Suara.com - Para peneliti dari perusahaan keamanan siber vpnMentor mengungkapkan bahwa mereka berhasil membobol aplikasi eHac milik Kementerian Kesehatan dan dengan mudah bisa mengakses data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Tanah Air tersebut.
Noam Roten dan Ran Locar, dua peneliti dari vpnMentor, mengatakan aplikasi itu tidak memiliki protokol perlindungan privasi yang layak, sehingga data lebih dari sejuta pengguna terekspos di sebuah open server.
"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.
Sayangnya jelas, vpnMentor, Kementerian Kesehatan tak merespon laporan tersebut. Para peneliti juga menghubungi Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.
"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," jelas vpnMentor.
Dalam laporannya vpnMentor mengatakan bahwa orang yang membuat eHAC telah menggunakan "database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC."
Selain data-data pribadi pengguna, yang juga tak terlindungi dari aplikasi eHAC adalah informasi tentang rumah-rumah sakit dan para pejabat Indonesia yang menggunakan aplikasi tersebut.
Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.
"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.
Baca Juga: Kominfo: 32 Juta Lebih Orang Indonesia Sudah Gunakan Aplikasi PeduliLindungi
Peneliti dari vpnMentor mengatakan dengan data-data dari eHAC, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.
Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.
Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.
Hingga berita ini ditayangkan, Suara.com masih berusaha untuk meminta konfirmasi dari Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN. [ZDNet]
Berita Terkait
-
Kemasan Rokok Polos: Siapa Sebenarnya yang Menanggung Biaya Regulasi?
-
Buntut Film Pesta Babi, Mama Sinta Asal Papua Polisikan Ketua LBH Merauke di Jakarta
-
Warga Uganda Dilarang Saling Jabat Tangan, Alasannya Bikin Ngeri
-
Waspada Malaria Knowlesi! Penyakit 'Kiriman' Monyet yang Mulai Mengintai Manusia
-
Pemerintah Pastikan Tak Ada Penolakan Industri Terkait Kebijakan Label Nutri Level AD
Terpopuler
- Bedak Wardah Apa yang Cocok untuk Usia 40 Tahun? Ini 5 Rekomendasi Terbaik agar Flawless dan Fresh
- Tak Lagi Disamping Prabowo, Kursi Wapres Gibran Geser Sejajar Menteri di Sidang Kabinet
- 7 Statistik Miris Argentina Saat Dipecundangi Spanyol di Final Piala Dunia 2026
- Persib dan Persija Dikabarkan Tak Lolos IPO di Bursa Efek Indonesia
- Perbedaan Eau De Parfum dan Eau De Toilette, Mana yang Sesuai Kebutuhanmu?
Pilihan
-
Laporkan Hotman Paris ke Polda Metro, PWI Ragukan Ketulusan Permohonan Maaf Sang Pengacara
-
Mendukung Working Mom Mengelola Keuangan Keluarga Lebih Efisien dengan AstraPay
-
Usai Nobar Final Piala Dunia, Bupati Lombok Barat Lalu Ahmad Zaini Kena OTT KPK
-
Menteri PU Dody Hanggodo Bakal Dicopot Agustus? 'Prabowo Tak Suka Menteri yang Bikin Gaduh'
-
Tersangka Don Ritto Dikawal Rantis Brimob saat Tiba di Kejagung, Emas hingga Brankas Ikut Dibawa
Terkini
-
Teka-teki Meninggalnya Dokter Koas UI di Kamar Kos Metro
-
IHSG Lepas Landas! Asing Borong Saham Rp360 Miliar, Target Menuju Level 6.850?
-
Produksi XO, Kitty Season 4 Belum Dapat Lampu Hijau, Berakhir Lewat Film?
-
Hapus Kutukan Blank Spot: Mandat 5G dan Internet Cepat di Tangan Pemenang Seleksi Frekuensi Komdigi
-
Mikroplastik Ancam Masa Depan Rumput Laut Indonesia
-
Mengungkap Pesan Moral Kidung Natal: Perjalanan dari Kikir Menjadi Dermawan
-
Kejar Status Eksportir Terbesar Dunia, Pemerintah Bakal Ubah 40.000 Desa Jadi Sentra Perikanan Darat
-
4 Shio yang Menarik Keberuntungan dan Kemakmuran Hari Ini 22 Juli 2026
-
Teman Berbulu di Transportasi Umum, Kebahagiaan Kecil di Setiap Perjalanan
-
Batu Bara Masih Perkasa, Devisa Ekspor Semester I Tembus Rp268 Triliun