Peniliti Ungkap eHAC Mudah Diretas, 1,3 Juta Data Pengguna Diduga Bocor

Rendy Adrikni Sadikin, Hikmawan Muhamad Firdaus

Selasa, 31 Agustus 2021 | 14:42 WIB
Peniliti Ungkap eHAC Mudah Diretas, 1,3 Juta Data Pengguna Diduga Bocor
Pemeriksaan eHAC di Bandara Bali (Suara.com/Risna Halidi)

Suara.com - Peneliti menemukan adanya kebocoran 1,3 juta data pengguna aplikasi uji dan lacak milik Kementerian Kesehatan RI, eHAC.

Menyadur ZDNet Selasa (31/8/2021), para peneliti vpnMentor menemukan adanya kebocoran data pengguna aplikasi eHAC.

Aplikasi bernama Electronic Health Alert Card (eHAC) dibuat pada tahun 2021 oleh Kementerian Kesehatan Indonesia.

Aplikasi ini dibuat untuk melacak hasil tes setiap orang yang bepergian ke Indonesia untuk memastikan mereka tidak membawa virus Covid-19.

Bukan hanya turis asing, warga Indonesia yang hendak bepergian antar daerah juga diwajibkan mengunduh dan mengisi formulir yang ada di aplikasi tersebut.

Namun, baru-baru ini tim vpnMentor yang dipimpin oleh Noam Rotem dan Ran Locar menemukan jika aplikasi tersebut tidak memiliki privasi data yang tepat.

"Tim kami menemukan catatan eHAC tanpa hambatan, karena kurangnya protokol yang diterapkan oleh pengembang aplikasi. Setelah mereka menyelidiki database dan memastikan bahwa catatan itu asli, kami menghubungi Kementerian Kesehatan Indonesia dan mempresentasikan temuan kami," jelas tim peneliti vpnMentor.

Aplikasi eHAC melacak status kesehatan seseorang, informasi pribadi, informasi kontak, hasil tes Covid-19, dan data lainnya.

Setelah menemukan kejanggalan tersebut tim vpnMentor mengaku sudah menghubungi Kemenkes RI namun tidak mendapatkan balasan.

"Setelah beberapa hari tidak ada jawaban dari kementerian, kami menghubungi lembaga Tim Tanggap Darurat Komputer Indonesia dan, akhirnya, Google - penyedia hosting eHAC," jelasnya.

"Hingga awal Agustus, kami belum menerima jawaban dari pihak terkait. Kami mencoba menjangkau instansi pemerintah tambahan, salah satunya adalah BSSN (Badan Siber dan Sandi Negara) yang didirikan untuk melakukan kegiatan di bidang keamanan siber. Kami menghubungi mereka pada 22 Agustus dan mereka menjawab pada hari yang sama. Dua hari kemudian, pada 24 Agustus, server dimatikan." sambungnya.

Tim peneliti vpnMentor juga mengungkapkan jika mereka dapat dengan mudah mengakses data pengguna aplikasi eHAC yang tidak boleh terekspos.

"Tim kami dapat mengakses database ini karena benar-benar tidak aman dan tidak terenkripsi. eHAC menggunakan database Elasticsearch, yang biasanya tidak dirancang untuk penggunaan URL," jelas para peneliti.

Dalam laporannya, para peneliti menjelaskan bahwa pembuat aplikasi eHAC menggunakan database Elasticsearch tanpa jaminan untuk menyimpan lebih dari 1,4 juta catatan dari sekitar 1,3 juta pengguna eHAC.

Selain kebocoran data sensitif pengguna, para peneliti menemukan bahwa semua infrastruktur di sekitar eHAC juga ikut terekspos. Data tersebut termasuk informasi pribadi tentang rumah sakit serta pejabat pemerintah yang menggunakan aplikasi tersebut.

Data yang bocor tersebut antara lain nomor Kartu Tanda Penduduk (KTP), nomor paspor, data dan hasil tes Covid-19, data dan nomor telepon rumah sakit.

Sedangkan untuk pengguna warga Indonesia, data yang bocor diperkirakan berupa nama lengkap, nomor KTP, tanggal lahir, kewarganegaraan, pekerjaan, dan foto.

Para peneliti juga menemukan data 226 rumah sakit dan klinik di seluruh Indonesia, serta nama orang yang bertanggung jawab menguji setiap pelancong.

Peneliti juga menemukan kebocoran data dokter yang menjalankan tes, dan informasi tentang berapa banyak tes yang dilakukan setiap hari.

Data yang bocor bahkan memiliki informasi pribadi mengenai orang tua atau kerabat para pelancong serta detail hotel tempat mereka menginap.

Bahkan data anggota staf eHAC yang berisi nama, nomor KTP, nama akun, alamat email, dan kata sandi juga dilaporkan bocor.

"Seandainya data ditemukan oleh peretas jahat atau kriminal, dan dibiarkan mengakumulasi data pada lebih banyak orang, efeknya bisa menghancurkan pada tingkat individu dan masyarakat," imbau para peneliti.

