Aplikasi eHAC Diretas dengan Mudah, Jutaan Data Pengguna Tercecer di Internet

Liberty Jemadu | Suara.com

Selasa, 31 Agustus 2021 | 10:36 WIB
Aplikasi eHAC Diretas dengan Mudah, Jutaan Data Pengguna Tercecer di Internet
Para peneliti vpnMentor mengungkapkan bahwa aplikasi e-HAC sama sekali tidak aman. Data jutaan penggunanya terekspos tanpa perlindungan di internet. (Google Play)

Suara.com - Para peneliti dari perusahaan keamanan siber vpnMentor mengungkapkan bahwa mereka berhasil membobol aplikasi eHac milik Kementerian Kesehatan dan dengan mudah bisa mengakses data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Tanah Air tersebut.

Noam Roten dan Ran Locar, dua peneliti dari vpnMentor, mengatakan aplikasi itu tidak memiliki protokol perlindungan privasi yang layak, sehingga data lebih dari sejuta pengguna terekspos di sebuah open server.

"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.

Sayangnya jelas, vpnMentor, Kementerian Kesehatan tak merespon laporan tersebut. Para peneliti juga menghubungi Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.

"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," jelas vpnMentor.

Dalam laporannya vpnMentor mengatakan bahwa orang yang membuat eHAC telah menggunakan "database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC."

Selain data-data pribadi pengguna, yang juga tak terlindungi dari aplikasi eHAC adalah informasi tentang rumah-rumah sakit dan para pejabat Indonesia yang menggunakan aplikasi tersebut.

Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.

"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.

Peneliti dari vpnMentor mengatakan dengan data-data dari eHAC, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.

Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.

Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.

Hingga berita ini ditayangkan, Suara.com masih berusaha untuk meminta konfirmasi dari Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN. [ZDNet]

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Warga Uganda Dilarang Saling Jabat Tangan, Alasannya Bikin Ngeri

Warga Uganda Dilarang Saling Jabat Tangan, Alasannya Bikin Ngeri

News | Rabu, 20 Mei 2026 | 12:17 WIB

Waspada Malaria Knowlesi! Penyakit 'Kiriman' Monyet yang Mulai Mengintai Manusia

Waspada Malaria Knowlesi! Penyakit 'Kiriman' Monyet yang Mulai Mengintai Manusia

News | Rabu, 13 Mei 2026 | 22:05 WIB

Pemerintah Pastikan Tak Ada Penolakan Industri Terkait Kebijakan Label Nutri Level AD

Pemerintah Pastikan Tak Ada Penolakan Industri Terkait Kebijakan Label Nutri Level AD

News | Kamis, 23 April 2026 | 15:35 WIB

Wamenkes Akui Dapat Laporan Dugaan Malpraktik Angkat Rahim di RS Muhammadiyah Medan

Wamenkes Akui Dapat Laporan Dugaan Malpraktik Angkat Rahim di RS Muhammadiyah Medan

News | Kamis, 23 April 2026 | 13:44 WIB

Arti Warna 4 Level Nutrisi Minuman Tinggi Gula, Garam, dan Lemak: Ini Cara Bacanya!

Arti Warna 4 Level Nutrisi Minuman Tinggi Gula, Garam, dan Lemak: Ini Cara Bacanya!

Lifestyle | Kamis, 16 April 2026 | 12:37 WIB

Perkumpulan Pengelola Klinik Kecantikan Berkumpul Bahas Permenkes, Dorong Standar Layanan Estetika

Perkumpulan Pengelola Klinik Kecantikan Berkumpul Bahas Permenkes, Dorong Standar Layanan Estetika

Lifestyle | Kamis, 02 April 2026 | 06:10 WIB

Sinergi Astra Financial Dukung Peningkatan Akses Kesehatan Belasan Ribu Orang

Sinergi Astra Financial Dukung Peningkatan Akses Kesehatan Belasan Ribu Orang

Bisnis | Selasa, 17 Maret 2026 | 20:17 WIB

Update Korban Perang AS-Iran 15 Maret 2026, Hampir 1000 Orang dan Ratusan Anak Tewas

