GULIR UNTUK LIHAT KONTEN
News Bola Daerah Sulawesi Sumatera Jabar Banten Jateng DI Yogya Jatim Bali

eHAC Bocor, Data 1 Juta Warga Terancam

eHAC adalah aplikasi 'test and trace' bagi orang-orang yang masuk ke Indonesia untuk memastikan mereka tidak membawa virus mematikan itu.
Selasa, 31 Agustus 2021 - 16:31 WIB
Situs vpnMentor Kabarkan Kebocoran Data Aplikasi eHAC
Sumber :
  • www.vpnMentor.com

Jakarta – Aplikasi Covid-19, Indonesia Health Alert Card (eHAC), tak sengaja mengekspose lebih dari satu juta orang. Kebocoran data massal itu diungkap oleh vpnMentor. Tim peneliti menemukan pelanggaran data dalam program eHAC, yang dibuat Pemerintah Indonesia untuk mengatasi penyebaran pandemi Covid-19 di negara ini.

eHAC adalah aplikasi 'test and trace' bagi orang-orang yang masuk ke Indonesia untuk memastikan mereka tidak membawa virus mematikan itu.

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Aplikasi ini didirikan pada tahun 2021 oleh Kementerian Kesehatan Indonesia. Namun, menurut vpnMentor, pengembang aplikasi gagal menerapkan protokol privasi data yang memadai dan membiarkan data lebih dari 1 juta orang terpapar di server terbuka.

Temuan vpnMentor diunggah oleh pendiri Drone Emprit, Ismail Fahmi, di akun Twitternya.

“Pengembang eHAC menggunakan database Elasticsearch tanpa jaminan untuk menyimpan lebih dari 1,4 juta catatan dari sekitar 1,3 juta pengguna eHAC.

Catatan ini tidak hanya mengekspose pengguna, tetapi juga seluruh infrastruktur di sekitar eHAC, termasuk catatan pribadi,” cuit Ismail.

Jumlah data pribadi yang terekspose sekitar 1,3 juta, berisi tentang rekam medis, informasi perjalanan, status Covid-19. Dampak potensial akibat kebocoran ini antara lain penipuan, peretasan, dan disinformasi.

Ismail pun membeberkan sejumlah risiko yang mungkin dialami pengguna eHAC.

“Dengan akses ke informasi paspor seseorang, tanggal lahir, riwayat perjalanan, dan banyak lagi, peretas dapat menargetkan mereka dalam skema yang rumit (dan sederhana) untuk mencuri identitas mereka, melacak mereka, menipu mereka secara langsung, dan menipu mereka hingga ribuan dolar,” tulis Ismail.

Menurut pemerhati media sosial ini, rumah sakit juga rentan diretas akibat kebocoran data ini. Sebab data 226 rumah sakit dan klinik di Indonesia menjadi terbuka.

“Peretas dapat memanen data dari aplikasi di masing-masing rumah sakit dan staf mereka, menggunakan informasi ini untuk menargetkan rumah sakit dalam berbagai serangan phishing, penipuan, dan virus,” ujarnya.

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Ismail berharap data pengguna eHAC masih aman karena vpnMentor ini merupakan hacker yang beretika.

“vpnMentor ini ethical hacker, spt mas @secgron. Tdk mencuri atau menjual data. Kami menghubungi berbagai pihak yang bertanggung jawab atas eHAC untuk memberi tahu mereka tentang kerentanan dan menyarankan cara untuk mengamankan sistem mereka,” cuitnya lagi. (act)

Halaman Selanjutnya :

Berita Terkait

Komentar

Topik Terkait

Saksikan Juga

Jangan Lewatkan

Sebelum Red Sparks Terpuruk, Megawati Hangestri Pernah Bikin Legenda Voli Korea Terpukau: Dia Punya Kemampuan

Sebelum Red Sparks Terpuruk, Megawati Hangestri Pernah Bikin Legenda Voli Korea Terpukau: Dia Punya Kemampuan

Jauh sebelum Red Sparks terpuruk, Megawati Hangestri pernah mencuri perhatian legenda voli Korea, Han Yoo-mi, berkat kemampuan serangan dan teknik tipuannya.
Ngabuburit di Pasar Senen: Berburu Baju Lebaran, Cicipi Jajanan, Hingga Berbuka di Tengah Hiruk Pikuk Kota

Ngabuburit di Pasar Senen: Berburu Baju Lebaran, Cicipi Jajanan, Hingga Berbuka di Tengah Hiruk Pikuk Kota

Sore hari menjelang waktu berbuka puasa di kawasan Pasar Senen, Jakarta Pusat, selalu menghadirkan pemandangan yang berbeda selama bulan Ramadan. 
Pernah Jadi Musuh Bebuyutan, Israel Adesanya Kini Berharap Alex Pereira Cetak Sejarah di UFC White House

Pernah Jadi Musuh Bebuyutan, Israel Adesanya Kini Berharap Alex Pereira Cetak Sejarah di UFC White House

