• Saat ini anda mengakses IndoForum sebagai tamu dimana anda tidak mempunyai akses penuh untuk melihat artikel dan diskusi yang hanya diperuntukkan bagi anggota IndoForum. Dengan bergabung maka anda akan memiliki akses penuh untuk melakukan tanya-jawab, mengirim pesan teks, mengikuti polling dan menggunakan feature-feature lainnya. Proses registrasi sangatlah cepat, mudah dan gratis.
    Silahkan daftar dan validasi email anda untuk dapat mengakses forum ini sepenuhnya sebagai anggota. Harap masukkan alamat email yang benar dan cek email anda setelah daftar untuk validasi.

Awas Maling Debit Card

Status
Tidak terbuka untuk balasan lebih lanjut.

magnum

IndoForum Activist C
No. Urut
1320
Sejak
27 Mei 2006
Pesan
14.143
Nilai reaksi
417
Poin
83
Sori yah kalo udah ada,abis gw cari ada nya hacking debit card,

Belum lama ini, terjadi ratusan kasus penarikan dana misterius dari berbagai ATM di seluruh dunia. Dan bank-bank di Kanada, Inggris dan Rusia santer mengindikasikan, bahwa produk debit cards mereka. Kecolongan! Barangkali kalau kasusnya kartu kredit, kita semua sudah maklum. Tapi ini kartu debit?

Orang bilang, belanja via kartu debit (istilah kebanyakan kita: "kartu ATM") lebih aman karena memiliki satu level security tambahan: password atau nomor PIN. Kartu kredit lebih gampang dibobol untuk keamanannya, meski untuk melakukannya perlu pengerjaan sedikit rumit yang melibatkan banyak pihak. Sebaliknya, kartu debit, dengan adanya PIN itu, agak susah ditembus. Tapi begitu dapat PIN, kartu debit menjadi tempat penyimpanan yang tidak aman lagi.

Dari mana mereka memperoleh data nomor account? Jika kejadiannya sebanyak ribuan kasus sebanyak itu dan darimana mereka bisa tahu semua nomor PIN-nya?

Ada alat namanya skimmer, atau istilah formalnya card reader/writer. Ia bisa membaca data-data di magnetic-stripe kartu, lalu menuliskannya di plastik kartu yang baru. Alat itu fungsinya: menggandakan kartu. Bisa menyimpan data dalam jumlah besar, yang kemudian di-download di PC via serial. Harganya sekitar 600-an dollar AS, dan besarnya cuma segenggaman tangan saja. Jadi bisa diambil kesimpulan, siapa saja yang pernah melakukan transaksi melalui card Anda bisa menduplikasinya. Misalnya kasir atau pelayan restoran/toko tempat Anda belanja. Dan malam-malam, sehabis kerja seharian di kasir, mereka bisa menaruh semua data-datanya ke laptop, tulis ke magnetic-stripe di kartu yang baru, lari ke anjungan terdekat, memasukkan kartu palsunya di mesin ATM.

Magnetic-stripe itu dapat bekerja seperti tape kaset saja layaknya, material ferromagnetic yang dapat dipakai untuk menyimpan data (suara, gambar, atau bitbiner). Untuk kartu, ada 3 track data. (Kenapa tiga? Standar ANSI/ISO dan sebagainya). track 1 dan track 2 saja yang biasanya dipakai. track 3 tadinya diperuntukkan untuk extended service, cuma service-nya tidak muncul-muncul sehingga track ini ditinggalkan. Inilah yang digunakan untuk menerobos PIN Anda.

Berlaku hanya di kartu kredit dan ATM (bisa berbeda di "kartu absen" kantor misalnya). Kalau kita uraikan data-data itu, misalkan menggunakan skimmer tadi, kita bisa lihat informasi seperti ini di kartu Visa:


Track 1: %B1111222233334444^LASTNAME/FIRSTNAME^9912101xxxxxxxxxxxxx?
Track 2: ;1111222233334444-99121101xxxxxxxxxxxxx?

Sekedar contoh aja: % di awal dan ? di akhir di track 1 itu menunjukkan start code dan end-code. Huruf 'B' menunjukkan format-code, yaitu "Bank Card". 1111222233334444 adalah nomor kartu. LASTNAME/FIRSTNAME... self-explained. 9912 adalah expiration-date , 12/99. Sementara 101... dan seterusnya adalah data-data khusus.

Untuk kartu ATM :
Track 1: %B1111112223333333^ARIF/WATUNG_^9912120100000000000000xxxx000000?
Track 2 : ;1111112223333333-9912120100000000xxxx?

Dengan perbedaan pada 101, kita punya 1201 untuk data khusus milik bank. Dan 4 digit 'xxxx', berbeda-beda untuk setiap kartu.

