Device Binding Adalah: Cara Kerja di Mobile Banking
Device binding adalah mekanisme yang mengaitkan akun atau proses autentikasi dengan perangkat tertentu. Mobile banking dapat menggunakan nomor telepon, identitas perangkat, kunci kriptografi, atau gabungan beberapa sinyal untuk mengenali perangkat yang pernah didaftarkan. Desainnya berbeda antarbank. Device binding bukan kewajiban eksplisit dalam aturan OJK yang dirujuk di sini, tetapi aturan layanan digital bank mewajibkan faktor autentikasi tertentu, termasuk faktor yang melekat pada pengguna untuk verifikasi elektronik.
Apa fungsi device binding?
Device binding menambah konteks perangkat ke proses autentikasi. Jika pelaku mencuri kata sandi nasabah, bank dapat meminta verifikasi tambahan ketika kredensial itu digunakan dari perangkat baru. Perlindungan ini bergantung pada cara bank mengikat perangkat dan cara bank mengamankan pendaftaran ulangnya.
OWASP menjelaskan bahwa device binding dapat menghambat penyerang yang mencoba menyalin aplikasi beserta status lokalnya dari satu perangkat ke perangkat lain. Namun, device binding tidak membuktikan sendiri siapa yang sedang memakai perangkat dan tidak menghentikan semua serangan, terutama ketika perangkat tepercaya sudah dikuasai malware.
Metode device binding
Implementasi device binding tidak memiliki satu bentuk baku. Sistem dapat menggabungkan beberapa pendekatan berikut:
| Pendekatan | Yang diperiksa | Batasannya |
|---|---|---|
| Nomor telepon atau SIM | Kode atau pesan yang diterima melalui nomor terdaftar saat aktivasi. | Nomor dapat diambil alih melalui rekayasa sosial, penggantian SIM, atau porting. |
| Sinyal atau identitas perangkat | Karakteristik aplikasi dan perangkat yang dikirim saat login atau transaksi. | Sinyal tertentu dapat berubah, tidak tersedia, atau dimanipulasi; jangan jadikan satu identifier sebagai bukti tunggal. |
| Kunci kriptografi perangkat | Perangkat membuktikan kepemilikan kunci yang terkait dengan akun. | Perlindungannya bergantung pada dukungan perangkat, konfigurasi, dan keamanan proses pendaftaran kunci. |
Android Keystore memungkinkan aplikasi menggunakan kunci kriptografi yang materialnya tidak dapat diekspor melalui jalur normal. Pada perangkat yang mendukungnya, kunci juga dapat dilindungi oleh hardware keamanan. Dukungan hardware tidak sama pada semua perangkat, sehingga aplikasi perlu memeriksa kemampuan yang tersedia dan menyesuaikan desain autentikasinya.
Dalam alur berbasis kunci, aplikasi dapat membuat kunci pada perangkat, mendaftarkan kunci publik ke server setelah pengguna melewati pemeriksaan awal, lalu menggunakan kunci privat untuk membuktikan kepemilikan saat autentikasi berikutnya. Ini salah satu pola desain, bukan alur yang diterapkan semua bank.
Apakah device binding wajib menurut OJK?
POJK 21 Tahun 2023 mewajibkan bank menerapkan paling sedikit dua faktor autentikasi untuk verifikasi layanan digital dan transaksi keuangan. Untuk verifikasi elektronik, Pasal 5 ayat (7) juga mewajibkan faktor “ciri khas Anda” sebagai salah satu faktornya. Peraturan ini memberi contoh perangkat yang didaftarkan dan kata sandi dalam penjelasan Pasal 9, tetapi tidak menetapkan satu rancangan device binding tertentu.
Dengan demikian, bank perlu memenuhi ketentuan autentikasi yang berlaku dan merancang kontrol perangkat berdasarkan analisis risiko. Device binding dapat menjadi bagian dari rancangan tersebut, tetapi tidak menggantikan faktor autentikasi lain atau seluruh kewajiban keamanan bank.
Risiko terbesar muncul saat nasabah mengganti perangkat
Nasabah perlu mengganti ponsel ketika perangkat hilang, rusak, atau diperbarui. Proses ini sah, tetapi juga dapat dimanfaatkan pelaku yang mencoba mendaftarkan perangkat mereka sebagai perangkat baru milik korban. Karena itu, pendaftaran ulang perlu memeriksa kembali hubungan antara akun, pengguna, dan perangkat.
