه سیستم، امکان درز کردن اطلاعات کاربر را فراهم می کند.
براساس اظهارات یک توسعه دهنده نرم افزار، یک حفره امنیتی مشکوک که چندین تلفن هوشمند سامسونگ را تحت تأثیر قرار داده شناسایی شده که اطلاعات کاربر را در دسترس برنامه های اجرایی قرار داده و دستگاه را در مقابل ابرافزارها آسیب پذیر می کند.
 
این آسیب پذیری توسط یکی از اعضای انجمن توسعه دهندگان XDA کشف و به طور جزئی بیان شده است. این آسیب پذیری از اجازه سیستم عبور کرده و به هر کدام از برنامه ای اجرایی این امکان را می دهد که اطلاعات را از RAM دستگاه بیرون کشیده و یا کدهای بدافزارها را وارد سیستم کنند.
 
 
 
وی اظهار داشت که به طور اتفاقی این آسیب پذیری را کشف کرده است و درحالی که تلاش می کرد راه جدیدی برای " روت کردن" گلکسی S3 خود پیدا کند به این آسیب پذیری دست یافته است اما این نقص در گلکسی S2، گلکسی نوت و Meizu MX نیز وجود دارد.
 
روت کردن فرآیندی است که به کاربران تلفنهای هوشمند، تبلتها و سایر دستگاه های داری سیستم عامل اندروید این امکان را می دهد که کنترل خاص ( دسترسی روت) به زیر سیستم اندروید داشته باشند.
 
این درحالی است که نکسوس 10 که از تراشه اکسینوس 5 استفاده می کند از این آسیب پذیری مصون مانده است، چرا که این نقص تنها به تلفنهایی صدمه وارد می کند که از اکسینوس 4 استفاده می کنند.
 
اکسینوس (Exynos)‏ یک سری از سیستم‌های روی تراشه (SoC) مبتنی بر پلت‌فرم ARM است که توسط شرکت سامسونگ برای استفاده در تلفن‌های هوشمند و تبلت‌ها عرضه شده‌است.
 
وی یادآور شد: خبر خوش این که به سادگی می توان این دستگاه ها را روت کرد و خبر بد این که هیچ کنترلی روی این امر وجود ندارد.
 
سامسونگ تاکنون در این رابطه اظهار نظر نکرده است.
 
همچنین پیش از این کارشناسان امنیتی اعلام کرده بودند که دستگاه هایی که از سیتم عامل های آندروید و iOS برخوردارند به قربانیان جدید مجرمان سایبر تبدیل شده که امنیت آنها را با بدافزارها تهدید می کنند.
 
مک افی (McAfee) شرکت امنیتی رایانه اظهار داشت: امروزه بیش از هر زمان دیگری طی چهار سال گذشته تلفن های همراه هوشمند و تبلت ها مورد حمله انواع کرمها، ویروسها بوت نتها، تروجانها و اسپمها قرار گرفته اند.
 
علیرغم تلاشهای گوگل برای ارائه یک سیستم عامل امن، دستگاه هایی که از سیستم عامل اندروید استفاده می کنند هدف مطلوبی برای این مجرمان سایبر هستند.
 
گزارش مک افی افزود: طی سه ماه گذشته مشاهده شده است که دستگاه های اندروید مطلوبترین هدف برای نویسندگان بدافزارهای موبایل هستند. وضعیت در سه ماه جاری نیز تفاوت نکرده است، به لحاظ عملی تمام بدافزارهای جدید موبایلها سیستم عامل اندروید را هدف قرار گرفته اند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  7:04 PM
تشکرات از این پست
onehamed
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

شناسایی بدافزار جدید توسط مرکز ماهر با قابلیت از بین بردن اطلاعات

 

شناسایی بدافزار جدید توسط مرکز ماهر با قابلیت از بین بردن اطلاعات

 

مركز ماهر موفق به شناسایی بدافزاری هدفمند شده که فایل اصلی آن GrooveMonitor نام دارد و عملكرد اصلی آن پاك كردن اطلاعات دیسك است.
 
