Suara.com - Keamanan siber milik pemerintah kembali diguncang usai seorang pakar keamanan siber mengungkap bahwa aplikasi eHac Kementerian kesehatan ternyata sangat rentan dibobol.
Para peneliti dari vpnMentor menyebut, data dari Kementerian Kesehatan itu berisi data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Tanah Air tersebut.
Dua peeliti vpnMentor, Noam Roten dan Ran Locar bahkan menyebut, aplikasi eHac tidak memiliki perlindungan perlindungan data yang baik dan data jutaan pengguna bisa diakses dengan mudah.
"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.
Parahnya, Kementerian Kesehatan RI justru tidak merespon laporan dari vpnMentor. Mereka juga tidak menerima respon dari Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.
"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," tulis vpnMentor.
vpnMentor melaporkan adanya database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC.
Tidak hanya data pribadi, data terkait rumah sakit dan pejabat RI juga terancam dimanfaatkan oleh pihak tidak bertanggung jawab.
Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.
Baca Juga: 25 Rumah Sakit Terima Donasi Alkes, dari Oximeter Hingga Tabung Oksigen
"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.
Dengan data-data tersebut, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.
Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.
Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.
Terkait adanya kabar ini, Suara.com terus berusaha mengkonfirmasi Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN.
Berita Terkait
-
Kemenkes: Dugaan Kebocoran Data di eHAC adalah Data Lama
-
Data Pribadi Pejabat Indonesia Dengan Mudah Dibobol di Aplikasi eHac Kementerian Kesehatan
-
Diretas! Jutaan Data Pengguna Aplikasi eHAC Tersebar di Internet
-
Pembobolan eHac Dilakukan vpnMentor: Kami Sudah Lapor ke Kemenkes, Tapi Tak Direspon
-
Aplikasi eHAC Diretas dengan Mudah, Jutaan Data Pengguna Tercecer di Internet
Terpopuler
- 5 Sabun Cuci Muka yang Bagus untuk Memutihkan Kulit Wajah di Indomaret dan Harganya
- 7 Sabun Cuci Muka dengan Kolagen untuk Kencangkan Wajah, Bikin Kulit Kenyal dan Glowing
- Oki Setiana Dewi Jadi Kunci Kasus Pelecehan Syekh Ahmad Al Misry Terbongkar Lagi, Ini Perannya
- 6 HP Realme Kamera Bagus dan RAM Besar, Paling Murah Mulai Rp1 Jutaan
- Cushion Apa yang Tahan 12 Jam Tanpa Luntur? Ini 4 Pilihan Terbaiknya
Pilihan
-
BREAKING NEWS! Iran Resmi Buka Blokade Selat Hormuz Sepenuhnya
-
Kisah di Balik Korban Helikopter Sekadau, Perjalanan Terakhir yang Tak Pernah Sampai
-
DPR Minta Ombudsman RI Segera Konsolidasi Internal Usai Ketua Jadi Tersangka Korupsi Nikel
-
Siti Nurhaliza Alami Kecelakaan Beruntun di Jalan Tol
-
Timnas Indonesia U-17 Diganyang Malaysia, Kurniawan Ungkap Borok Kekalahan
Terkini
-
Orang Kaya Ngeluh LPG 12 Kg Naik, Bahlil: Sorry Yee!
-
Selat Hormuz Dibuka Lagi, Tapi Dua Kapal Milik Pertamina Masih Tersandera
-
Dobrak Sekat Perbankan dan Telko, BTN-Indosat Berduet Percepat Inklusi Keuangan
-
Harga Plastik Naik, Bapanas Waspadai Dampaknya ke Harga Beras dan Gula
-
Selat Hormuz Dibuka, PIS Siapkan Rute Darurat agar 2 Kapal Pertamina Kembali Berlayar
-
Pertamax Turbo, Dexlite, Pertamina Dex Naik, ESDM Ungkap Penyebabnya
-
Harga BBM Dijaga Tetap Stabil, Pertamina Imbau Masyarakat Hemat Energi
-
Harga Pangan Hari Ini Naik? Cabai Rawit Tembus Rp71 Ribu, Telur Ayam Rp32.300 per Kg
-
Sukuk PNM Tembus Panggung Dunia, Menang di The Asset Awards 2026 Hong Kong
-
Harga BBM RI Naik, Emas Antam Langsung Meroket