Suara.com - Para peneliti dari perusahaan keamanan siber vpnMentor mengungkapkan bahwa mereka berhasil membobol aplikasi eHac milik Kementerian Kesehatan dan dengan mudah bisa mengakses data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Tanah Air tersebut.
Noam Roten dan Ran Locar, dua peneliti dari vpnMentor, mengatakan aplikasi itu tidak memiliki protokol perlindungan privasi yang layak, sehingga data lebih dari sejuta pengguna terekspos di sebuah open server.
"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.
Sayangnya jelas, vpnMentor, Kementerian Kesehatan tak merespon laporan tersebut. Para peneliti juga menghubungi Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.
"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," jelas vpnMentor.
Dalam laporannya vpnMentor mengatakan bahwa orang yang membuat eHAC telah menggunakan "database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC."
Selain data-data pribadi pengguna, yang juga tak terlindungi dari aplikasi eHAC adalah informasi tentang rumah-rumah sakit dan para pejabat Indonesia yang menggunakan aplikasi tersebut.
Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.
"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.
Baca Juga: Kominfo: 32 Juta Lebih Orang Indonesia Sudah Gunakan Aplikasi PeduliLindungi
Peneliti dari vpnMentor mengatakan dengan data-data dari eHAC, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.
Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.
Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.
Hingga berita ini ditayangkan, Suara.com masih berusaha untuk meminta konfirmasi dari Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN. [ZDNet]
Berita Terkait
-
Penerima MBG Tembus 55,1 Juta Orang, Kemenkes Perketat Awasi SPPG
-
Trauma Mengintai Korban Bencana Sumatra, Menkes Kerahkan Psikolog Klinis
-
Deteksi Dini Bahaya Tersembunyi, Cek Kesehatan Gratis Tekan Ledakan Kasus Gagal Ginjal
-
Berantas TBC Lintas Sektor, Pemerintah Libatkan TNI-Polri Lewat Revisi Perpres
-
Celah Keamanan Fatal: Peretas Bisa Kendalikan Mobil dari Jarak Jauh!
Terpopuler
- 5 Sampo Uban Sachet Bikin Rambut Hitam Praktis dan Harga Terjangkau
- 5 HP Helio G99 Termurah di Awal Tahun 2026, Anti Lemot
- 6 Rekomendasi HP OPPO Murah dengan Performa Cepat, RAM 8 GB Mulai Rp2 Jutaan
- 5 Rekomendasi Sepatu Adidas untuk Lari selain Adizero, Harga Lebih Terjangkau!
- 28 Kode Redeem FC Mobile Terbaru 10 Januari 2026, Ada 15.000 Gems dan Pemain 111-115
Pilihan
-
6 HP Murah dengan Kamera Terbaik Januari 2026, Harga Mulai 2 Jutaan
-
Cek Fakta: Yaqut Cholil Qoumas Minta KPK Periksa Jokowi karena Uang Kuota Haji, Ini Faktanya
-
Kontroversi Grok AI dan Ancaman Kekerasan Berbasis Gender di Ruang Digital
-
Hasil Akhir: Kalahkan Persija, Persib Bandung Juara Paruh Musim
-
Babak Pertama: Beckham Putra Bawa Persib Bandung Unggul atas Persija
Terkini
-
Kreator Digital Butuh Kecepatan Tinggi, Ini Solusi Penyimpanan untuk Konten 4K hingga 8K
-
4 HP Asus RAM 8 GB Paling Murah untuk Gaming, Performa Cepat Mulai Rp5 Jutaan
-
Moto Pad 60 Pro vs Huawei Matepad 12X 2026 Mana Paling Worth It? Selisih Rp4 Juta, Spek Beda Tipis
-
Lenovo Pamer ThinkPad X9 15p Aura Edition di CES 2026, Laptop AI Berperforma Kelas Desktop
-
Daftar Harga HP Xiaomi Januari 2026, Cek Seri yang Naik dan Turun Harga
-
Tecno Spark Go 3 Rilis Pekan Ini: HP Murah Sejutaan Mirip iPhone Berfitur Tangguh
-
6 HP Murah dengan Kamera Terbaik Januari 2026, Harga Mulai 2 Jutaan
-
8 Prediksi Kaspersky, Bagaimana AI Menjadi Ancaman dan Pertahanan Siber Ini Wajib Dilakukan
-
4 HP Infinix RAM 8 GB Paling Murah, Spek Tinggi Mulai Rp1 Jutaan
-
Bocoran Panas Xiaomi 17 Max: Meluncur April, Kencang Bak Pro tapi Tanpa Fitur Ini!