Suara.com - Para peneliti dari perusahaan keamanan siber vpnMentor mengungkapkan bahwa mereka berhasil membobol aplikasi eHac milik Kementerian Kesehatan dan dengan mudah bisa mengakses data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Tanah Air tersebut.
Noam Roten dan Ran Locar, dua peneliti dari vpnMentor, mengatakan aplikasi itu tidak memiliki protokol perlindungan privasi yang layak, sehingga data lebih dari sejuta pengguna terekspos di sebuah open server.
"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.
Sayangnya jelas, vpnMentor, Kementerian Kesehatan tak merespon laporan tersebut. Para peneliti juga menghubungi Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.
"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," jelas vpnMentor.
Dalam laporannya vpnMentor mengatakan bahwa orang yang membuat eHAC telah menggunakan "database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC."
Selain data-data pribadi pengguna, yang juga tak terlindungi dari aplikasi eHAC adalah informasi tentang rumah-rumah sakit dan para pejabat Indonesia yang menggunakan aplikasi tersebut.
Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.
"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.
Baca Juga: Kominfo: 32 Juta Lebih Orang Indonesia Sudah Gunakan Aplikasi PeduliLindungi
Peneliti dari vpnMentor mengatakan dengan data-data dari eHAC, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.
Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.
Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.
Hingga berita ini ditayangkan, Suara.com masih berusaha untuk meminta konfirmasi dari Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN. [ZDNet]
Berita Terkait
-
Perkumpulan Pengelola Klinik Kecantikan Berkumpul Bahas Permenkes, Dorong Standar Layanan Estetika
-
Sinergi Astra Financial Dukung Peningkatan Akses Kesehatan Belasan Ribu Orang
-
Update Korban Perang AS-Iran 15 Maret 2026, Hampir 1000 Orang dan Ratusan Anak Tewas
-
TB Hasanuddin Ingatkan Pemerintah Patuhi UU PDP dalam Kesepakatan Dagang RI-AS
-
Solidaritas Dokter Menguat, IDAI Tuntut Kemenkes Batalkan Mutasi dan Pemecatan Dokter Piprim dkk
Terpopuler
- Pentagon Gelar Karpet Merah, Sjafrie Sjamsoeddin Dituding Bawa Agenda Akses Bebas di Langit RI
- 7 HP Murah di Bawah Rp1 Juta Paling Layak Beli di 2026, Performa Oke Buat Harian
- AS Blokade Semua Pelabuhan Iran Senin Hari Ini, Harga BBM Langsung Naik
- 67 Kode Redeem FF Max Terbaru 13 April 2026: Sikat Item Undersea, Evo Draco, dan AK47
- 5 Rekomendasi Parfum Lokal yang Wanginya Segar seperti Malaikat Subuh
Pilihan
-
Bukan Hanya soal BBM, Kebijakan WFH Mengancam Napas Bisnis Kecil di Magelang
-
Solidaritas Tanpa Batas: Donasi WNI untuk Rakyat Iran Tembus Rp9 Miliar
-
CFD Ampera Bikin Macet, Akademisi: Ada yang Salah dari Cara Kota Diatur
-
Polisi: Begal Petugas Damkar Tertangkap Saat Pesta Narkoba Didampingi Wanita di Pluit
-
Warga Sambeng Borobudur Terancam Kehilangan Mata Air, Sendang Ngudal Dikepung Tambang
Terkini
-
43 Kode Redeem FC Mobile Terbaru 16 April 2026: Hadiah OVR Tinggi, Gems, dan Kompensasi Bug
-
HP Infinix Apa yang Kameranya Bagus? Ini 5 Rekomendasi dengan Harga Termurah
-
Berapa Harga HP Nokia Jadul Sekarang? Simak Daftar Harganya di Sini
-
Harga RAM Naik, Intel Pastikan Inovasi Tak Terhambat
-
Game Star Trek Resurgence Dihapus dari Toko Digital, Lisensi Berakhir
-
75 Kode Redeem FF Max Terbaru 16 April 2026: Raih M1014 Laut Ganas, AK47, dan VSK94
-
Terpopuler: 7 HP Realme dengan NFC Termurah 2026, Tecno Siap Rilis HP Murah Mirip iPhone
-
7 HP Gaming Murah Dibawah Rp1 Jutaan, Kuat Main Gim Berat Tanpa Lag
-
Daftar Harga HP Vivo Terbaru 2026 Lengkap, Mana Paling Worth It Sesuai Budget Kamu?
-
Daftar 6 iPhone Paling Worth It Dibeli di Tahun 2026 dan Harganya