FriendFeed - Kerem ÇELİKER

9.30.2007

Bankalarda Kullanılan "QMatic" Cihazlar Hakkında





Bildiğiniz gibi tüm bankalarda bir işlem yapmak istediğimiz ve bir şubeye gittiğimizde bizleri bir elektronik bilgisayar cihazı ile bizi sıraya sokan bir sisteme kartımızı sokarak "SIRA NUMARASI" alırız. Fakat numarayı aldıktan sonra hiçbirimiz bunun aslında ne kadar büyük bir risk taşıdığıdığını ve bizimde bu riske gebe kaldığımızı düşünmüyoruz yada düşünemiyoruz.

Peki bu qmatic cihazları hernekadar işleri kolaylaştırsa gözüksede peki bunun Risk'leri nedir ?

Bu tür "QMATIC" sistemler aslında banka personelleri yerine tamamen başka bir şirket tarafından kurulmaktadır. Fakat işin kötü yanı bu sistemi kuran arkadaşlar henüz ne şirket tarafından nede "en önemlisi" banka tarafından bir dizi ciddi güvenlik içeren sorguya geçirilmiyorlar. En önemliside bu kurulumdan sonra verilen "QMATIC" desteğinden sonra cihazlarda bankanın çok büyük bir bilgiyi barındırması...

Peki bu bilgiler neler ?

A) Kredi Kartı
B) Şahsın Kişisel Bilgileri

Elbette bu bilgileri öğrenirken bu sistemin çalışma mantığınıda özet olarak bilmeniz gerekmektedir;

Öncelikle Kart Cihaza sokulur ve sistem kartın "Track" bilgisini okur ve buna göre sıra numarası verir.Bu track bilgisi edinilirken önce "banka kişisel bilgilerine" oradanda "özel bir yazılımla(Code)" numara kağıda atanır.

Bu durumdan dolayı Doğabilecek Tehlikelerde ;

Kötü niyetli birisi Yapacağı özel bir kart ile bu sisteme bunun girişini sağladı anda onun için gerekli bir "ID" ye sahip olduğunda bankada "QMATIC" leri buna göre kolayca programlayarak tüm kredi kartı numaralarını ve bilgilerini ele geçirmesi imkansız bile değil...

Son olarak ; Ama halen Bankalarda "QMATIC" Sistemleri ve bunlar için uygulanan yada uygulanacak bir prosedür bulunmamakta ve soru sorulduğundan ise "Müşteri Hizmetleri" konuya hakim olmayan kişilerin sorularını örtpas ederek geçiştirmekte...

Hiç yorum yok:

Yorum Gönder