- Pengambilalihan nomor telepon: jika verifikasi ulang hanya mengandalkan SMS, penguasaan nomor dapat membantu pelaku memulai proses aktivasi. NIST SP 800-63B-4 menyarankan verifier mempertimbangkan sinyal risiko seperti pergantian perangkat, pergantian SIM, dan porting nomor sebelum mengirim rahasia autentikasi melalui jaringan telepon.
- Rekayasa sosial: pelaku membujuk korban untuk menyerahkan kode aktivasi atau menyetujui permintaan yang tidak mereka mulai.
- Perangkat atau aplikasi termanipulasi: emulator, perangkat yang di-root atau di-jailbreak, dan aplikasi yang dimodifikasi dapat menjadi sinyal risiko yang perlu dianalisis bersama konteks lain.
- Malware pada perangkat tepercaya: device binding tidak selalu menghentikan penyalahgunaan jika pelaku mengendalikan perangkat yang memang telah didaftarkan.
Cara memperkuat pendaftaran perangkat baru
- Nilai perangkat dan sesi. Periksa sinyal risiko, seperti integritas aplikasi, indikasi emulator, atau perubahan yang tidak biasa. Device Intelligence Verihubs menganalisis sinyal perangkat untuk membantu bisnis menilai risiko sesi.
- Verifikasi orangnya secara terpisah. Kode SMS menunjukkan akses ke nomor, bukan dengan sendirinya membuktikan identitas pemilik akun. Bila sesuai dengan alur dan dasar pemrosesan, verifikasi wajah dapat menjadi salah satu kontrol tambahan. Liveness Detection Verihubs membantu memeriksa apakah sampel wajah berasal dari orang yang hadir, tetapi tidak menggantikan pemeriksaan identitas.
- Gunakan autentikasi berlapis. Kombinasikan faktor yang sesuai dengan ketentuan, risiko, dan pengalaman pengguna. Jangan menghitung beberapa sinyal dari kategori yang sama sebagai faktor autentikasi berbeda tanpa dasar yang tepat.
- Tinjau risiko sebelum membuka transaksi sensitif. Bank dapat mempertimbangkan autentikasi tambahan, pemberitahuan ke kanal tepercaya, atau batasan sementara berdasarkan kebijakan dan penilaian risiko.
- Siapkan pemulihan akun yang aman. Sediakan cara bagi nasabah yang kehilangan perangkat untuk memulihkan akses tanpa membuka jalur yang lebih mudah dieksploitasi pelaku.
Device binding paling berguna sebagai bagian dari pertahanan berlapis. Keputusan mengizinkan, menantang, meninjau, atau menolak sesi sebaiknya mempertimbangkan beberapa sinyal dan tetap menyediakan mekanisme pemulihan yang aman bagi nasabah sah.
Pertanyaan umum tentang device binding
Apa itu device binding?
Device binding adalah mekanisme yang mengaitkan akun atau proses autentikasi dengan perangkat tertentu agar sistem dapat mengenali perangkat yang pernah didaftarkan.
Apakah device binding sama dengan OTP SMS?
Tidak. OTP SMS membuktikan akses ke nomor telepon pada saat kode diterima. Device binding dapat memakai nomor, sinyal perangkat, kunci kriptografi, atau kombinasi beberapa pendekatan.
Apakah device binding menjamin akun tidak bisa diambil alih?
Tidak. Device binding dapat menambah kontrol ketika login dari perangkat baru, tetapi masih ada risiko rekayasa sosial, pengambilalihan nomor, malware, dan penyalahgunaan perangkat terdaftar.
Apa yang perlu dilakukan saat ganti ponsel?
Ikuti proses resmi bank untuk mendaftarkan perangkat baru. Jangan membagikan OTP atau kode aktivasi kepada siapa pun, termasuk orang yang mengaku sebagai petugas bank.
Perkuat proses ganti perangkat dengan kontrol yang sesuai
Device binding dapat membantu bank mengenali perubahan perangkat, tetapi proses pendaftaran ulang tetap perlu memastikan bahwa permintaan berasal dari pengguna yang berhak. Untuk membahas pemeriksaan risiko perangkat dan verifikasi wajah dalam alur onboarding, hubungi Verihubs di sini.