Suara.com - Keamanan siber milik pemerintah kembali diguncang usai seorang pakar keamanan siber mengungkap bahwa aplikasi eHac Kementerian kesehatan ternyata sangat rentan dibobol.
Para peneliti dari vpnMentor menyebut, data dari Kementerian Kesehatan itu berisi data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Tanah Air tersebut.
Dua peeliti vpnMentor, Noam Roten dan Ran Locar bahkan menyebut, aplikasi eHac tidak memiliki perlindungan perlindungan data yang baik dan data jutaan pengguna bisa diakses dengan mudah.
"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.
Parahnya, Kementerian Kesehatan RI justru tidak merespon laporan dari vpnMentor. Mereka juga tidak menerima respon dari Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.
"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," tulis vpnMentor.
vpnMentor melaporkan adanya database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC.
Tidak hanya data pribadi, data terkait rumah sakit dan pejabat RI juga terancam dimanfaatkan oleh pihak tidak bertanggung jawab.
Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.
Baca Juga: 25 Rumah Sakit Terima Donasi Alkes, dari Oximeter Hingga Tabung Oksigen
"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.
Dengan data-data tersebut, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.
Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.
Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.
Terkait adanya kabar ini, Suara.com terus berusaha mengkonfirmasi Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN.
Berita Terkait
-
Kemenkes: Dugaan Kebocoran Data di eHAC adalah Data Lama
-
Data Pribadi Pejabat Indonesia Dengan Mudah Dibobol di Aplikasi eHac Kementerian Kesehatan
-
Diretas! Jutaan Data Pengguna Aplikasi eHAC Tersebar di Internet
-
Pembobolan eHac Dilakukan vpnMentor: Kami Sudah Lapor ke Kemenkes, Tapi Tak Direspon
-
Aplikasi eHAC Diretas dengan Mudah, Jutaan Data Pengguna Tercecer di Internet
Terpopuler
- 5 Sampo Uban Sachet Bikin Rambut Hitam Praktis dan Harga Terjangkau
- 5 HP Helio G99 Termurah di Awal Tahun 2026, Anti Lemot
- 6 Rekomendasi HP OPPO Murah dengan Performa Cepat, RAM 8 GB Mulai Rp2 Jutaan
- 5 Rekomendasi Sepatu Adidas untuk Lari selain Adizero, Harga Lebih Terjangkau!
- 28 Kode Redeem FC Mobile Terbaru 10 Januari 2026, Ada 15.000 Gems dan Pemain 111-115
Pilihan
-
Cek Fakta: Yaqut Cholil Qoumas Minta KPK Periksa Jokowi karena Uang Kuota Haji, Ini Faktanya
-
Kontroversi Grok AI dan Ancaman Kekerasan Berbasis Gender di Ruang Digital
-
Hasil Akhir: Kalahkan Persija, Persib Bandung Juara Paruh Musim
-
Babak Pertama: Beckham Putra Bawa Persib Bandung Unggul atas Persija
-
Untuk Pengingat! Ini Daftar Korban Tewas Persib vs Persija: Tak Ada Bola Seharga Nyawa
Terkini
-
Konsumsi Pertamax Melonjak 20 Persen Sepanjang 2025, BBM Ramah Lingkungan Makin Diminati
-
Rem Darurat Pinjol! OJK Batasi Utang Maksimal 30% Gaji Mulai 2026
-
Aset Pengguna Tokocrypto Tembus Rp5,8 Triliun, Diaudit Teknologi Canggih!
-
Harga Pangan Nasional Terus Melandai, Cabai hingga Bawang Merah Kompak Turun
-
BRI Peduli Berdayakan Penyandang Disabilitas Lewat Pelatihan dan Pemagangan Strategis
-
Harga Minyak Melandai: Antara Krisis Iran dan Ekspor Baru Venezuela
-
Rupiah Melemah, Berikut Harga Kurs Dolar AS di Mandiri, BNI, BRI dan BCA
-
Aturan Asuransi Kesehatan Dibuat, OJK Tetapkan Aturan Co-Payment Jadi 5 Persen
-
Awal Pekan, Rupiah Dibuka Suram ke Level Rp16.839 per Dolar AS
-
Emas Antam Melesat ke Harga Tertinggi, Hari Ini Tembus Rp 2.631.000 per Gram