Sabtu, 21 September 2024
Sabtu, 21 September 2024

Gawat, Data Pribadi Pengguna Aplikasi eHAC Kemenkes Diduga Bocor!

JAKARTA, HOLOPIS.COM – VpnMentor peneliti siber menemukan kebocoran data dari aplikasi tes dan telusur COVID-19 yang dibuat oleh Kementerian Kesehatan Republik Indonesia, yaitu Electronic Health Alert Card atau eHAC.

Tim peneliti vpnMentor, Noam Rotem dan Ran Locar, mengatakan eHAC tidak memiliki privasi dan protokol keamanan data yang mumpuni secara ketat, sehingga mengakibatkan data pribadi lebih dari satu juta pengguna melalui server tersebut mudah untuk terekspos.

Aplikasi uji dan lacak eHAC dibuat oleh Kementerian Kesehatan (Kemenkes) pada tahun ini 202q. Aplikasi tersebut dipergunakan untuk dapat menampung data telusur Covid-19, serta berisi identitas lengkap masyarakat yang hendak berpergian.

Rotem dan Locar mengatakan tim menemukan basis data eHAC yang terbuka. Hal itu mereka lakukan sebagai bagian dari upaya untuk mengurangi jumlah kebocoran data dari situs web dan aplikasi di seluruh dunia.

“Tim kami menemukan catatan eHAC memiliki kekurangan protokol yang diterapkan oleh pengembang aplikasi. Setelah mereka menyelidiki database dan memastikan bahwa data itu asli, kami menghubungi Kementerian Kesehatan Indonesia dan mempresentasikan temuan kami,” ujar salah satu tim peneliti vpnMentor.

“Setelah beberapa hari tidak ada balasan dari kementerian, kami mengontak Tim Tanggap Darurat Komputer dan juga Google sebagai penyedia hos eHAC. Pada awal Agustus, kami tidak juga menerima balasan dari kementerian atau lembaga terkait. Kami mencoba memberitahu kepada sejumlah lembaga negara lain, salah satunya Badan Siber dan Sandi Negara (BSSN) yang didirikan buat menangani masalah keamanan siber. Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudian, pada 24 Agustus, peladen itu dinonaktifkan,” lanjut isi pernyataan vpnMentor.

Dalam laporannya, para peneliti vpnMentor menjelaskan pengembang eHAC menggunakan ‘database Elasticsearch’ tanpa jaminan untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC.

Selain kebocoran data sensitif pengguna, para peneliti menemukan semua infrastruktur di sekitar eHAC terekspos, termasuk informasi pribadi tentang sejumlah rumah sakit di Indonesia, serta pejabat pemerintah yang menggunakan aplikasi tersebut.

Temukan kami juga di Google News lalu klik ikon bintang untuk mengikuti. Atau kamu bisa follow WhatsaApp Holopis.com Channel untuk dapatkan update 10 berita pilihan dari redaksi kami.

Rekomendasi

berita Lainnya
Related

Waspada! Mpox di Afrika Sudah Tak Terkendali

HOLOPIS.COM - Angka kasus cacar monyet (monkey pox/Mpox) di...

iOS 18 Meluncur, Lakukan Hal Ini Sebelum Update!

Apple telah resmi meluncurkan sistem operasi terbaru untuk smartphone iPhone mereka, yakni iOS 18. iOS anyar dari raksasa teknologi Amerika Serikat ini membawa segudang fitur baru dan peningkatan performa yang menarik.

Daftar iPhone yang Masih Kebagian iOS 18, Ada Punyamu?

Apple kembali menghadirkan inovasi terbaru melalui iOS 18. Sistem operasi ini membawa segudang fitur menarik yang membuat pengalaman pengguna iPhone semakin seru.
Prabowo Gibran 2024 - 2029
Ruang Mula

Berita Terbaru