Suara.com - Para peneliti dari perusahaan keamanan siber vpnMentor mengungkapkan bahwa mereka berhasil membobol aplikasi eHac milik Kementerian Kesehatan dan dengan mudah bisa mengakses data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Tanah Air tersebut.
Noam Roten dan Ran Locar, dua peneliti dari vpnMentor, mengatakan aplikasi itu tidak memiliki protokol perlindungan privasi yang layak, sehingga data lebih dari sejuta pengguna terekspos di sebuah open server.
"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.
Sayangnya jelas, vpnMentor, Kementerian Kesehatan tak merespon laporan tersebut. Para peneliti juga menghubungi Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.
"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," jelas vpnMentor.
Dalam laporannya vpnMentor mengatakan bahwa orang yang membuat eHAC telah menggunakan "database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC."
Selain data-data pribadi pengguna, yang juga tak terlindungi dari aplikasi eHAC adalah informasi tentang rumah-rumah sakit dan para pejabat Indonesia yang menggunakan aplikasi tersebut.
Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.
"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.
Baca Juga: Kominfo: 32 Juta Lebih Orang Indonesia Sudah Gunakan Aplikasi PeduliLindungi
Peneliti dari vpnMentor mengatakan dengan data-data dari eHAC, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.
Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.
Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.
Hingga berita ini ditayangkan, Suara.com masih berusaha untuk meminta konfirmasi dari Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN. [ZDNet]
Berita Terkait
-
Buntut Film Pesta Babi, Mama Sinta Asal Papua Polisikan Ketua LBH Merauke di Jakarta
-
Warga Uganda Dilarang Saling Jabat Tangan, Alasannya Bikin Ngeri
-
Waspada Malaria Knowlesi! Penyakit 'Kiriman' Monyet yang Mulai Mengintai Manusia
-
Pemerintah Pastikan Tak Ada Penolakan Industri Terkait Kebijakan Label Nutri Level AD
-
Wamenkes Akui Dapat Laporan Dugaan Malpraktik Angkat Rahim di RS Muhammadiyah Medan
Terpopuler
- Deretan Tokoh Top Bakal Turun Gunung ke UGM Besok, Bahas Nasib Bangsa Lewat Konferensi Republik
- Prabowo Disebut Habiskan Rp5,8 Miliar untuk Hotel di Paris, Sandhy Sondoro: Asoy Geboy Gemoy
- Budget Rp2 Juta Dapat HP Samsung Apa? Ini 3 Pilihan dengan RAM 8 GB, Kamera OIS, Layar AMOLED
- Terpopuler: Lipstik Tahan Lama untuk Bibir Hitam, Sepatu New Balance Tanpa Tali untuk Jalan Jauh
- Pandji Pragiwaksono Soroti 'Pengakuan Terbuka' Prabowo Soal Keterlibatan Partai dalam Tender Negara
Pilihan
-
Jay Idzes Tercoret! Ini Daftar Pemain Timnas Indonesia Hadapi FIFA Matchday
-
Evaluasi Besar-besaran: 8.182 SPPG Pernah Ditangguhkan, 2.213 Masih Berstatus Suspend
-
Kabar Duka, Eks Menhan Jenderal Ryamizard Ryacudu Meninggal Dunia di RSPAD
-
Strategi Berani John Herdman: Mengapa Piala AFF 2026 Jadi Panggung Khusus Pemain Domestik?
-
Insiden Noni Madueke Tanpa Penalti, Eks Wasit Liga Inggris Buka Suara
Terkini
-
Terpopuler: Harga HP Terbaru di 2026, 5 HP Paling Worth It Mulai Rp1 Jutaan
-
iPhone 17 Pro Max vs Samsung Galaxy S26 Ultra, Mana yang Cocok untuk Anda?
-
Dolar Melejit, Ini 5 HP Paling Worth It di 2026: Ada yang Cuma Rp1 Jutaan
-
Update Harga HP Baru Rilisan 2026 dari Berbagai Merek, Mulai Rp1 Jutaan
-
23 Kode Redeem FC Mobile Terbaru 31 Mei 2026: Spesial Akhir Pekan Banjir Rank Up Koin
-
38 Kode Redeem FF Terbaru 31 Mei 2026: Klaim Cepat SG2 Golden dan MP40 Cobra
-
Terpopuler: HP Samsung Rp2 Jutaan Terbaik, Fenomena Langka Blue Moon pada 31 Mei 2026
-
Snapdragon C Resmi Diumumkan, Prosesor Baru Qualcomm untuk Laptop Murah, Baterai Tahan Seharian
-
Viral Game Simulasi Kereta Buatan Indonesia Banjir Pujian di Jepang, Grafis Menawan!
-
Deretan Fitur Ugreen EchoBuds Magic, Lengkap dengan Kelebihan dan Kekurangannya