به گزارش آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) از روابط عمومی سازمان فناوری اطلاعات ایران ، در ادامه فعالیت های مركز ماهر در خصوص پاسخگویی به رخداد های امنیتی و تحلیل بدافزارهای ناشناس، بدافزاری هدفمند با عملكرد پاك كردن اطلاعات دیسك برای نخستین بار توسط این مركز شناسایی شد.
 
بررسی های اولیه حاكی از آن است كه این بدافزار در زمان های مختلف اقدام به پاك كردن اطلاعات درایوها می كند و تا زمان شناسایی این بدافزار ضدبدافزارها موفق به شناسایی آن نبوده اند.
 
این بدافزار با وجود سادگی طراحی و عملكرد، كارآمد بوده و بدون جلب توجه نرم افزار آنتی ویروس امكان از بین بردن محتویات درایوها و فایل های كاربر را دارد.
 
پس از اضافه شدن امضای این فایل ها در آنتی ویروس، كاربران می توانند نسبت به اسكن سیستم های خود اقدام کنند و بر همین اساس، پس از اضافه شدن امضای این فایل ها در آنتی ویروس ها کاربران نیاز به اقدام دیگری نخواهند داشت.
 
کارشناسان معتقدند، مهاجمین با اجرای این بدافزار می توانند نسبت به پاک کردن اطلاعات حساس سرورها و سیستم هایی که  حتی آنتی ویروس های معتبر و بروز شده داشته اند، اقدام کنند و صدمات جبران ناپذیری را وارد کنند.
 
بر اساس این گزارش، جزئيات اجزای تشكیل دهنده این بدافزار شناسایی شده و از طريق سايت مركز ماهر به نشاني اينترنتي http://www.certcc.ir در اختيار عموم كاربران و متخصصان قرار داده شده است.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  7:05 PM
تشکرات از این پست
onehamed
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

هک کردن مغز انسان: قلمرو بعدی نبردهای جهان

 

هک کردن مغز انسان: قلمرو بعدی نبردهای جهان

 

نامیدن فضای سایبر به عنوان پنجمین قلمرو جنگ،‌پس از زمین، فضا، هوا و دریا امروزه کاملا رواج پیدا کرده‌است،‌اما در اصل قلمرو مهمتر و بحث‌برانگیزتری نیز برای جنگیدن وجود دارد و آن مغز انسان است.

به گزارش وایرد، این کارزار جدید تنها برای تحت تاثیرگذاشتن قلب و ذهن انسانها با استفاده از اطلاعات نیست، بلکه درباره نفوذ غیر ارادی، شکل دادن و وادار کردن ذهن انسانها برای تحقق یافتن نهایی مفهوم جنگ کارل فون کلازویتز است: قانع کردن دشمن به پذیرفتن خواسته خود. قدرتمند‌ترین سلاح در این کارزار تکنولوژی‌های سطح مشترک مغز-رایانه یا BCIها هستند که می‌توانند مغز انسان را به ابزارهای مختلف وصل کنند.
 
تکنولوژی‌های کنونی BCI برای تحقیقاتی درباره امنیت و اهداف انسانی دیگر،‌مثلا ارتباط دادن مغز با سیستم‌های روباتیک مورد استفاده قرار می‌گیرند. با وجود اینکه از این تکنولوژی‌ها برای اهداف انسانی استفاده می‌شود، حقیقت این است که سواستفاده از این مطالعات و فناوری‌ها تاثیر غیرقابل جبرانی بر روی آینده جنگها خواهد داشت.
 
BCIها با وجود اینکه می‌توانند برای سربازان مجروح و ناتوان شرایط فعالیت دوباره را در دوران پس از آسیب دیدگی فراهم آورند، به افراد فلج در استفاده از مغز برای انجام کارهای مختلف کمک کنند و یا به افراد دارای قطعی عضو قدرت احساس کردن اندامهای مصنوعی را بدهند، در معرض خطر هک شدن نیز قرار دارند،‌ از این فناوری‌ها می‌توان برای دست‌کاری کردن مغز و حتی کشتن استفاده کرد.
 