Dulu menjadi musuh bebuyutan di octagon, Israel Adesanya kini mendukung Alex Pereira dalam pertarungan perebutan sabuk interim kelas berat di UFC Freedom 250.
Mimpi Kelulusan Siswa Diujung Tanduk, Wali Murid SMK IDN Boarding School Cemas Usai Izin Operasional Sekolah Dicabut

Mimpi Kelulusan Siswa Diujung Tanduk, Wali Murid SMK IDN Boarding School Cemas Usai Izin Operasional Sekolah Dicabut

Nasib pilu dialami siswa Kelas XII SMK IDN Boarding School di Kabupaten Bogor menjadi sorotan. Pemerintah Provinsi Jawa Barat mencabut izin pendirian sekolah
Sempat Comeback, PSIM Yogyakarta Justru Kehilangan Kemenangan di Menit Akhir

Sempat Comeback, PSIM Yogyakarta Justru Kehilangan Kemenangan di Menit Akhir

PSIM Yogyakarta tidak bisa berbuat banyak saat menghadapi Persijap Jepara pada pekan ke-25 Super League di Stadion Sultan Agung, Bantul, Rabu (11/3/2026).
Daftar Tim yang Berpeluang Lolos Playoff Liga Voli Korea 2025/2026, Red Sparks Tak Terselamatkan

Daftar Tim yang Berpeluang Lolos Playoff Liga Voli Korea 2025/2026, Red Sparks Tak Terselamatkan

Babak playoff Liga Voli Korea 2025/2026 semakin dekat, Pink Spiders dan GS Caltex bersiap bertarung di fase selanjutnya. namun Daejeon Red Sparks gagal lolos?

Trending

Sempat Comeback, PSIM Yogyakarta Justru Kehilangan Kemenangan di Menit Akhir

Sempat Comeback, PSIM Yogyakarta Justru Kehilangan Kemenangan di Menit Akhir

PSIM Yogyakarta tidak bisa berbuat banyak saat menghadapi Persijap Jepara pada pekan ke-25 Super League di Stadion Sultan Agung, Bantul, Rabu (11/3/2026).
Mimpi Kelulusan Siswa Diujung Tanduk, Wali Murid SMK IDN Boarding School Cemas Usai Izin Operasional Sekolah Dicabut

Mimpi Kelulusan Siswa Diujung Tanduk, Wali Murid SMK IDN Boarding School Cemas Usai Izin Operasional Sekolah Dicabut

Nasib pilu dialami siswa Kelas XII SMK IDN Boarding School di Kabupaten Bogor menjadi sorotan. Pemerintah Provinsi Jawa Barat mencabut izin pendirian sekolah
Daftar Tim yang Berpeluang Lolos Playoff Liga Voli Korea 2025/2026, Red Sparks Tak Terselamatkan

Daftar Tim yang Berpeluang Lolos Playoff Liga Voli Korea 2025/2026, Red Sparks Tak Terselamatkan

Babak playoff Liga Voli Korea 2025/2026 semakin dekat, Pink Spiders dan GS Caltex bersiap bertarung di fase selanjutnya. namun Daejeon Red Sparks gagal lolos?
Kronologi Izin SMK IDN Bogor Dicabut Gubernur Dedi Mulyadi: Berawal dari Dugaan Operasi Tanpa Legalitas

Kronologi Izin SMK IDN Bogor Dicabut Gubernur Dedi Mulyadi: Berawal dari Dugaan Operasi Tanpa Legalitas

Kronologi izin SMK IDN Boarding School Bogor dicabut Gubernur Jawa Barat Dedi Mulyadi. Simak alasan, polemik legalitas sekolah, dan nasib ratusan siswa terdampak.
Meski Tak Dipanggil Timnas Indonesia, Mees Hilgers Tiba-Tiba Kasih Kabar Gembira kepada John Herdman

Meski Tak Dipanggil Timnas Indonesia, Mees Hilgers Tiba-Tiba Kasih Kabar Gembira kepada John Herdman

Mees Hilgers mendadak membawakan kabar gembira kepada John Herdman. Sang pemain Timnas Indonesia kembali absen dari panggilan pada bulan Maret ini.
Gubernur Jabar KDM Cabut Operasional SMK IDN Bogor di Tengah Jalan, Ratusan Siswa Terancam Gagal Lulus, Wali Murid Geruduk Gedung Sate

Gubernur Jabar KDM Cabut Operasional SMK IDN Bogor di Tengah Jalan, Ratusan Siswa Terancam Gagal Lulus, Wali Murid Geruduk Gedung Sate

Wali murid SMK IDN Bogor menagih kepastian nasib anak-anak mereka, pascapencabutan izin operasional sekolah oleh Gubernur Jawa Barat (Jabar) Dedi Mulyadi (KDM).
Dulu Digadang Jadi Bintang Timnas Indonesia tapi Malah ‘Menghilang’, Mantan Striker Ini Kini Aktif Sebagai Asisten Pelatih

Dulu Digadang Jadi Bintang Timnas Indonesia tapi Malah ‘Menghilang’, Mantan Striker Ini Kini Aktif Sebagai Asisten Pelatih

Dulu digadang-gadang jadi bintang Timnas Indonesia tapi malah 'menghilang', mantan striker ini kini aktif sebagai asisten pelatih.
Selengkapnya

Viral