Tuesday, December 29, 2015

ATM စက္အေၾကာင္း

၁၉၅၉ ခုႏွစ္က အေမရိကန္ႏိုင္ငံမွာ ATM စက္ (အလိုအေလ်ာက္ေငြထုတ္စက္) ကို ပထမဆံုးအသံုးျပဳခဲ့ပါ တယ္။ ၁၉၆၀ ေနာင္းပိုင္းကစတင္ ေရပန္းစားျပီး ယေန႔အခ်ိန္အထိ အသံုးျပဳေနတဲ့ ATM (Automated teller machine) ရဲ႕ အေျခခံ ဖြဲ႔စည္းပံုအက်ဥ္းခ်ဳပ္ကေတာ့ ေအာက္ပါအတိုင္းျဖစ္ပါတယ္။

၁။ CPU (အသံုးျပဳသူ interface ႏွင့္ ေငြထုတ္စက္အား ထိန္းခ်ဳပ္ရန္)
၂။ Magnetic/ Chip card (ေငြထုတ္သူ Customer အား ခြဲျခားဆံုးျဖတ္ရန္)
၃။ PIN/ Touch Screen ( လ်ိဳ႕ဝွက္ကုဒ္နံပါတ္ရိုက္ရန္)
၄။ Display (ဖန္သားမ်က္ႏွာျပင္)
၅။ Function key buttons/ Touch screen ( ထုတ္မည့္ေငြပမာဏအားရိုက္ထည့္ရန္)
၆။ Vault (ေငြမ်ားအားထိန္းသိမ္းကာကြယ္သည့္ မီးခံေသတၱာအလႊာ)
၇။ Housing (စက္အခြံ)

စက္ကို interbank network နဲ႔ခ်ိတ္ဆက္ထားရပါတယ္။ ယင္း ဘဏ္ကသီးသန္႔အသံုးျပဳတဲ့ သီးျခား အတြင္း Network မို႔လို႔ သူ႔ကို interbank network လို႔ေခၚပါတယ္။ ယင္းဟာ ဘဏ္အမ်ိဳးအစားတစ္ခုနဲ႔တစ္ခု မတူပါဘူး။ သုိ႔ေပမဲ့ တစ္ခါတစ္ရံမွာ ဘဏ္အမ်ားအျပားကို Network တစ္ခုတည္းအသံုးျပဳတာမ်ိဳး လည္းရွိပါတယ္။ ဥပမာ-ဖိလစ္ပိုင္မွာဆုိရင္ ဘဏ္ ၁၉ခုေလာက္ဟာ Megalink ကေပးတဲ့ Network ကို အသံုးျပဳပါတယ္။

ျပီးေတာ့ စက္ကို host နဲ႔တိုက္ရိုက္ခ်ိတ္ဆက္ျခင္း (သို႔မဟုတ္) ADSL (သို႔မဟုတ္) dail-up modern (သို႔မဟုတ္) leased line တို႔နဲ႔လည္း ခ်ိတ္ဆက္ရပါေသးတယ္။ ADSL ကေတာ့ ေကာ့ပါးတယ္လီဖုန္းလိုင္းျဖစ္ျပီး Data ပို႔လြတ္မွုျမန္ဆန္မွုရွိပါတယ္။ dail-up modern ဆုိတာကေတာ့ ရိုးရိုးတန္းတန္း တယ္လီဖုန္းလိုင္းလိုျဖစ္ပါတယ္။ Leased line မွာ POTS လို႔ေခၚတဲ့ လိုင္းကိုအသံုးျပဳပါတယ္။ POTS ဆုိတာ Plain old telephone service ျဖစ္ျပီး Data အပို႔၊အလြတ္ အင္မတန္ရိုးဆင္းလြယ္ကူပါတယ္။