اخیرا بارنابی جیک متخصص امنیتی با انجام آزمایشهایی اثبات کرد که به راحتی می‌توان سیستم‌های بیولوژیکی از قبیل پیس‌میکر و قطعات قابل کشت عروقی را هک کرد،‌آزمایشهایی که نگرانی شدیدی را درباره امنیت سیستم‌هایی که در اصل برای نجات جان انسان‌ها طراحی شده‌اند، برانگیخت. این آسیب‌پذیری به راحتی می‌تواند به سیستم‌های بیوتکنولوژیکی که مستقیما به مغز متصل می‌شوند نیز سرایت یابد.
 
با توجه به اینکه نیروهای تحقیقاتی نظامی مانند دارپا که به ارتش ایالات متحده وابسته است درحال مطالعه بر روی درک بیشتر فرایندهای پیچیده عصبی و ارتقا دادن توانایی‌های تشخیص تهدید با استفاده از اسکن‌های BCI به سر می‌برد،به نظر می‌آید وصلت میان علوم عصب‌شناسی و سیستم‌های نظامی به صورت بنیادین درحال تغییر دادن آینده نبردها در جهان است.
 
احتمال آسیب،‌تخریب و هرج‌و مرج در چنین نبردهایی بسیار زیاد است،‌ شرایطی را تصور کنید که در میدان جنگ BCI متصل به یک سرباز به گونه‌ای تغییر پیدا کند که وی به روی نیروهای خودی شلیک کند، بر روی سیستم‌های رایانه‌ای خود ویروس نصب کند، نقشه‌ای نادرست را برای حمله‌ای هوایی اعلام کندو یا داوطلبانه اطلاعات محرمانه را در اختیار نیروهای دشمن قرار دهد که هر یک از این شرایط به تنهایی می‌تواند فاجعه‌بار باشد.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  7:06 PM
تشکرات از این پست
onehamed
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

تولید تله بدافزار بومی/ شناسایی ویروس و حفره‌های امنیتی

 

تولید تله بدافزار بومی/ شناسایی ویروس و حفره‌های امنیتی

منبع: مهر

 

شناسایی ناامن ترین و نفوذپذیرترین دستگاهها و سیستم های امننیتی با تولید و طراحی تله بدافزار بومی و طعمه گذاری برای شناسایی ویروس های سایبری در داخل کشور ممکن شد.
 
محققان یک شرکت فعال در حوزه ارائه محصولات و راهکارهای امنیتی، مدیریتی و پیام رسانی موفق به طراحی و ساخت شبکه تله بدافزار بومی در کشور شده اند که این شبکه امکان طعمه گذاری برای به دام انداختن ویروس های رایانه ای و انواع نرم افزارهای مخرب را ممکن می کند.
 
علیرضا رحمتی زاده مدیر تولید شرکت آرکا که نرم افزار "آرکا بیت" را به عنوان شبکه تله بدافزار در کشور رونمایی کرده است در گفتگو با خبرنگار مهر، هدف از ایجاد این شبکه نرم افزاری را شناسایی ناامن ترین و نفوذپذیرترین دستگاهها و سیستم های امنیتی عنوان کرد که برای به دام انداختن هکرها و ویروس های رایانه ای کاربرد دارد.
 
وی آگاهی یافتن و اطلاع رسانی به مدیران شبکه را از جمله مواردی برشمرد که لزوم وجود این نرم افزار را در کشور  دو چندان می کرد و افزود: این سیستم نرم افزاری امکان شبیه سازی همزمان 65 هزار دستگاه را دارد و می تواند حفره های امنیتی بسیاری را شناسایی کند.
 
رحمتی زاده با تاکید براینکه نمونه این سیستم تاکنون به صورت 100 درصد داخلی و بومی طراحی و ساخته نشده است افزود: در شبکه های داخلی کمتر سیستمی وجود دارد که با یافتن حفره های امنیتی و ایجاد شبکه مجازی نسبت به آسیب پذیر بودن شبکه ها هشدار دهد.
 
مدیر تولید شرکت آرکا با بیان اینکه این نمونه با موضوع نرم افزار "هانی پات" که از سوی سازمان فناوری اطلاعات مورد استفاده قرار گرفته بود، تفاوتهایی دارد خاطرنشان کرد: این محصول نوعی شبکه "هانی نت" محسوب می شود که با شناسایی IP آدرسهای مخرب و طعمه گذاری نسبت به شناسایی، آگاهی دادن و گزارش دهی به مدیران شبکه مورد استفاده قرار می گیرد.
 
