在发现伊朗银行系统的一个安全漏洞后,Khosrow Zarefarid向所有受影响的银行发送了正式报告。当报告被忽视之后,他通过漏洞窃取了22家银行的三百万帐号,以证明所言不虚。
Zarefarid在博客上(波斯语)公布了细节,看起来安全漏洞更像是特性而不是bug——Zarefarid为一家伊朗支付处理公司工作,他发现所有银行卡号码和PIN码都是明文储存的,向上司再三反应受挫后他公开了一些卡号和PIN码,这些信息用处不大,但已经造成了恐慌,至少三家伊朗银行发短信通知客户修改借记卡PIN码。
2014-07-03
在发现伊朗银行系统的一个安全漏洞后,Khosrow Zarefarid向所有受影响的银行发送了正式报告。当报告被忽视之后,他通过漏洞窃取了22家银行的三百万帐号,以证明所言不虚。
Zarefarid在博客上(波斯语)公布了细节,看起来安全漏洞更像是特性而不是bug——Zarefarid为一家伊朗支付处理公司工作,他发现所有银行卡号码和PIN码都是明文储存的,向上司再三反应受挫后他公开了一些卡号和PIN码,这些信息用处不大,但已经造成了恐慌,至少三家伊朗银行发短信通知客户修改借记卡PIN码。