Wie droomt er niet van: een pinautomaat geld laten uitspugen zonder dat het van je bankrekening wordt afgeschreven. Een computerbeveilingsexpert heeft laten zien dat het kan. Directeur Barnaby Jack van beveiligingsbureau IOActive Labs demonstreerde het kunstje op de Black Hat Conferentie in Las Vegas. Op die conferentie komen beveiligers en computerkrakers bijeen. Alles wat Jack nodig had was een gsm, een sleuteltje en een USB-stick. En de nodige kennis uiteraard. Via zijn mobiele telefoon was hij in staat om verbinding te maken met het besturingssysteem van een van de twee geldautomaten die hij had meegenomen. Daarna installeerde hij een programmaatje dat hij zelf had geschreven in de geldautomaat. Dat programma kon de beveiliger oproepen door een bepaalde code in te toetsen op het toetsenbord van de geldautomaat. Vervolgens kon Jack de automaat opdracht geven papiergeld uit te geven. Een andere machine kon Jack kraken door met een USB-stick een programma te installeren in het apparaat. Om toegang te krijgen tot de aansluiting had hij een sleuteltje nodig, dat voor 10 dollar op internet te krijgen is. De fabrikanten van de apparaten waren op de hoogte van de gaten in de beveiliging. Zij hebben hun klanten advies gegeven hoe ze zich kunnen wapenen tegen dergelijke aanvallen op de systemen in de geldautomaten, bijvoorbeeld door de draadloze toegang uit te schakelen of door betere sloten te gebruiken. In Rusland en de Oekraïne zijn zeker 20 geldautomaten ontdekt waarvan het systeem gekraakt was door criminelen. Een bezoeker van de Black Hat Conferentie filmde de demonstratie van Barnaby Jack.