به گفته وی روزانه در سراسر جهان شبکه های بسیاری مورد تاخت و تاز و حملات ویروس های رایانه ای قرار می گیرند و براین اساس طعمه گذاری برای شناسایی نرم افزارهای مخرب و انواع بدافزار امری ضروری است که میزان آسیب های وارده به شبکه های ارتباطی داخلی را کاهش می دهد.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  7:07 PM
تشکرات از این پست
onehamed
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

افزایش حملات سایبری در زیرساخت‌های منطقه خلیج فارس

 

افزایش حملات سایبری در زیرساخت‌های منطقه خلیج فارس

 

شمار حملات سایبری به زیرساخت‌های منطقه خلیج فارس روند صعودی داشته است. 
 
به گزارش ایسنا، رییس سابق نیروی هوایی امارات گفت که زیرساخت‌های پیشرفته سایبری این کشور آن را به هدف محبوبی برای هکرها تبدیل کرده است، به ویژه زمانی که مناقشات بین فلسطینی‌ها و رژیم صهیونیستی افزایش یافته بود. خالد البوعینیان که اکنون بازنشسته شده است، تصریح کرد: آخرین جنگ در نوار غزه باعث افزایش حملات به زیرساخت‌های ما شده بود؛ زیرا امارات دارای زیرساخت‌های مخابراتی پیشرفته است. وی افزود: بزرگ‌ترین حمله سایبری به زیرساخت‌های امارات در جریان جنگ رژیم صهیونیستی و لبنان در سال 2006 بود که توسط دو هکر طرفدار رژیم صهیونیستی صورت گرفت که از طبیعت این جنگ خبر نداشتند. اظهارات این فرمانده بازنشسته نیروی هوایی امارات چند ماه پس از آن صورت می‌گیرد که یک ویروس مخرب 30 هزار کامپیوتر در شرکت ملی نفت عربستان را مورد هدف قرار داده بود. 

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  7:09 PM
تشکرات از این پست
onehamed
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

سهم‌بازار فروش آنتی ویروس در ایران

 

سهم‌بازار فروش آنتی ویروس در ایران

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  7:10 PM
تشکرات از این پست
onehamed
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

اپل، هکر ویندوز را استخدام کرد

 

اپل، هکر ویندوز را استخدام کرد

منبع: همکاران سیستم

 

شرکت اپل یکی از کار‌شناسان امنیتی مایکروسافت را که هک سیستم عامل ویندوز را در کارنامه خود دارد، به استخدام تیم امنیتی خود درآورده است. قسمت جالب‌تر ماجرا اینجاست که این هکر سابق و کار‌شناس امنیتی کنونی که یک زن است تا مدت‌ها خود را مرد معرفی می‌کرد. 
به گزارش وب سایت zdnet، شرکت اپل خانم کریستین پگت را که تا قبل از این با مایکروسافت همکاری می‌کرد، به استخدام تیم امنیتی خود درآورده است تا در زمینه ارتقای امنیت سیستم عامل آی او اس به این شرکت کمک کند. 
کریستین پگت از جمله معدود زنانی است که در حوزه امنیت آی تی و مهندسی نرم افزار تخصص دارد. وی بدین دلیل که اکثر مردم، حوزه امنیت آی تی و مهندسی نرم افزار را یک حوزه مردانه می‌دانستند، بیشتر از نام مردانه کریس پگت استفاده می‌کرد تا کسی پی به جنسیت وی نبرد. 
کریستین پگت بیش از پنج سال قبل عضو تیم کوچکی متشکل از چند هکر کارکشته بود که مایکروسافت آن‌ها را برای ارتقای امنیت سیستم عامل ویندوز ویستا استخدام کرده بود. وی که با مایکروسافت قرارداد عدم افشا، امضا کرده بود، تا مدت‌ها درباره کارش در مایکروسافت اظهارنظر نکرده بود تا اینکه سال گذشته که تاریخ این قرارداد به سر رسیده در جمع گروهی از هکرهای معروف به کلاه سیاه در لاس وگاس گفته بود در مایکروسافت موفق شده رخنه‌های امنیتی زیادی را در ویندوز ویستا کشف کند و مایکروسافت نیز به همین دلیل ورود این سیستم عامل به بازار را به تاخیر انداخته بود. پگت همچنین گفته بود تیشرتی از معاون بخش توسعه ویندوز در شرکت مایکروسافت هدیه گرفته که روی آن نوشته شده است: «من عرضه ویندوز ویستا را به تاخیر انداختم». 
شرکت اپل این روز‌ها به شدت تلاش می‌کند تا امنیت سیستم عامل خود را ارتقا دهد. در ماه آوریل سال جاری گزارش شده بود حدود ۶۰۰ هزار رایانه مک تولید این شرکت به بدافزار آلوده شده است.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  7:11 PM
تشکرات از این پست
onehamed
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