"Sejumlah besar data yang dikumpulkan dan diekspos untuk setiap individu yang menggunakan eHAC membuat mereka sangat rentan terhadap berbagai serangan dan penipuan." tegasnya.

Para peneliti juga memperingatkan jika data tersebut bisa digunakan oleh pelaku kejahatan siber dalam kampanye phishing melalui email, teks, atau panggilan telepon.

Data 1,3 juta pengguna yang bocor tersebut juga dikhawatirkan dapat dimanfaatkan oleh pelaku untuk berpura-pura sebagai pejabat kesehatan dan melakukan penipuan.

Lebih parahnya lagi, pelaku peretas juga dapat mengubah data yang ada di aplikasi eHAC, sehingga berpotensi menghambat penanganan Covid-19.

Para peneliti mengimbau kepada pengembang eHAC untuk lebih memberikan jaminan keamanan server, menerapkan aturan akses yang tepat, dan memastikan untuk tidak meninggalkan sistem yang terbuka.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Aplikasi eHAC Diretas dengan Mudah, Jutaan Data Pengguna Tercecer di Internet

Aplikasi eHAC Diretas dengan Mudah, Jutaan Data Pengguna Tercecer di Internet

Tekno | Selasa, 31 Agustus 2021 | 10:36 WIB

Jumlah Kematian Pasien Covid-19 yang Belum Divaksinasi 3 Kali Lebih Besar

Jumlah Kematian Pasien Covid-19 yang Belum Divaksinasi 3 Kali Lebih Besar

News | Sabtu, 07 Agustus 2021 | 17:56 WIB

4 Syarat Terbang Aman ke Bali Sesuai Ketentuan Pemerintah

4 Syarat Terbang Aman ke Bali Sesuai Ketentuan Pemerintah

Your Say | Senin, 05 Juli 2021 | 09:10 WIB

Terkini

Rp3 Juta dapat Samsung Tipe Apa? Ini 4 Rekomendasi Terbaik Menurut Review 2026

Rp3 Juta dapat Samsung Tipe Apa? Ini 4 Rekomendasi Terbaik Menurut Review 2026

Tekno | Rabu, 03 Juni 2026 | 20:40 WIB

Gameplay God of War Laufey Terungkap: Grafis Menawan, Istri Kratos Lebih Lincah

Gameplay God of War Laufey Terungkap: Grafis Menawan, Istri Kratos Lebih Lincah

Tekno | Rabu, 03 Juni 2026 | 20:10 WIB

7 Kelebihan dan Kekurangan Xiaomi 17T: Telefoto Lebih Ciamik, Performa Kencang

7 Kelebihan dan Kekurangan Xiaomi 17T: Telefoto Lebih Ciamik, Performa Kencang

Tekno | Rabu, 03 Juni 2026 | 20:08 WIB

3 HP Xiaomi dengan Chipset Snapdragon dan RAM 8 GB Termurah Juni 2026

3 HP Xiaomi dengan Chipset Snapdragon dan RAM 8 GB Termurah Juni 2026

Tekno | Rabu, 03 Juni 2026 | 19:20 WIB

Saingi Honor dan Redmi, Oppo Siapkan HP Midrange Baterai 10.000 mAh

Saingi Honor dan Redmi, Oppo Siapkan HP Midrange Baterai 10.000 mAh

Tekno | Rabu, 03 Juni 2026 | 18:25 WIB

Daftar Harga Xiaomi TV S Mini LED 2026: Smart TV Premium Layar Jumbo Berfitur Menarik

Daftar Harga Xiaomi TV S Mini LED 2026: Smart TV Premium Layar Jumbo Berfitur Menarik

Tekno | Rabu, 03 Juni 2026 | 17:45 WIB

Hisense Mini-LED U7SE 144 Hz Debut: Harga Mulai Rp11 Jutaan, Layar hingga 100 Inci

Hisense Mini-LED U7SE 144 Hz Debut: Harga Mulai Rp11 Jutaan, Layar hingga 100 Inci

Tekno | Rabu, 03 Juni 2026 | 16:45 WIB

3 Pilihan HP Redmi Rp1 Jutaan RAM Besar, Cocok untuk Gaming Ringan hingga Multitasking

3 Pilihan HP Redmi Rp1 Jutaan RAM Besar, Cocok untuk Gaming Ringan hingga Multitasking

Tekno | Rabu, 03 Juni 2026 | 16:15 WIB

2 Kacamata Pintar Acer Bisa Terhubung ke Android dan iOS, Hadirkan 'Layar' 172 Inci

2 Kacamata Pintar Acer Bisa Terhubung ke Android dan iOS, Hadirkan 'Layar' 172 Inci

Tekno | Rabu, 03 Juni 2026 | 15:44 WIB

Budget Rp1 Jutaan Dapat Tablet Apa? Cek 5 Pilihan dengan Spek Gahar, Baterai Badak Kuat Seharian

Budget Rp1 Jutaan Dapat Tablet Apa? Cek 5 Pilihan dengan Spek Gahar, Baterai Badak Kuat Seharian

Tekno | Rabu, 03 Juni 2026 | 15:23 WIB