ျပီးေတာ့ လိုင္းဆြဲအားေကာင္းတဲ့ အင္တာနက္လိုင္း ( VPN connection) လုိအပ္ပါေသးတယ္။ ATM စက္ရဲ႕ Network ကိုေနရာတစ္ခုကေန အျခားျမိဳ႕နယ္က စက္ဆီကို ကူးႏိုင္ဖို႔ အင္တာနက္လိုင္းကို အသံုးျပဳရပါတယ္။ အသံုးမ်ားတဲ့ lower-level layer communication protocols ကေတာ့ SDLC, TC500, Async, X.25, TCP/IP တို႔ျဖစ္ပါတယ္။

စက္အလုပ္လုပ္ပံုအက်ဥ္းခ်ဳပ္ကေတာ့ ကဒ္ကို ထဲလိုက္တဲ့အခါမွ reader ကဖတ္ျပီး ရလာတဲ့ Data ကို Administrator ဆီ interbank Network ကေနပို႔လြတ္ပါတယ္။ ျပီးေတာ့ user ကထုတ္မည့္ေငြပမာဏကို တြက္ခ်က္ျပီး Cash Dispenser ကေန ထုတ္ေပးပါတယ္။ ျပီး ထုတ္ယူတဲ့ ေငြပမာဏကို user အားသိေစရန္ အသိအမွတ္ျပဳစာရြက္ (ေဘာင္ခ်ာ) ျပန္ေပးပါတယ္။

လံုျခံဳေရးအဆင့္ျမင့္ပါတယ္။ ဥပမာ လွ်ိဳ႕ဝွက္နံပါတ္ မွားရိုက္မွုအၾကိမ္အေရအတြက္ မ်ားလာရင္ မွတ္သားျပီး user ရဲ႕ေတာင္းဆုိခ်က္ကို ဘာမွတုန္႔ျပန္မွုမေပးေတာ့ပါဘူး။ ျပီးေတာ့ အျခား Security function ပါဝင္ပါေသးတယ္။

သို႔ေပမဲ့ အားနည္းခ်က္မ်ားလည္းရွိပါတယ္။ ဥပမာ-မီးပ်က္လို႔မရပါဘူး။ မီးပ်က္ရင္ (Electrical suppy shut down/ off) ျဖစ္မယ္ဆုိရင္ အခက္ေတြ႔ပါျပီ။ မီးယာယီပ်က္ျပီး ျပန္လာရင္လည္း စက္ကို ပံုမွန္ျပန္လည္ပတ္ပို႔ေသခ်ာစစ္ေဆးေပးရပါတယ္။ ႏုိင္ငံၾကီးေတြမွာေတာင္ မေမ်ာ္လင့္ပဲ မီးပ်က္တဲ့အခါ အခြင့္ေကာင္းေစာင့္တဲ့ hacker မ်ားဟာ ATM စက္ကို နည္းအမ်ိဳးမ်ိဳးနဲ႔ Hack ျပီးေငြခိုးေလ့ရွိၾကပါတယ္။ CCTV ကင္မရာထားေသာ္ျငားလည္း ယေန႔အထိ အားနည္းေနဆဲျဖစ္ပါတယ္။ ATM Card အစား အျခား ဗိုင္းရက္စ္ပါတဲ့ Malware card မ်ားအသုံုးျပဳျပီးထုတ္ယူသူမ်ားလည္းရွိတယ္လို႔ ေလ့လာဖူးပါတယ္။

