Market Data
Emas
Indeks Saham
Kurs Rupiah
Jual Rp2.765.000
Beli Rp2.635.000
IHSG 5.594,765
LQ45 557,746
Srikehati 272,472
JII 338,801
USD/IDR 18.035

vpnMentor Laporkan Keamanan Siber eHAC Sangat Lemah, Data Warga Hingga Pejabat Diretas

M Nurhadi, Liberty Jemadu

Selasa, 31 Agustus 2021 | 12:17 WIB
vpnMentor Laporkan Keamanan Siber eHAC Sangat Lemah, Data Warga Hingga Pejabat Diretas
Tangkapan layar eHac di Playstore. [Suara.com Denada S Putri]

Suara.com - Keamanan siber milik pemerintah kembali diguncang usai seorang pakar keamanan siber mengungkap bahwa aplikasi eHac Kementerian kesehatan ternyata sangat rentan dibobol.

Para peneliti dari vpnMentor menyebut, data dari Kementerian Kesehatan itu berisi data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Tanah Air tersebut.

Dua peeliti vpnMentor, Noam Roten dan Ran Locar bahkan menyebut, aplikasi eHac tidak memiliki perlindungan perlindungan data yang baik dan data jutaan pengguna bisa diakses dengan mudah.

"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.

Parahnya, Kementerian Kesehatan RI justru tidak merespon laporan dari vpnMentor. Mereka juga tidak menerima respon dari Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.

"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," tulis vpnMentor.

vpnMentor melaporkan adanya database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC.

Tidak hanya data pribadi, data terkait rumah sakit dan pejabat RI juga terancam dimanfaatkan oleh pihak tidak bertanggung jawab.

Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.

"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.

Dengan data-data tersebut, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.

Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.

Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.

Terkait adanya kabar ini, Suara.com terus berusaha mengkonfirmasi Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Kemenkes: Dugaan Kebocoran Data di eHAC adalah Data Lama

Kemenkes: Dugaan Kebocoran Data di eHAC adalah Data Lama

Tekno | Selasa, 31 Agustus 2021 | 11:58 WIB

Data Pribadi Pejabat Indonesia Dengan Mudah Dibobol di Aplikasi eHac Kementerian Kesehatan

Data Pribadi Pejabat Indonesia Dengan Mudah Dibobol di Aplikasi eHac Kementerian Kesehatan

Sulsel | Selasa, 31 Agustus 2021 | 11:47 WIB

Diretas! Jutaan Data Pengguna Aplikasi eHAC Tersebar di Internet

Diretas! Jutaan Data Pengguna Aplikasi eHAC Tersebar di Internet

Batam | Selasa, 31 Agustus 2021 | 11:36 WIB

Pembobolan eHac Dilakukan vpnMentor: Kami Sudah Lapor ke Kemenkes, Tapi Tak Direspon

Pembobolan eHac Dilakukan vpnMentor: Kami Sudah Lapor ke Kemenkes, Tapi Tak Direspon

Kaltim | Selasa, 31 Agustus 2021 | 11:30 WIB

Aplikasi eHAC Diretas dengan Mudah, Jutaan Data Pengguna Tercecer di Internet

Aplikasi eHAC Diretas dengan Mudah, Jutaan Data Pengguna Tercecer di Internet

Tekno | Selasa, 31 Agustus 2021 | 10:36 WIB

Belum Setor 10 Ribu Kasus ke Pusat, Satgas Covid-19 Depok: Data Memang Inisiatif Kami

Belum Setor 10 Ribu Kasus ke Pusat, Satgas Covid-19 Depok: Data Memang Inisiatif Kami

Bogor | Jum'at, 27 Agustus 2021 | 09:50 WIB

Terkini

PNM Siapkan Babak Baru Transformasi, Perkuat Kepemimpinan dan Tata Kelola Perusahaan

PNM Siapkan Babak Baru Transformasi, Perkuat Kepemimpinan dan Tata Kelola Perusahaan

Bisnis | Sabtu, 06 Juni 2026 | 19:39 WIB

Ribuan Dokumen Menumpuk di Bea dan Cukai Tanjung Priok, Purbaya Mau Tambah Regulasi

Ribuan Dokumen Menumpuk di Bea dan Cukai Tanjung Priok, Purbaya Mau Tambah Regulasi

Bisnis | Sabtu, 06 Juni 2026 | 18:44 WIB

Investor Asing Ramai-ramai "Sell Indonesia", Purbaya Masih Denial

Investor Asing Ramai-ramai "Sell Indonesia", Purbaya Masih Denial

Bisnis | Sabtu, 06 Juni 2026 | 18:07 WIB

Disorot Pemeringkat Internasional, Purbaya Klaim MBG dan Koperasi Tak Bebani Fiskal

Disorot Pemeringkat Internasional, Purbaya Klaim MBG dan Koperasi Tak Bebani Fiskal

Bisnis | Sabtu, 06 Juni 2026 | 17:46 WIB

1.108 Agen BRILink Jangkau Desa-desa di Klaten, Perputaran Uang Tembus Rp1,13 Triliun

1.108 Agen BRILink Jangkau Desa-desa di Klaten, Perputaran Uang Tembus Rp1,13 Triliun

Bisnis | Sabtu, 06 Juni 2026 | 17:37 WIB

Tekan Beban Bunga Utang, BI Akan Naikkan Remunerasi Dana Pemerintah

Tekan Beban Bunga Utang, BI Akan Naikkan Remunerasi Dana Pemerintah

Bisnis | Sabtu, 06 Juni 2026 | 15:11 WIB

Menkeu Akui Pelemahan Rupiah Bikin Keuntungan Perajin Tahu-Tempe Tergerus

Menkeu Akui Pelemahan Rupiah Bikin Keuntungan Perajin Tahu-Tempe Tergerus

Bisnis | Sabtu, 06 Juni 2026 | 12:38 WIB

Rupiah Tembus Rp18.036 per Dolar dan IHSG Anjlok, Purbaya Ungkap Kendala Terbesar Pemerintah

Rupiah Tembus Rp18.036 per Dolar dan IHSG Anjlok, Purbaya Ungkap Kendala Terbesar Pemerintah

Bisnis | Sabtu, 06 Juni 2026 | 12:14 WIB

Dasco Ungkap 'Dua Jurus Pamungkas' Kuatkan Rupiah yang Disepakati Gubernur BI dan Menkeu Purbaya

Dasco Ungkap 'Dua Jurus Pamungkas' Kuatkan Rupiah yang Disepakati Gubernur BI dan Menkeu Purbaya

Bisnis | Sabtu, 06 Juni 2026 | 11:48 WIB

Menkeu Purbaya Tegaskan Rupiah Stabil Bisa Ringankan Beban Pedagang Tahu Tempe dan Rumah Tangga

Menkeu Purbaya Tegaskan Rupiah Stabil Bisa Ringankan Beban Pedagang Tahu Tempe dan Rumah Tangga

Bisnis | Sabtu, 06 Juni 2026 | 11:20 WIB