Suara.com - Para peneliti dari perusahaan keamanan siber vpnMentor mengungkapkan bahwa mereka berhasil membobol aplikasi eHac milik Kementerian Kesehatan dan dengan mudah bisa mengakses data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Tanah Air tersebut.
Noam Roten dan Ran Locar, dua peneliti dari vpnMentor, mengatakan aplikasi itu tidak memiliki protokol perlindungan privasi yang layak, sehingga data lebih dari sejuta pengguna terekspos di sebuah open server.
"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.
Sayangnya jelas, vpnMentor, Kementerian Kesehatan tak merespon laporan tersebut. Para peneliti juga menghubungi Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.
"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," jelas vpnMentor.
Dalam laporannya vpnMentor mengatakan bahwa orang yang membuat eHAC telah menggunakan "database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC."
Selain data-data pribadi pengguna, yang juga tak terlindungi dari aplikasi eHAC adalah informasi tentang rumah-rumah sakit dan para pejabat Indonesia yang menggunakan aplikasi tersebut.
Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.
"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.
Baca Juga: Kominfo: 32 Juta Lebih Orang Indonesia Sudah Gunakan Aplikasi PeduliLindungi
Peneliti dari vpnMentor mengatakan dengan data-data dari eHAC, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.
Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.
Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.
Hingga berita ini ditayangkan, Suara.com masih berusaha untuk meminta konfirmasi dari Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN. [ZDNet]
Berita Terkait
-
TB Hasanuddin Ingatkan Pemerintah Patuhi UU PDP dalam Kesepakatan Dagang RI-AS
-
Solidaritas Dokter Menguat, IDAI Tuntut Kemenkes Batalkan Mutasi dan Pemecatan Dokter Piprim dkk
-
Baik Bagi Jiwa, Kemenkes Paparkan Puasa Ramadan Bisa Redakan Stres dan Kesehatan Mental
-
Kemenkes Bangun 66 RS Tipe C di Daerah Terpencil, Apa Saja Fasilitas Canggihnya?
-
Waspada Virus Nipah Mengintai! Kemenkes Ingatkan Jangan Konsumsi Nira Aren Segar dari Pohon
Terpopuler
- Apakah Jateng Tak Punya Gubernur? Ketua TPPD: Buktinya Pertumbuhan Ekonomi Jateng Nomor Dua di Jawa
- DPR akan Panggil Kajari Batam Buntut Tuntutan Mati ABK Pembawa 2 Ton Sabu, Ada Apa?
- 6 Fakta Mencekam Pembacokan di UIN Suska Riau: Pelaku Sempat Sandera Korban di Ruang Seminar
- Mahasiswi Tergeletak Bersimbah Darah Dibacok Mahasiswa di UIN Suska Riau
- HP yang Awet Merek Apa? Ini 6 Rekomendasi Terbaik dengan Performa Kencang
Pilihan
-
Iran Klaim 200 Tentara Musuh Tewas, Ali Khamenei Masih Hidup
-
Israel Klaim Ali Khamenei Tewas, Menlu Iran: Ayatollah Masih Hidup
-
Jenderal Iran: Trump Harus Tahu, Hari Ini Kami Baru Tembakkan Rudal Stok Lama
-
Israel Klaim Menhan Iran dan Komandan Garda Revolusi Tewas, Nasib Khamenei Masih Misterius
-
Menlu Iran: Demi Allah! Kami Akan Balas Kematian 51 Siswi SD yang Dibantai Israel - AS
Terkini
-
Link Download Kumpulan Nada Dering Alarm Sahur dengan Suara Unik
-
35 Kode Redeem FF Terbaru 28 Februari 2026: Banjir Skin SG2, Bundle Langka, hingga Diamond Gratis
-
Huawei Watch Ultimate 2 Segera Rilis di Indonesia: Selam 150 Meter dengan Fitur Pesan Bawah Laut
-
HP Rp 1 Jutaan, REDMI A7 Pro Resmi di Indonesia: Baterai 6.000mAh, HyperOS 3
-
AI, Cloud, dan Data Center Terintegrasi Jadi Motor Ekosistem Digital Nasional 2026
-
5 Rekomendasi HP Gaming Rp3 Jutaan dengan Skor AnTuTu Tertinggi
-
21 Kode Redeem FC Mobile Aktif 28 Februari 2026, Ada Paket Ramadan dan Ribuan Gems Gratis
-
Cara Pre Order Samsung Galaxy S26 Series 2026: Cicilan Rp600 Ribuan per Bulan, Nikmati Galaxy AI
-
Ramadan 2026 Makin Canggih: Gemini AI Bantu Atur Puasa, Olahraga, hingga UMKM
-
SHECURE Digital Resmi Diluncurkan, Perlindungan Perempuan dan Anak dari Kekerasan Online