Suara.com - Para peneliti dari perusahaan keamanan siber vpnMentor mengungkapkan bahwa mereka berhasil membobol aplikasi eHac milik Kementerian Kesehatan dan dengan mudah bisa mengakses data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Tanah Air tersebut.
Noam Roten dan Ran Locar, dua peneliti dari vpnMentor, mengatakan aplikasi itu tidak memiliki protokol perlindungan privasi yang layak, sehingga data lebih dari sejuta pengguna terekspos di sebuah open server.
"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.
Sayangnya jelas, vpnMentor, Kementerian Kesehatan tak merespon laporan tersebut. Para peneliti juga menghubungi Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.
"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," jelas vpnMentor.
Dalam laporannya vpnMentor mengatakan bahwa orang yang membuat eHAC telah menggunakan "database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC."
Selain data-data pribadi pengguna, yang juga tak terlindungi dari aplikasi eHAC adalah informasi tentang rumah-rumah sakit dan para pejabat Indonesia yang menggunakan aplikasi tersebut.
Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.
"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.
Baca Juga: Kominfo: 32 Juta Lebih Orang Indonesia Sudah Gunakan Aplikasi PeduliLindungi
Peneliti dari vpnMentor mengatakan dengan data-data dari eHAC, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.
Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.
Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.
Hingga berita ini ditayangkan, Suara.com masih berusaha untuk meminta konfirmasi dari Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN. [ZDNet]
Berita Terkait
-
Situs dan Data yang Diretas Hacker Bjorka: Alamat Pejabat hingga KPU Jadi Korban
-
Hacker "Bjorka" Asal Mana? Diduga Sudah Ditangkap Polisi, Sempat Dikira Orang Polandia
-
Profil dan Jejak Kriminal WFT: Pemilik Akun Bjorka yang Dibekuk Polisi
-
Akhirnya Terungkap! Menkes Budi Gunadi Beberkan 3 Penyebab Utama di Balik Krisis Keracunan MBG
-
KPU Larang Publik Akses Ijazah Capres-Cawapres Tanpa Izin Pemilik
Terpopuler
- 5 Rekomendasi Motor Listrik Harga di Bawah Rp10 Juta, Hemat dan Ramah Lingkungan
- 10 Rekomendasi Tablet Harga 1 Jutaan Dilengkapi SIM Card dan RAM Besar
- Rhenald Kasali di Sidang ASDP: Beli Perusahaan Rugi Itu Lazim, Hakim Punya Pandangan Berbeda?
- 20 Kode Redeem FC Mobile Terbaru 4 Oktober 2025, Klaim Ballon d'Or dan 16.000 Gems
- Beda Pajak Tahunan Mitsubishi Destinator dan Innova Reborn, Lebih Ringan Mana?
Pilihan
-
Daftar Harga HP Xiaomi Terbaru Oktober 2025: Flagship Mewah hingga Murah Meriah
-
Kepala Daerah 'Gruduk' Kantor Menkeu Purbaya, Katanya Mau Protes
-
Silsilah Bodong Pemain Naturalisasi Malaysia Dibongkar FIFA! Ini Daftar Lengkapnya
-
Maarten Paes: Pertama (Kalahkan) Arab Saudi Lalu Irak, Lalu Kita Berpesta!
-
Formasi Bocor! Begini Susunan Pemain Arab Saudi Lawan Timnas Indonesia
Terkini
-
Local Media Summit 2025 Resmi Dibuka, Transformasi Teknologi dan Kolaborasi di Industri Media
-
Cara Pre Order iPhone 17 di iBox dan Digimap Indonesia, Ini Daftar Harganya
-
Local Media Summit 2025, Komdigi Beberkan Tantangan AI di Industri Media
-
Daftar Harga HP Xiaomi Terbaru Oktober 2025: Flagship Mewah hingga Murah Meriah
-
4 Rekomendasi Tablet Rp1 Jutaan dengan Prosesor Snapdragon, Sat Set untuk Multitasking
-
5 Rekomendasi HP Gaming Mulai Rp 1 Jutaan Saingan Infinix, Spek Tak Kalah Gahar
-
4 Rekomendasi Smartwatch Terbaik 2025, Baterai Tahan Lama hingga Fitur Lengkap
-
OpenAI Jadi Perusahaan Swasta Termahal di Dunia
-
Awas, Perangkat Xiaomi Kamu Tidak Akan Pernah Dapat HyperOS 3 jika Ada Ini
-
Itel A100C Diumumkan, Punya Desain Mirip OnePlus 15, Baterai Standby 32 Hari