Suara.com - Keamanan siber milik pemerintah kembali diguncang usai seorang pakar keamanan siber mengungkap bahwa aplikasi eHac Kementerian kesehatan ternyata sangat rentan dibobol.
Para peneliti dari vpnMentor menyebut, data dari Kementerian Kesehatan itu berisi data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Tanah Air tersebut.
Dua peeliti vpnMentor, Noam Roten dan Ran Locar bahkan menyebut, aplikasi eHac tidak memiliki perlindungan perlindungan data yang baik dan data jutaan pengguna bisa diakses dengan mudah.
"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.
Parahnya, Kementerian Kesehatan RI justru tidak merespon laporan dari vpnMentor. Mereka juga tidak menerima respon dari Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.
"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," tulis vpnMentor.
vpnMentor melaporkan adanya database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC.
Tidak hanya data pribadi, data terkait rumah sakit dan pejabat RI juga terancam dimanfaatkan oleh pihak tidak bertanggung jawab.
Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.
Baca Juga: 25 Rumah Sakit Terima Donasi Alkes, dari Oximeter Hingga Tabung Oksigen
"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.
Dengan data-data tersebut, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.
Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.
Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.
Terkait adanya kabar ini, Suara.com terus berusaha mengkonfirmasi Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN.
Berita Terkait
-
Kemenkes: Dugaan Kebocoran Data di eHAC adalah Data Lama
-
Data Pribadi Pejabat Indonesia Dengan Mudah Dibobol di Aplikasi eHac Kementerian Kesehatan
-
Diretas! Jutaan Data Pengguna Aplikasi eHAC Tersebar di Internet
-
Pembobolan eHac Dilakukan vpnMentor: Kami Sudah Lapor ke Kemenkes, Tapi Tak Direspon
-
Aplikasi eHAC Diretas dengan Mudah, Jutaan Data Pengguna Tercecer di Internet
Terpopuler
- Breaking News! PSSI Resmi Umumkan Pelatih Timnas Indonesia
- 8 City Car yang Kuat Nanjak dan Tak Manja Dibawa Perjalanan Jauh
- 5 Rekomendasi Cushion Mengandung Skincare Anti-Aging Untuk Usia 40 Ke Atas
- Djarum Buka Suara soal Pencekalan Victor Hartono dalam Kasus Dugaan Korupsi Tax Amnesty
- 5 Smartwatch Terbaik untuk Olahraga dan Pantau Detak Jantung, Harga Mulai Rp300 Ribuan
Pilihan
-
Timnas Indonesia: U-17 Dilatih Timur Kapadze, Nova Arianto Tukangi U-20, Bojan Hodak Pegang Senior?
-
Harga Minyak Dunia Melemah, di Tengah Upaya Trump Tekan Ukraina Terima Damai dengan Rusia
-
Indonesia jadi Raja Sasaran Penipuan Lowongan Kerja di Asia Pasifik
-
Kisah Kematian Dosen Untag yang Penuh Misteri: Hubungan Gelap dengan Polisi Jadi Sorotan
-
Kisi-Kisi Pelatih Timnas Indonesia Akhirnya Dibocorkan Sumardji
Terkini
-
Jelang Akhir Tahun Realisasi Penyaluran KUR Tembus Rp240 Triliun
-
Jabar Incar PDRB Rp4.000 Triliun dan Pertumbuhan Ekonomi 8 Persen
-
BRI Insurance Bidik Potensi Pasar yang Belum Tersentuh Asuransi
-
Cara SIG Lindungi Infrastruktur Vital Perusahaan dari Serangan Hacker
-
Dukung Implementasi SEOJK No. 7/SEOJK.05/2025, AdMedika Perkuat Peran Dewan Penasihat Medis
-
Fakta-fakta RPP Demutualisasi BEI yang Disiapkan Kemenkeu
-
Rincian Pajak UMKM dan Penghapusan Batas Waktu Tarif 0,5 Persen
-
Tips Efisiensi Bisnis dengan Switchgear Digital, Tekan OPEX Hingga 30 Persen
-
Indef: Pedagang Thrifting Informal, Lebih Bahaya Kalau Industri Tekstil yang Formal Hancur
-
Permata Bank Targetkan Raup Rp 100 Miliar dari GJAW 2025