Heboh Data Sejuta Pengguna eHAC Tak Terlindungi: Temuan Lambat Direspons

Selasa, 31 Agustus 2021 15:09 WIB

Sejumlah calon penumpang pesawat antre untuk melakukan refund dan reschedule tiket pesawat di Terminal 3 Bandara Internasional Soekarno Hatta, Tangerang, Banten, Senin, 5 Juli 2021. Selama PPKM Darurat, calon penumpang pesawat wajib melampirkan hasil negatif tes PCR dan sertifikat vaksin Covid-19. ANTARA/Fauzan

TEMPO.CO, Jakarta - Tim peneliti dari vpnMentor mengungkap potensi kebocoran data pribadi lebih dari satu juta pengguna eHAC Indonesia. Electronic Health Alert Card merupakan aplikasi 'test and trace' bagi orang-orang yang hendak masuk ke Indonesia untuk memastikan mereka tidak datang atau pulang membawa SARS-CoV-2, virus corona penyebab Covid-19.

Dalam laporannya, vpnMentor menyebutkan bahwa aplikasi eHAC Indonesia dibuat oleh Kementerian Kesehatan pada 2021. Tim peneliti vpnMentor yang dipimpin Noam Rotem dan Ran Locar menemukan rapuhnya pertahanan basis data aplikasi itu dan menilai pengembang telah gagal menerapkan protokol privasi data yang memadai.

"Mereka membiarkan data lebih dari satu juta penggunanya bocor," bunyi hasil temuan tersebut yang dipublikasi, Senin 30 Agustus 2021 .

Di dalam laporannya, vpnMentor juga menyebutkan bahwa data yang bocor sebesar 2 GB mencakup apa yang disebut Personally Identifiable Information, informasi travel, rekam medis, dan status Covid-19. Bukan hanya data pengguna, kebocoran juga mengekspose seluruh infrastruktur eHAC, termasuk data dari rumah sakit-rumah sakit dan pejabat pemerintahan pengguna aplikasi itu.

“Begitu tim kami menginvestigasi basisdata dan memastikan data tersebut asli, kami menghubungi Kementerian Kesehatan Indonesia dan mempresentasikan temuan kami,” tulis vpnMentor dalam laporannya.

Advertising
Advertising

Kontak dibuat dua kali pada 15 dan 21 Juli 2021. Tanpa respons dari kementerian, vpnMentor kemudian mengontak Indonesia Computer Emergency Response Team (CERT) dan juga Google sebagai hosting provider eHAC. Hingga awal Agustus, atau setengah bulan sejak mendapati data yang gampang bocor itu, vpnMentor belum juga mendapatkan perhatian.

Mereka pun mencoba menjalin kontak dengan badan pemerintahan lain di antaranya BSSN (Badan Siber dan Sandi Negara). “Kami menghubungi mereka pada 22 Agustus dan mereka membalas pada hari yang sama. Dua hari kemudian, 24 Agustus, server baru di-take down.”

VpnMentor mengaku bekerja untuk mengurangi kebocoran data pribadi dari website maupun aplikasi di seluruh dunia. Mereka bekerja keras untuk membuat setiap laporan yang dipublikasikan akurat dan dapat dipercaya, serta mudah dipahami keseriusannya.

“Andai data (eHAC) ini ditemukan oleh para peretas (hacker) jahat, dan memungkinkannya untuk mengumpulkan lebih banyak data pada lebih banyak orang, efeknya mungkin sangat para pada individu maupun level sosial,” katanya.

Menanggapinya, Kepala Pusat Data dan Informasi Kementerian Kesehatan, Anas Ma’ruf, menyatakan pemerintah telah menyadari potensi tersebut. Namun, dipastikan, itu berasal dari aplikasi eHAC yang lama.

Menurutnya, aplikasi itu sudah tidak digunakan lagi sejak Menteri Kesehatan menginstruksikan digitalisasi dokumen kesehatan bagi pengguna transportasi udara yang terintegrasi dengan PeduliLindungi pada 2 Juli lalu. “Sejak saat itu kita mulai menggunakan aplikasi PeduliLindungi dimana eHAC ini sudah terintegrasi dan berada di dalam aplikasi dan sistemnya berbeda dengan yang lama,” ujar dia dalam konferensi pers yang digelar daring, Selasa 31 Agustus 2021.

