SuaraBatam.id - Aplikasi eHAC milik Kementerian Kesehatan berhasil dibobol dengan mudah, hal ini diungkapkan para peneliti dari perusahaan keamanan siber vpnMentor .
Peneliti tersebut berhasil membobol aplikasi eHac dan mengakses data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 di Indonesia,
Noam Roten dan Ran Locar, dua peneliti dari vpnMentor, mengatakan aplikasi itu tidak memiliki protokol perlindungan privasi yang layak, sehingga data lebih dari sejuta pengguna terekspos di sebuah open server.
"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kementerian Kesehatan Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor.
Baca Juga: Pembobolan eHac Dilakukan vpnMentor: Kami Sudah Lapor ke Kemenkes, Tapi Tak Direspon
Sayangnya jelas, vpnMentor, Kementerian Kesehatan tak merespon laporan tersebut. Para peneliti juga menghubungi Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.
"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," jelas vpnMentor.
Dalam laporannya vpnMentor mengatakan bahwa orang yang membuat eHAC telah menggunakan "database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC."
Selain data-data pribadi pengguna, yang juga tak terlindungi dari aplikasi eHAC adalah informasi tentang rumah-rumah sakit dan para pejabat Indonesia yang menggunakan aplikasi tersebut.
Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.
Baca Juga: Aplikasi eHAC Diretas dengan Mudah, Jutaan Data Pengguna Tercecer di Internet
"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuh para peneliti.
Peneliti dari vpnMentor mengatakan dengan data-data dari eHAC, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.
Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.
Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.
Hingga berita ini ditayangkan, Suara.com masih berusaha untuk meminta konfirmasi dari Kementerian Kesehatan, Kementerian Komunikasi dan Informatika, serta BSSN.
(Liberty Jemadu)
Berita Terkait
-
PHTC Kesehatan Presiden Prabowo Dimulai dari Daerah 3T, 32 Rumah Sakit Segera Naik Kelas
-
Menyebar di China, Kemenkes Pastikan Belum Ada Infeksi HMPV di Indonesia: Masyarakat Tetap Harus Jaga Kesehatan
-
Kemenkes Siapkan 1.574 Posko Kesehatan di Seluruh Indonesia Selama Nataru, Pelayanan Dipastikan 24 Jam
-
Kemenkes: Kualitas Air Minum Indonesia Makin Membaik
-
Tuai Polemik, DPR Imbau Kemenkes Libatkan Pemangku Kepentingan Dalam Susun Aturan Turunan PP Kesehatan
Terpopuler
- Setelah Nathan Tjoe-A-On, Giliran Shayne Pattynama Menghilang
- Tiba di Indonesia, Mantan Striker Sampdoria Jadi Asisten Patrick Kluivert?
- Tak Pernah Flexing Kekayaan, Seperti Apa Rumah Nurhayati Subakat?
- Detik-Detik Skincare Maia Estianty Kena Review Pakai Hasil Uji Lab, Doktif: Nggak Approve Tapi...
- Meninggal Dunia, Indra Bekti Ungkap Kenangan Manis Bersama Ibu Sambung
Pilihan
-
Kevin Diks Soal Mantan Pelatih: Dia Sosok Apa Adanya
-
Sejarah Lagu "Jangkrik Genggong" Sindiran Sosial Kota Semarang yang Masih Relevan hingga Sekarang
-
Jason Yeo Kiper Berdarah Riau di Jerman Punya 'Hubungan' dengan Shin Tae-yong
-
Banjir Belum Surut, Buaya Berkeliaran, Warga Desa Santan Tengah Terjebak Tanpa Bantuan
-
Sritex: Hidup Segan Karena Utang, Going Concern pun Suram!
Terkini
-
Waspada Buaya Lepas! Wisata Pantai Batam Diimbau Tingkatkan Keamanan Saat Liburan
-
Inilah 5 Perbedaan Samsung Galaxy A55 5G dengan Samsung Galaxy A35 5G
-
Longsor di Batam, 13 Orang Dievakuasi, 4 Masih Dicari
-
Konsultan Keamanan Siber: Tak Ada Serangan Siber Ransomware pada Sistem Perbankan BRI
-
Membongkar Hoax Ransomware yang Dikaitkan dengan BRI