حریم شخصی آنلاین در معرض تهدید است

 

حریم شخصی آنلاین در معرض تهدید است

 

کاربران هنوز هنگام استفاده از وب تصمیمات خطرناکی می‌گیرند و این در حالی است که روند استفاده از ابزار الکترونیکی شخصی بطور روزافزونی برای بخش‌های آی‌تی مشکل‌آفرین شده است.
 
به گزارش آژانس خبری صنعت ارتباطات (سینا)، بسیاری از مصرف‌کنندگان خدمات در ایالات متحده همچنان به رفتارها و اعمالی که حریم شخصی و امنیت آنلاین آنها را به خطر می‌اندازند، ادامه می‌دهند. بنا بر نظرسنجی انجمن آی‌تی غیرانتفاعی ISACA، به رغم این واقعیت که ۹۰ درصد از کاربران که از کامپیوتر، تبلت، یا تلفن هوشمند برای فعالیت‌های کاری خود استفاده می‌کنند، احساس می‌کنند که حریم شخصی‌شان در معرض تهدید است.
سنجش سال ۲۰۱۲ این سازمان در مورد خطرات یا مزایای حوزه آی‌تی  که برای نخستین بار به موضوع حریم شخصی آنلاین می‌پردازد، نشان داده است که مشتریان به شرکت‌ها بی‌اعتمادترند تا به دیگر کاربران اینترنت در حالی که بیشتر از نصف آنها معتقدند که به اشتراک گذاشتن آنلاین اطلاعات طی چند سال اخیر مخاطره‌آمیزتر شده، پاسخگویان نظرسنجی سالانه مذکور در مورد مشارکت در فعالیت‌های آنلاین بالقوه مخاطره‌آمیز گزارش‌هایی داده‌اند.
نزدیک ۶۵ درصد از پاسخگویان گفتند که از وضعیت امنیت سایت‌های خرید آنلاین اطلاع کسب نمی‌کنند  و این در حالی است که ۳۶ درصد با ابزار الکترونیکی کار خود روی لینک‌هایی در سایت‌های رسانه‌ای اجتماعی کلیک کرده‌اند و ۱۹ درصد نیز از ایمیل شغلی خود برای خرید شخصی آنلاین یا فعالیت‌های غیرشغلی دیگر استفاده کرده‌اند.
جان پیرونتی مشاور ISACA می‌گوید: وقتی افراد اطلاعات خصوصی بیشتری را در مورد خود به صورت آنلاین منتشر می‌کنند، احتمال اینکه قربانی حملات کلاهبرداری و مهندسی اجتماعی هدفمند شوند، بیشتر می‌شود. این گزارش نشان‌دهنده فاصله‌ای چشمگیر بین باورهای مردم و عمل شان است و مشتریان، به رغم وجود نگرانی فراوان در مورد حریم شخصی و امنیت آنلاین، مایل نیستند از رفتارهایی که واحدهای آی‌تی خطرناک تلقی می‌کنند خودداری کنند. شرکت‌ها باید در زمینه ارتباط با وسایل موبایل توازنی میان فواید و خطرات ایجاد کنند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 30 آذر 1391  7:17 PM
تشکرات از این پست
onehamed
دسترسی سریع به انجمن ها