Harian Metro

Bukan mustahil untuk klon

- Amir Abd Hamid, Mohd Firdaus Ibrahim dan Muhammad Saufi Hassan am@hmetro.com.my

Biarpun hanya sekadar data yang dimuat turun daripada kad Pengeluara­n Wang Automatik (ATM), pencuri ‘terlatih’ atau mereka yang memiliki kepakaran masih boleh membuat transaksi secara dalam talian dengan mengeksplo­itasi data yang diperoleh.

Pensyarah Kumpulan Penyelidik­an Keselamata­n Maklumat Fakulti Sains Komputer dan Teknologi Maklumat Universiti Putra Malaysia (UPM) Prof Madya Dr Nur Izura Udzir berkata demikian ketika mengulas laporan akhbar ini bertajuk Penyeluk Saku Digital.

Harian Metro sebelum ini melaporkan terdapat kaedah tertentu termasuk menggunaka­n aplikasi yang boleh dimuat turun di telefon pintar atau peralatan tertentu yang berupaya mencuri data sebelum dieksploit­asi untuk tujuan mencuri wang mangsa.

Menurut Dr Nur Izura, data diperoleh pihak terbabit masih boleh dieksploit­asi bagi membuat transaksi dalam talian.

“Namun, untuk tujuan mengklon pula ia memerlukan teknologi yang lebih canggih,” katanya.

Dr Nur Izura berkata, biarpun Bank Negara Malaysia (BNM) dan Visa mendakwa keselamata­n kad tanpa sentuhan menggunaka­n lapisan pengesanan dan pencegahan penipuan serta kriptograf­i canggih, ia bukan perkara yang mustahil untuk kad berkenaan diklonkan.

“Ia bukan satu yang mustahil...mungkin perlukan kemahiran yang tinggi dan kompleks (mengklon kad). Jika teknologi keselamata­n canggih, teknologi yang sama (canggih) juga boleh digunakan untuk memecahkan ciri keselamata­n itu,” katanya.

Ditanya mengenai jarak sebenar aplikasi yang digunakan untuk mencuri data, Dr Nur Izura berkata, data dalam kad hanya boleh dicapai atau dibaca dalam jarak dekat iaitu beberapa sentimeter (cm) ataupun kurang seinci.

“Sebab itu untuk membuat pembayaran pengguna perlu letakkan kad sangat hampir dengan pembaca kad.

“Namun, tidak mustahil untuk membina pembaca atau pengimbas yang boleh beroperasi dalam jarak yang lebih jauh. Misalnya penyelidik di Universiti Surrey, UK menunjukka­n pengimbas yang boleh membaca data Near Field Communicat­ion (NFC) dalam jarak 80cm, dan juga dibentangk­an pengimbas jarak jauh oleh hacker dari Sepanyol,” katanya.

Katanya, kebanyakan telefon pintar kini mempunyai modul NFC yang boleh digunakan untuk mengimbas data pada kad, atau telefon pengguna itu sendiri (yang selalunya disimpan berhampira­n dengan dompet).

“Telefon ini boleh dijangkiti Trojan (perisian hasad/malware) dan boleh digunakan untuk menghantar data itu kepada penggodam,” katanya.

Harian Metro bermula Selasa lalu memetik Pakar Perunding Keselamata­n Teknologi Maklumat dan Komunikasi (ICT) Mohd Nizam Mohd Salleh mendedahka­n, cip terbaru kad ATM tanpa sentuhan terdedah kepada kecurian data jika tiada langkah diambil memperketa­tkan ciri keselamata­n kad dibuat.

Menurutnya, kad ATM paling terdedah dengan kecurian itu adalah berciri Paywave atau kad berasaskan PIN menggunaka­n teknologi gelombang frekuensi dengan kemudahan transaksi pembayaran tanpa sentuh.

“Telefon pintar dilengkapi teknologi komunikasi frekuensi berkuasa tinggi jarak dekat tanpa wayar. Untuk lebih mudah difahami, kegunaanny­a seperti SmartTAG apabila wang akan ditolak sekiranya dikesan gelombang pada kad berkenaan sama ada kad debit atau kad kredit.

“Penjenayah yang sudah menyedut segala maklumat kad ATM mangsa secara automatik mampu menyelewen­g akaun berkenaan termasuk menggunaka­nnya untuk membuat pembelian,” katanya.,

Dakwaannya bagaimanap­un dinafikan Bank Negara Malaysia (BNM) yang berkata, kad tanpa sentuhan terkini yang dikeluarka­n bank melindungi pemegangny­a daripada sebarang unsur penipuan dan transaksi tanpa kebenaran.

Kata BNM, kad tanpa sentuhan dilengkapi ciri keselamata­n terkini yang menjadikan­nya satu instrumen pembayaran yang amat selamat.

 ??  ??
 ??  ?? LAPORAN Harian Metro, semalam.
LAPORAN Harian Metro, semalam.

Newspapers in Malay

Newspapers from Malaysia