Mesin-mesin IBM yang jadi langganan perbankan kita menggunakan DES (atau 3DES) untuk menentukan PIN. Dan untuk memecahkan kode DES tidak akan bisa dengan mudah dan perlu waktu lumayan lama.

Dari mana lagi mereka bisa dapat PIN?


1. Seminggu yang lalu, Visa memberi warning bahwa third-party software yang dipakai di POS (point of sales) milik merchant bisa jadi menyimpan informasi kartu. Kalau dia bisa store informasi kartu, apakah bisa logging juga PIN yang dimasukkan pelanggan?. Tidak. Kecuali ada software yang dipakai untuk maksud itu.

2. Alternatif kedua, MITM (man-in-the-middle) attack. Mungkin ada sebagian orang mengetahui skema master-session atau DUPKT yang banyak dipakai di mesin card-processor semacam Hypercom di toserba-toserba. Saat ini diduga ada orang yang bisa membuat prototype device yang jadi man-in-the-middle di antara kartu dengan terminal! Alat itu bisa merekam PIN, tidak peduli kartunya tipe smartcard yang pake chip. Mungkin kita harus menjaga jarak sedikit kalau mau belanja pake kartu debit.
 
wah... di Indo ada jg gak y??? /hmm
US$ 600 ???
masih mampu lah....
beli dmana tuh?? /gg
 
mungkin bisa saja terjadi di idnonesia makanya hati2 dari skrg
 
tapi...Katanya Indonesia tidak terlalu diincar.....

(Kata gw.... /gg )
 
skrg pake kartu apa aja udh ga aman /swt klo credit card tanda tangan juga bisa d tiru /swt
 
iya makanya pake 4 tanda tangan,jadi tanda tangan nya itu berbentuk 4 bagian jd seperti ada 4....yah paling tidak membutuhkan waktu lebih lama untuk ada kanya kasus peniruan /heh
 
biasanya klo gtu maling lebih pinter kk magnum /swt
 
maling Era Milenium adalah bibit dari Maling Masa depan,abis peralatan nya cangih....
 
maling sekarang ga terang terangan modusnya mereka lebih memilih pake alat teknologi yg canggih tuh /swt
 
yap gitu deh,malahan ada sekolah mencopet dan pernah di tayangin di Good Morning,Trans TV kalo ngak salah....
 
weks sekolah yg ngajari muridnya nyopet gitu /? /swt apa ga dilarang tuh ama pemerintah /wah
 
itu mah bukan sekolah tapi organisasi Gelap alias Triad a.k.a Mafia a.k.a Gangsters, mereka mamfaatin anak2 kecil yang ptus sekolah trus diajarin copet, itu juga hasilnya sebagagian besar masuk kantong bossnya, sisanya buat makan doang yach buat anak kecil itu. di indonesia mah parah liat aja di terminal2 Bus banyak tuh pencopet2. makanya ati2 apalagi yang naik angkutan umum.
 
yap gitu deh,malahan ada sekolah mencopet dan pernah di tayangin di Good Morning,Trans TV kalo ngak salah....
yoi g prnah nonton jg d tv,katanya nyopet cma utk kesenangan en kadang2 dibalikin duitnya --;
 
Wah, wa ndak nyangka debit isa kecolongan..
Makin paragh..Mungkin gak ya pencolong nya ke indo? /hmm
 
Kalau pada berniat belajar yang kek ginian ..
Gw ada 1 solusi ..
Social Engineering ..

Baik di USA, Singapore dan Australia ..
Tehnik Social Engineering tertentu bisa digunakan untuk data theft, dan berujung pada kejahatan finansial berbobot kelas cyber ..

Thanks.
Th0R
 
@T!T!
bukan,maksudnya itu skolah ngak kayak sekolah asli,kayak underground gitu,tempat nya aja ketutup bangget,dan yg ngajarin itu pencopet profesional....

@Th0R
emang Social Enginering itu kerja nya kayak apa yah?
 
Sori yah kalo udah ada,abis gw cari ada nya hacking debit card,

Belum lama ini, terjadi ratusan kasus penarikan dana misterius dari berbagai ATM di seluruh dunia. Dan bank-bank di Kanada, Inggris dan Rusia santer mengindikasikan, bahwa produk debit cards mereka. Kecolongan! Barangkali kalau kasusnya kartu kredit, kita semua sudah maklum. Tapi ini kartu debit?

Orang bilang, belanja via kartu debit (istilah kebanyakan kita: "kartu ATM") lebih aman karena memiliki satu level security tambahan: password atau nomor PIN. Kartu kredit lebih gampang dibobol untuk keamanannya, meski untuk melakukannya perlu pengerjaan sedikit rumit yang melibatkan banyak pihak. Sebaliknya, kartu debit, dengan adanya PIN itu, agak susah ditembus. Tapi begitu dapat PIN, kartu debit menjadi tempat penyimpanan yang tidak aman lagi.

