SuaraKaltim.id - Pembobolan aplikasi eHac milik Kementerian Kesehatan (Kemenkes) terjadi. Dengan mudahnya para pembobol mengakses data-data pribadi jutaan pengguna aplikasi pelacakan Covid-19 milik Indonesia tersebut.
Para peneliti dari perusahaan keamanan siber vpnMentor mengungkapkan mereka lah yang berhasil membobol eHac. Noam Roten dan Ran Locar, dua peneliti dari vpnMentor itu mengatakan, aplikasi tersebut tak memiliki protokol perlindungan privasi yang layak. Hingga lebih dari sejuta data pengguna terekspos di sebuah open server.
"Tim kami membobol data eHAC tanpa rintangan sama sekali karena tidak adanya protokol yang digunakan oleh pengembang aplikasi. Ketika database diteliti dan dipastikan keasliannya, kami langsung menghubungi Kemenkes Indonesia dan menyerahkan hasil temuan kami," kata tim peneliti vpnMentor, melansir dari Suara.com, Selasa (31/8/2021).
Namun sayang, Kemenkes tak merespon laporan tersebut. Mereka juga menghubungi Computer Emergency Response Team Indonesia dan Google, sebagai penyedia hosting eHAC.
Baca Juga: Kemenkes: Baru 3,48 Persen Industri Alat Kesehatan yang Penuhi TKDN
"Sampai Agustus, kami tidak menerima jawaban dari semua pihak terkait. Kami mencoba menghubungi lembaga pemerintah lainnya, salah satu di antaranya adalah BSSN. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudia, pada 24 Agustus, server tersebut dimatikan," jelasnya.
Dalam laporannya vpnMentor mengatakan, orang yang membuat eHAC telah menggunakan database Elastisearch yang tidak aman. Untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC.
Tak hanya data-data pribadi para pengguna, yang juga tak terlindungi dari aplikasi eHAC adalah informasi tentang rumah-rumah sakit juga para pejabat Indonesia yang menggunakan aplikasi itu.
Beberapa data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.
"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," imbuhnya.
Baca Juga: Tegas! Jusuf Kalla Desak Pemerintah Tak Perumit Masyarakat Dapatkan Vaksin Covid-19
Peneliti dari vpnMentor mengatakan dengan data-data dari eHAC, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.
Berita Terkait
-
Klarifikasi Kemenkes soal Rencana Menkes Budi Tukang Gigi Praktik di Puskesmas: Kesalahan Istilah
-
Skandal Dokter Obgyn di Garut: Kemenkes Minta STR Dicabut! Kasus Pelecehan Pasien Terbongkar
-
Lecehkan Pasien saat USG, Kemenkes Segera Cabut STR Dokter Cabul di Garut
-
Perkosa Wanita usai Dibius, Kegiatan PPDS Anestesi di RSHS Disetop Imbas Kasus Cabul Dokter Priguna
-
CEK FAKTA: Rekrutmen Kemenkes 2025 di Facebook, Asli atau Tipu-Tipu?
Terpopuler
- Marselino Ferdinan Dicoret Patrick Kluivert! Ini 3 Calon Penggantinya di Timnas Indonesia
- 17 HP Xiaomi Ini Tidak Didukung HyperOS 2.1, Ada Perangkatmu?
- Sebut Pegawai Luhut Sosok Asli di Foto Ijazah UGM, Roy Suryo: Saya Pastikan 99,9 Persen Bukan Jokowi
- 8 Kode Redeem FF Hari Ini 14 April 2025 Masih Aktif Siap Dipakai, Klaim Sekarang!
- Ini Syarat Pemutihan Pajak Kendaraan 2025, Warga Jateng Siap-siap Bebas Denda!
Pilihan
-
Terus Pecah Rekor! Harga Emas Antam 1 Gram Kini Dibanderol Rp1.975.000
-
Gaikindo Peringatkan Prabowo soal TKDN: Kita Tak Ingin Industri Otomotif Indonesia Ambruk!
-
Piala Dunia U-17 2025: Perlunya Tambahan Pemain Diaspora di Timnas Indonesia U-17
-
Perhatian! Harga Logam Mulia Diprediksi Akan Terus Alami Kenaikan
-
Baru Masuk Indonesia, Xpeng Diramalkan Segera Gulung Tikar
Terkini
-
Farid Nurrahman tentang Jembatan Mahakam 1: Jika Melewati Umur Strukturnya, Harus Dibangun Baru
-
64 Ribu Wisatawan Kunjungi IKN, Balikpapan Jadi Titik Transit Utama
-
Pertamina Gandeng Bengkel Resmi untuk Tangani Motor Berebet di Bontang
-
Tak Perlu Jauh-jauh, Liburan Seru Saat Long Weekend Bisa Dinikmati di Samarinda
-
Tahap II Pembangunan IKN Dimulai, Pemerintah Gelontorkan Rp 48,8 Triliun dari APBN