သို႔ေပမဲ့ အားနည္းခ်က္အနည္းငယ္ရွိေသာ္လည္း လံုျခံဳေရးအားသာခ်က္ေပါင္းမ်ားစြာရွိေနတဲ့ ATM စက္မ်ားကို ကမၻာတစ္ဝန္းမွာ ယေန႔တိုင္အသံုးျပဳေနၾကတာကို ေတြ႕ရပါတယ္။
unicode
၁၉၅၉ ခုႏြစၠ ေအမရိကႏ္ႏိုင္ငံမြာ ATM စက္ (အလိုေအလ္ာက္ေျငထုတၥက္) ကို ပထမဆံုးအသံုး်ပဳခဲ့ပါ တယ္။ ၁၉၆၀ ေနာင္းပိုင္းကစတင္ ေရပႏ္းစား်ပီး ေယန႔အခ္ိႏ္အထိ အသံုး်ပဳေနတဲ့ ATM (Automated teller machine) ရဲ႕ ေအ်ခခံ ၿဖဲ႔စၫ္းပံုအက္ၪ္းခ္ဳေပၠတာ့ ေအာကၸါအတိုင္း်ဖစၸါတယ္။

၁။ CPU (အသံုး်ပဳသူ interface ႏြင့္ ေျငထုတၥက္အား ထိႏ္းခ္ဳပ္ရႏ္)
၂။ Magnetic/ Chip card (ေျငထုတ္သဴ Customer အား ၿခဲ်ခားဆံုး်ဖတ္ရႏ္)
၃။ PIN/ Touch Screen ( လ္ိဳ႕ဝြကၠဳဒၷံပါတ္ရိုက္ရႏ္)
၄။ Display (ဖႏ္သားမ္က္ႏြာ်ပင္)
၅။ Function key buttons/ Touch screen ( ထုတၼၫ့္ေျငပမာဏအားရိုကၳၫ့္ရႏ္)
၆။ Vault (ေျငမ္ားအားထိႏ္းသိမ္းကာၾကယ္သၫ့္ မီးခံေသတၱာအလႊာ)
၇။ Housing (စက္အၿခံ)

စကၠို interbank network နဲ႔ခ္ိတၦကၳားရပါတယ္။ ယင္း ဘဏၠသီးသႏ္႔အသံုး်ပဳတဲ့ သီး်ခား အၾတင္း Network မို႔လို႔ သူ႔ကို interbank network လို႔ေခၚပါတယ္။ ယင္းဟာ ဘဏ္အမ္ိဳးအစားတစၡဳနဲ႔တစၡဳ မတူပါဘူး။ သုိ႔ေပမဲ့ တစၡါတစ္ရံမြာ ဘဏ္အမ္ားအ်ပားကို Network တစၡဳတၫ္းအသံုး်ပဳတာမ္ိဳး လၫ္း႐ြိပါတယ္။ ဥပမာ-ဖိလစၸိုငၼြာဆုိရင္ ဘဏ္ ၁၉ခုေလာက္ဟာ Megalink ေကပးတဲ့ Network ကို အသံုး်ပဳပါတယ္။

်ပီးေတာ့ စကၠို host နဲ႔တိုက္ရိုကၡ္ိတၦက္်ခင္း (သို႔မဟုတ္) ADSL (သို႔မဟုတ္) dail-up modern (သို႔မဟုတ္) leased line တို႔နဲ႔လၫ္း ခ္ိတၦက္ရပါေသးတယ္။ ADSL ေကတာ့ ေကာ့ပါးတယႅီဖုႏ္းလိုင္း်ဖစ္်ပီး Data ပို႔ၾလတၼြု်မႏၦႏၼြု႐ြိပါတယ္။ dail-up modern ဆုိတာေကတာ့ ရိုးရိုးတႏ္းတႏ္း တယႅီဖုႏ္းလိုင္းလို်ဖစၸါတယ္။ Leased line မြာ POTS လို႔ေခၚတဲ့ လိုင္းကိုအသံုး်ပဳပါတယ္။ POTS ဆုိတာ Plain old telephone service ်ဖစ္်ပီး Data အပို႔၊အၾလတ္ အငၼတႏ္ရိုးဆင္းၾလယၠဴပါတယ္။