Dari mana mereka memperoleh data nomor account? Jika kejadiannya sebanyak ribuan kasus sebanyak itu dan darimana mereka bisa tahu semua nomor PIN-nya?

Ada alat namanya skimmer, atau istilah formalnya card reader/writer. Ia bisa membaca data-data di magnetic-stripe kartu, lalu menuliskannya di plastik kartu yang baru. Alat itu fungsinya: menggandakan kartu. Bisa menyimpan data dalam jumlah besar, yang kemudian di-download di PC via serial. Harganya sekitar 600-an dollar AS, dan besarnya cuma segenggaman tangan saja. Jadi bisa diambil kesimpulan, siapa saja yang pernah melakukan transaksi melalui card Anda bisa menduplikasinya. Misalnya kasir atau pelayan restoran/toko tempat Anda belanja. Dan malam-malam, sehabis kerja seharian di kasir, mereka bisa menaruh semua data-datanya ke laptop, tulis ke magnetic-stripe di kartu yang baru, lari ke anjungan terdekat, memasukkan kartu palsunya di mesin ATM.

Magnetic-stripe itu dapat bekerja seperti tape kaset saja layaknya, material ferromagnetic yang dapat dipakai untuk menyimpan data (suara, gambar, atau bitbiner). Untuk kartu, ada 3 track data. (Kenapa tiga? Standar ANSI/ISO dan sebagainya). track 1 dan track 2 saja yang biasanya dipakai. track 3 tadinya diperuntukkan untuk extended service, cuma service-nya tidak muncul-muncul sehingga track ini ditinggalkan. Inilah yang digunakan untuk menerobos PIN Anda.

Berlaku hanya di kartu kredit dan ATM (bisa berbeda di "kartu absen" kantor misalnya). Kalau kita uraikan data-data itu, misalkan menggunakan skimmer tadi, kita bisa lihat informasi seperti ini di kartu Visa:


Track 1: %B1111222233334444^LASTNAME/FIRSTNAME^9912101xxxxxxxxxxxxx?
Track 2: ;1111222233334444-99121101xxxxxxxxxxxxx?

Sekedar contoh aja: % di awal dan ? di akhir di track 1 itu menunjukkan start code dan end-code. Huruf 'B' menunjukkan format-code, yaitu "Bank Card". 1111222233334444 adalah nomor kartu. LASTNAME/FIRSTNAME... self-explained. 9912 adalah expiration-date , 12/99. Sementara 101... dan seterusnya adalah data-data khusus.

Untuk kartu ATM :
Track 1: %B1111112223333333^ARIF/WATUNG_^9912120100000000000000xxxx000000?
Track 2 : ;1111112223333333-9912120100000000xxxx?

Dengan perbedaan pada 101, kita punya 1201 untuk data khusus milik bank. Dan 4 digit 'xxxx', berbeda-beda untuk setiap kartu.

Mesin-mesin IBM yang jadi langganan perbankan kita menggunakan DES (atau 3DES) untuk menentukan PIN. Dan untuk memecahkan kode DES tidak akan bisa dengan mudah dan perlu waktu lumayan lama.

Dari mana lagi mereka bisa dapat PIN?


1. Seminggu yang lalu, Visa memberi warning bahwa third-party software yang dipakai di POS (point of sales) milik merchant bisa jadi menyimpan informasi kartu. Kalau dia bisa store informasi kartu, apakah bisa logging juga PIN yang dimasukkan pelanggan?. Tidak. Kecuali ada software yang dipakai untuk maksud itu.

2. Alternatif kedua, MITM (man-in-the-middle) attack. Mungkin ada sebagian orang mengetahui skema master-session atau DUPKT yang banyak dipakai di mesin card-processor semacam Hypercom di toserba-toserba. Saat ini diduga ada orang yang bisa membuat prototype device yang jadi man-in-the-middle di antara kartu dengan terminal! Alat itu bisa merekam PIN, tidak peduli kartunya tipe smartcard yang pake chip. Mungkin kita harus menjaga jarak sedikit kalau mau belanja pake kartu debit.

author nya dong bung magnum.... dari tulisan orng laen kan bro.. dah lama nech
 
@anakmeonk
gw dapet dari koran dah agak lama seh,abis gw cari2 kayaknya udah pernah di post,emang situ yg nge post yah :-/ :-/

kan gw bilang sory kalo udah ada....abis yg gw cari ada nya trick membobol debit card(kalo ngak salah judul)sama si dede23 kalo ngak salah.....
 
Status
Tidak terbuka untuk balasan lebih lanjut.
 URL Pendek:

| JAKARTA | BANDUNG | PEKANBARU | SURABAYA | SEMARANG |

Back
Atas.