Update Korban Perang AS-Iran 15 Maret 2026, Hampir 1000 Orang dan Ratusan Anak Tewas

News | Minggu, 15 Maret 2026 | 09:21 WIB

TB Hasanuddin Ingatkan Pemerintah Patuhi UU PDP dalam Kesepakatan Dagang RI-AS

TB Hasanuddin Ingatkan Pemerintah Patuhi UU PDP dalam Kesepakatan Dagang RI-AS

News | Selasa, 24 Februari 2026 | 19:01 WIB

Solidaritas Dokter Menguat, IDAI Tuntut Kemenkes Batalkan Mutasi dan Pemecatan Dokter Piprim dkk

Solidaritas Dokter Menguat, IDAI Tuntut Kemenkes Batalkan Mutasi dan Pemecatan Dokter Piprim dkk

News | Senin, 23 Februari 2026 | 18:57 WIB

Terkini

Blackberry Comeback 2026, Bukan Sekedar HP Tapi Keamanan Siber Paling Dicari

Blackberry Comeback 2026, Bukan Sekedar HP Tapi Keamanan Siber Paling Dicari

Tekno | Minggu, 24 Mei 2026 | 19:21 WIB

5 Cara Download Video TikTok Tanpa Watermark dengan Mudah, Kualitas Tetap Bagus

5 Cara Download Video TikTok Tanpa Watermark dengan Mudah, Kualitas Tetap Bagus

Tekno | Minggu, 24 Mei 2026 | 15:12 WIB

Customer Data Management Jadi Kunci Dorong Performa Bisnis di Era Personalisasi Berbasis Data

Customer Data Management Jadi Kunci Dorong Performa Bisnis di Era Personalisasi Berbasis Data

Tekno | Minggu, 24 Mei 2026 | 11:05 WIB

37 Kode Redeem FF Terbaru 24 Mei 2026: Sikat Sekarang, Skin SG2 Super Langka Menanti

37 Kode Redeem FF Terbaru 24 Mei 2026: Sikat Sekarang, Skin SG2 Super Langka Menanti

Tekno | Minggu, 24 Mei 2026 | 10:55 WIB

4 HP Terbaru 2026 Harga Rp2 Jutaan, Kamera Bagus dan Baterai Besar hingga 7000 mAh

4 HP Terbaru 2026 Harga Rp2 Jutaan, Kamera Bagus dan Baterai Besar hingga 7000 mAh

Tekno | Minggu, 24 Mei 2026 | 10:43 WIB

22 Kode Redeem FC Mobile Terbaru 24 Mei 2026: Login Sekarang, Rebut 5000 Gems Gratis

22 Kode Redeem FC Mobile Terbaru 24 Mei 2026: Login Sekarang, Rebut 5000 Gems Gratis

Tekno | Minggu, 24 Mei 2026 | 10:30 WIB

Daftar Harga HP Flagship Xiaomi Terbaru 2026, Mana yang Paling Layak Dibeli?

Daftar Harga HP Flagship Xiaomi Terbaru 2026, Mana yang Paling Layak Dibeli?

Tekno | Minggu, 24 Mei 2026 | 09:20 WIB

Terpopuler: Rekomendasi HP Vivo Seri Terbaik, 7 Laptop Pesaing MacBook Neo

Terpopuler: Rekomendasi HP Vivo Seri Terbaik, 7 Laptop Pesaing MacBook Neo

Tekno | Minggu, 24 Mei 2026 | 06:55 WIB

Anker Kenalkan Soundcore Liberty 5 Pro Series, TWS Premium dengan Casing AMOLED

Anker Kenalkan Soundcore Liberty 5 Pro Series, TWS Premium dengan Casing AMOLED

Tekno | Sabtu, 23 Mei 2026 | 17:42 WIB

Xiaomi REDMI Watch 6 Resmi Meluncur di Indonesia, Smartwatch AMOLED 2.07 Inci dengan Baterai 24 Hari

Xiaomi REDMI Watch 6 Resmi Meluncur di Indonesia, Smartwatch AMOLED 2.07 Inci dengan Baterai 24 Hari

Tekno | Sabtu, 23 Mei 2026 | 17:41 WIB