်ပီးေတာ့ လိုင္းႀဆဲအားေကာင္းတဲ့ အငၱာနကႅိုင္း ( VPN connection) လုိအပၸါေသးတယ္။ ATM စက္ရဲ႕ Network ကိုေနရာတစၡဳေကန အ်ခား်မိဳ႕နယၠ စကၦီကို ကူးႏိုငၹို႔ အငၱာနကႅိုင္းကို အသံုး်ပဳရပါတယ္။ အသံုးမ္ားတဲ့ lower-level layer communication protocols ေကတာ့ SDLC, TC500, Async, X.25, TCP/IP တို႔်ဖစၸါတယ္။

စက္အလုပႅဳပၸံုအက္ၪ္းခ္ဳေပၠတာ့ ကဒၠို ထဲလိုကၱဲ့အခါမြ reader ကဖတ္်ပီး ရလာတဲ့ Data ကို Administrator ဆီ interbank Network ေကနပို႔ၾလတၸါတယ္။ ်ပီးေတာ့ user ကထုတၼည့္ေျငပမာဏကို ၾတကၡ္က္်ပီး Cash Dispenser ေကန ထုတ္ေပးပါတယ္။ ်ပီး ထုတ္ယဴတဲ့ ေျငပမာဏကို user အားသိေစရႏ္ အသိအမြတ္်ပဳစာျရက္ (ေဘာငၡ္ာ) ်ပႏ္ေပးပါတယ္။

လံု်ခံဳေရးအဆင့္်မင့ၸါတယ္။ ဥပမာ လြ္ိဳ႕ဝြကၷံပါတ္ မြားရိုကၼြုအႀကိမ္ေအရအၾတက္ မ္ားလာရင္ မြတ္သား်ပီး user ရဲ႕ေတာင္းဆုိခ္ကၠို ဘာမြတုႏ္႔်ပႏၼြုေမပးေတာ့ပါဘူး။ ်ပီးေတာ့ အ်ခား Security function ပါဝငၸါေသးတယ္။

သို႔ေပမဲ့ အားနၫ္းခ္ကၼ္ားလၫ္း႐ြိပါတယ္။ ဥပမာ-မီးပ္ကႅို႔မရပါဘူး။ မီးပ္က္ရင္ (Electrical suppy shut down/ off) ်ဖစၼယၦဳိရင္ အခက္ေၾတ႔ပါ်ပီ။ မီးယာယီပ္က္်ပီး ်ပႏႅာရငႅၫ္း စကၠို ပံုမြႏ္်ပႏႅၫၸတၸို႔ေသခ္ာစစ္ေဆးေပးရပါတယ္။ ႏုိင္ငံႀကီးေၾတမြာေတာင္ ေမမ္ာႅင့္ပဲ မီးပ္ကၱဲ့အခါ အျခင့္ေကာင္းေစာင့ၱဲ့ hacker မ္ားဟာ ATM စကၠို နၫ္းအမ္ိဳးမ္ိဳးနဲ႔ Hack ်ပီးေျငခိုးေလ့႐ြိၾကပါတယ္။ CCTV ကငၼရာထားေသာ္်ငားလၫ္း ေယန႔အထိ အားနၫ္းေနဆဲ်ဖစၸါတယ္။ ATM Card အစား အ်ခား ဗိုင္းရကၥၸါတဲ့ Malware card မ္ားအသုံုး်ပဳ်ပီးထုတ္ယဴသူမ္ားလၫ္း႐ြိတယႅို႔ ေလ့လာဖူးပါတယ္။

သို႔ေပမဲ့ အားနၫ္းခ္က္အနၫ္းငယ္႐ြိေသာႅၫ္း လံု်ခံဳေရးအားသာခ္က္ေပါင္းမ္ားျစာ႐ြိေနတဲ့ ATM စကၼ္ားကို ကမာၻတစ္ဝႏ္းမြာ ေယန႔တိုင္အသံုး်ပဳေနၾကတာကို ေၾတ႕ရပါတယ္။

0 comments:

Post a Comment