NESABAMEDIA.COM – Meskipun menjadi cara yang paling cepat dalam mempesona duit tunai dari rekening bank, ATM telah menjadi target peretasan sejak mesin itu dibentuk dan hingga sekarang pun masih memiliki dilema kerentanan keselamatan. Adalah Josep Rodriguez yang telah mengidentifikasi sejumlah bug yang bisa ia manfaatkan untuk meretas suatu mesin ATM. Dia melaksanakan peretasan mesin ATM dengan cuma melambaikan perangkat ponsel pintar miliknya yang memiliki teknologi NFC. Teknik ini bahkan juga bisa dijalankan ke mesin terminal yang lain.
Rodriguez ialah peneliti dan konsultan di IOActive, suatu perusahaan keamanan, di mana ia sudah memperoleh dan melaporkan berbagai kerentanan keselamatan pada chip pembaca NFC yang digunakan di sebagian besar sistem ATM dan POS di seluruh dunia. Kini ia telah menyebarkan suatu aplikasi Android yang memanfaatkan kerentanan keamanan itu pada firmware tata cara NFC.
Sebagian besar mesin ATM kini memungkinkan pengguna untuk mengetuk perangkat ponsel pintar mereka yang mempunyai NFC dan lalu memasukkan PIN untuk menawan duit tunai atau melaksanakan transaksi. Meskipun proses ini lebih cepat dan nyaman dibandingkan memasukkan kartu ke mesin ATM, tetapi rupanya meninggalkan sebuah celah keamanan yang berbahaya.
Aplikasi produksi Rodriguez itu memanfaatkan bug yang ada pada perangkat lunak ATM. Ini memungkinkan Rodriguez untuk cuma melambaikan smartphone miliknya di depan pembaca NFC untuk melaksanakan eksploitasi suatu mesin ATM atau POS. Dia kemudian mampu melaksanakan peretasan untuk mengubah jumlah transaksi, mengantarkan atau mengumpulkan data. Bahkan beliau mampu mengunci sebuah perangkat dengan mengirimkan ransomware.
Faktanya, Rodriguez juga bisa meretas sejumlah ATM untuk mengambil duit yang ada di dalam mesin tersebut, tentu bukan dari rekening miliknya, melainkan benar-benar uang yang tersimpan di dalam mesin. Metode ini diketahui dengan istilah Jackpotting, dan selama beberapa tahun para peretas dan kriminal telah memakai bermacam-macam teknik Jackpotting untuk mendapatkan terusan ke mesin ATM dan mencuri duit.
Untungnya, Josep Rodriguez sudah memberi tahun para pihak terkait perihal persoalan keamanan pada mesin ATM ini, untuk secepatnya melaksanakan perbaikan. Rodriguez mengungkap hal ini dalam sebuah pelatihan perihal teknologi keamanan, dan di situ ia memberikan sebuah video bagaimana dirinya bisa mengambil uang tunai dari sebuah mesin ATM yang ada di kota Madrid. Dia menciptakan mesin ATM itu mengalami error, yang lalu dengan otomatis mengeluarkan sejumlah uang dari dalam mesin.
Sumber mesti di isi