Anas menegaskan bahwa kebocoran data tidak terjadi pada eHAC yang ada di aplikasi PeduliLindungi. Dia juga menduga, kebocoran data dari eHAC yang lama terjadi pada mitra yang saat ini kemungkinan tersebut sedang diinvestigasi Kementerian Komunikasi dan Informasi serta kepolisian.

Dalam saran yang diberikannya, vpnMentor menyampaikan para pengembang di balik eHAC sebenarnya bisa dengan mudah menghindari kebocoran data pribadi penggunanya jika mengadopsi beberapa protokol keamanan mendasar. Yang dicontohkan adalah memproteksi server, implementasi aturan akses, dan jangan pernah meninggalkan sistem yang tidak membutuhkan autentifikasi terbuka ke dunia internet.

Baca juga:
Ingin Baca Pesan WhatsApp tanpa Obrolan? Begini Caranya

Berita terkait

Netizen Serbu Akun Instagram Bea Cukai: Tukang Palak Berseragam

1 hari lalu

Netizen Serbu Akun Instagram Bea Cukai: Tukang Palak Berseragam

Direktorat Jenderal Bea dan Cuka (Bea Cukai) mendapat kritik dari masyarakat perihal sejumlah kasus viral.

Baca Selengkapnya

Kilas Balik Kasus Korupsi APD Covid-19 Rugikan Negara Rp 625 Miliar

4 hari lalu

Kilas Balik Kasus Korupsi APD Covid-19 Rugikan Negara Rp 625 Miliar

KPK masih terus menyelidiki kasus korupsi pada proyek pengadaan APD saat pandemi Covid-19 lalu yang merugikan negara sampai Rp 625 miliar.

Baca Selengkapnya

Persetujuan Baru Soal Penularan Wabah Melalui Udara dan Dampaknya Pasca Pandemi COVID-19

4 hari lalu

Persetujuan Baru Soal Penularan Wabah Melalui Udara dan Dampaknya Pasca Pandemi COVID-19

Langkah ini untuk menghindari kebingungan penularan wabah yang terjadi di awal pandemi COVID-19, yang menyebabkan korban jiwa yang cukup signifikan.

Baca Selengkapnya

Peruri Ungkap Permintaan Pembuatan Paspor Naik hingga Tiga Kali Lipat

5 hari lalu

Peruri Ungkap Permintaan Pembuatan Paspor Naik hingga Tiga Kali Lipat

Perum Peruri mencatat lonjakan permintaan pembuatan paspor dalam negeri hingga tiga kali lipat usai pandemi Covid-19.

Baca Selengkapnya

McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

6 hari lalu

McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

Perusahaan keamanan siber McAfee berhasil mengidentifikasi penipuan model baru oleh hacker yang menarget para gamer.

Baca Selengkapnya

Bantu Warga Terdampak Gunung Ruang, Kementerian Kesehatan Salurkan 13 Ribu Masker

7 hari lalu

Bantu Warga Terdampak Gunung Ruang, Kementerian Kesehatan Salurkan 13 Ribu Masker

Kementerian Kesehatan membantu warga terdampak Gunung Ruang di Kabupaten Sitaro, Sulawesi Utara dengan penyediaan masker.

Baca Selengkapnya

Alasan Pusat Krisis Kemenkes Mengirim Tim ke Lokasi Banjir Musi Rawas Utara

7 hari lalu

Alasan Pusat Krisis Kemenkes Mengirim Tim ke Lokasi Banjir Musi Rawas Utara

Pusat Krisis Kesehatan Kemenkes mengirimkan tim khusus ke area banjir Musi Rawas Utara. Salah satu tugasnya untuk antisipasi penyakit pasca banjir.

Baca Selengkapnya

Peneliti BRIN di Spanyol Temukan Antibodi Pencegah Virus SARS-CoV-2

9 hari lalu

Peneliti BRIN di Spanyol Temukan Antibodi Pencegah Virus SARS-CoV-2

Fungsi utama antibodi itu untuk mencegah infeksi virus SARS-CoV-2 yang menyebabkan pandemi Covid-19 pada 2020.

Baca Selengkapnya

6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

12 hari lalu

6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

Ada beberapa cara mengetahui WhatsApp disadap. Salah satunya adalah adanya perangkat asing yang tersambung. Berikut ciri dan tips mencegahnya.

Baca Selengkapnya

Cara Menonaktifkan dan Menghapus Akun GetContact

12 hari lalu

Cara Menonaktifkan dan Menghapus Akun GetContact

Akun yang terdaftar dalam GetContact dapat dihapus secara permanen dengan cara mudah.

Baca Selengkapnya