Cara dapat listrik gratis PLN sistem token
Sebetulnya saya belum pernah coba, namun tiba-tiba kepikiran ide ini ketika sedang ngopi di salah satu kafe di Yogyakarta. Untuk rumah yang listriknya dari PLN dan menggunakan sistem prabayar (token), potential threat-nya apa ya? Setelah baca-baca sedikit, sepertinya cara kerjanya mirip dengan token 2FA (mungkin HOTP atau token yang berbasis counter?). Atau mungkin pakai public private key pair? Saya belum ketemu orang yang pernah reverse engineer meteran PLN. Jika menggunakan OTP, misal HOTP, mungkin kita bisa saja bermodalkan tau secretnya melalui reverse engineering kemudian bisa forge token-token listrik nominal berapapun. Kalau semisal pakai public key cryptography, mungkin bisa saja kita menemukan sesuatu yang menarik dari proses reverse engineering. Masih belum tau kalau belum dicoba. Bisa saja algoritma yang dipakai gampang di-crack. Bisa saja ini bisa saja itu. Di bayangan saya, mungkin suatu token yang valid, jika menggunakan asymmetric crypto, adalah valid_token_n_kwh = sign(func_a(nomor_meteran, n_kwh), private_key) Untuk `func_a` saya belum kebayang, bisa saja fungsi untuk membuat proses kriptonya lebih kuat, atau mungkin cuma di-concat saja. Threat muncul ketika ada private key yang leak. Artinya kita bisa bangkitkan token-token PLN yang valid. Terlebih, meteran PLN kemungkinan besar tidak terkoneksi internet, jadi efeknya bisa jadi cukup catastrophic? Kemudian, mitigasinya apa? Di bayangan saya, mungkin mitigasinya adalah dengan membuat banyak sekali key untuk setiap daerah, atau kluster-kluster meteran berdasarkan kriteria tertentu, sehingga dampak private key leak menjadi lebih kecil. Intinya, saya sangat penasaran cara kerjanya dan apakah bisa kita forge token PLN sendiri dan dapat free electricity? :D (untuk akhirnya hacking for fun, profit, electricity, and jail time?) UPDATE: ada yang jual di [Shopee](https://shopee.co.id/product/117280935/23952873682?gads_t_sig=VTJGc2RHVmtYMTlxTFVSVVRrdENkWVp3RFo3Mkw5czd4Z0hzdEF1WVFibFBHZzVkVFRRK0ZyRlkyOWxFejBZZlQxaVJRZFR6UjN1czVmNlBsTjRFVjBIc2lkMkx2Z3JGTzlnZ0xxQnZBY2hGRGJBblVyQnVWSzFIZWp2NlVucTA&gad_source=1&gclid=Cj0KCQjw8MG1BhCoARIsAHxSiQnCMf7brXo0qcltUE8Y8gi4ZqcorhWruNlskB7y_81w5gXljAIWjG4aAt_TEALw_wcB) meteran kWh, mungkin ada yang punya modal dan waktu untuk reverse engineer?Created: 2024-08-05 08:58:11, Updated: 2024-08-05 09:03:45, ID: d0de4bc6-b95b-4666-9a7e-6bfe6b9f8fd0