Suara.com - Keamanan siber milik pemerintah kembali diguncang usai seorang pakar keamanan siber mengungkap bahwa aplikasi eHac Kementerian kesehatan ternyata sangat rentan dibobol.
Para peneliti dari vpnMentor menyebut, data dari Kementerian Kesehatan itu berisi data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Tanah Air tersebut.
Dua peeliti vpnMentor, Noam Roten dan Ran Locar bahkan menyebut, aplikasi eHac tidak memiliki perlindungan perlindungan data yang baik dan data jutaan pengguna bisa diakses dengan mudah.
"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.
Parahnya, Kementerian Kesehatan RI justru tidak merespon laporan dari vpnMentor. Mereka juga tidak menerima respon dari Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.
"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," tulis vpnMentor.
vpnMentor melaporkan adanya database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC.
Tidak hanya data pribadi, data terkait rumah sakit dan pejabat RI juga terancam dimanfaatkan oleh pihak tidak bertanggung jawab.
Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.
Baca Juga: 25 Rumah Sakit Terima Donasi Alkes, dari Oximeter Hingga Tabung Oksigen
"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.
Dengan data-data tersebut, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.
Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.
Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.
Terkait adanya kabar ini, Suara.com terus berusaha mengkonfirmasi Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN.
Berita Terkait
-
Kemenkes: Dugaan Kebocoran Data di eHAC adalah Data Lama
-
Data Pribadi Pejabat Indonesia Dengan Mudah Dibobol di Aplikasi eHac Kementerian Kesehatan
-
Diretas! Jutaan Data Pengguna Aplikasi eHAC Tersebar di Internet
-
Pembobolan eHac Dilakukan vpnMentor: Kami Sudah Lapor ke Kemenkes, Tapi Tak Direspon
-
Aplikasi eHAC Diretas dengan Mudah, Jutaan Data Pengguna Tercecer di Internet
Terpopuler
- Rhenald Kasali di Sidang ASDP: Beli Perusahaan Rugi Itu Lazim, Hakim Punya Pandangan Berbeda?
- 19 Kode Redeem FC Mobile Terbaru 5 Oktober: Ada 20.000 Gems dan Pemain 110-113
- Beda Pajak Tahunan Mitsubishi Destinator dan Innova Reborn, Lebih Ringan Mana?
- 3 Shio Paling Beruntung Pekan Kedua 6-12 Oktober 2025
- Jadwal dan Lokasi Penukaran Uang Baru di Kota Makassar Bulan Oktober 2025
Pilihan
-
Seruan Menggetarkan Patrick Kluivert Jelang Timnas Indonesia vs Arab Saudi
-
Perbandingan Spesifikasi vivo V60 Lite 4G vs vivo V60 Lite 5G, Kenali Apa Bedanya!
-
Dana Transfer Dipangkas, Gubernur Sumbar Minta Pusat Ambil Alih Gaji ASN Daerah Rp373 T!
-
Menkeu Purbaya 'Semprot' Bobby Nasution Cs Usai Protes TKD Dipotong: Perbaiki Dulu Kinerja Belanja!
-
Para Gubernur Tolak Mentah-mentah Rencana Pemotongan TKD Menkeu Purbaya
Terkini
-
BPKH Buka Lowongan Kerja Asisten Manajer, Gajinya Capai Rp 10 Jutaan?
-
Menkeu Purbaya: Jangan Sampai, Saya Kasih Duit Malah Panik!
-
Purbaya Kasih Deadline Serap Anggaran MBG Oktober: Enggak Terpakai Saya Ambil Uangnya
-
BKPM Dorong Danantara Garap Proyek Carbon Capture and Storage
-
Mengenal Kalla Group: Warisan Ayah Jusuf Kalla yang Menjadi Raksasa Bisnis Keluarga dan Nasional
-
Uang Primer Tumbuh 18,6 Persen, Apa Penyebabnya?
-
IHSG Sempat Cetak Rekor Level Tertinggi 8.200, Ternyata Ini Sentimennya
-
Harga Mati! ESDM Tetap Sarankan Shell Cs Beli BBM Murni dari Pertamina Hingga Akhir Tahun
-
Apa Itu XAUUSD dan Pengaruhnya Terhadap Harga Emas
-
Kementerian BUMN Berubah Jadi BP BUMN, Gaji ASN dan PPPK Turun?