Dexpert
  • Jasa Website
  • Referensi
  • Portofolio
  • Merchandise
  • Blog
No Result
View All Result
  • Login
  • Register
Dexpert
  • Jasa Website
  • Referensi
  • Portofolio
  • Merchandise
  • Blog
No Result
View All Result
  • Login
  • Register
Dexpert
No Result
View All Result
Home Insight News

Kronologis Dugaan Kebocoran Data Aplikasi Lacak Corona eHAC

by Ardhian Valqa
31 Agustus 2021
in Insight News
hacker as lumpuhkan internet korut

Keyboard hacker AS

Share on FacebookShare on Twitter

Jakarta – Baru-baru ini ditemukan jika aplikasi Electronic Health Alert Card atau eHAC milik Kementerian Kesehatan bocor. Hal ini ditemukan oleh tim peneliti vpnMentro, Noam Roitem dan Ran Locar.

Ada satu juta lebih data pribadi pengguna yang terekspos karena hal tersebut. Tim peneliti menyebutkan aplikasi tersebut tidak memiliki privasi dan protokol keamanan data yang baik.

Aplikasi yang dikembangkan oleh Direktorat Surveilans dan Karantina Kesehatan, Ditjen Pencegahan, dan Pengendalian Penyakit Kemenkes itu digunakan untuk mereka yang hendak bepergian di dalam negeri. Penggunanya warga negara Indonesia dan juga asing.

Kedua peneliti itu menemukan basis data eHAC terbuka dan langsung menghubungi Kementerian Kesehatan setelah memastikan keaslian data tersebut.

Karena Kementerian Kesehatan tidak membalas laporan tersebut, tim peneliti juga mengontak Tim Tanggap Darurat Komputer serta Google yang menjadi host eHAC.

Sayangnya hingga awal Agustus tidak ada balasan dari Kementerian dan Lembaga terkait. Tim peneliti juga berusaha menghubungi beberapa lembaga lain termasuk Badan Siber dan Sandi Negara (BSSN).

“Kami menghubungi mereka pada 22 Agustus dan mereka membalas di hari yang sama. Dua hari kemudian, pada 24 Agustus, peladen itu dinonaktifkan,” kata pernyataan vpnMentro.

Mereka menyebutkan pengembang aplikasi menggunakan ‘database Elasticsearch’ tanpa jaminan untuk menyimpan 1,4 juta data dari sekitarb 1,3 juta pengguna.

Beragam data terekspos dalam dugaan kebocoran tersebut. Termasuk mengenai sejumlah rumah sakit di Indonesia dan pejabat pemerintah yang menggunakan aplikasi.

Informasi yang bocor termasuk nomor kartu tanda penduduk (KTP), paspor, dan data serta hasil tes Covid-19. Adapula data alamat, nomor telepon, nomor peserta rumah sakit, nama lengkap, tanggal lahir, pekerjaan dan foto.

Selain itu ditemukan data 226 rumah sakit dan klinik Indonesia termasuk nama orang yang bertanggung menguji setiap pelaku perjalanan. Ada juga data dokter yang menjalankan tes, informasi jumlah tes yang dilakukan tiap hari dan jenis pelaku perjalanan.

Ada juga data kontak orang tua atau kerabat pelaku perjalanan. Selainn itu terdapat informasi hotel yang disewa dan mengenai kapan akun eHAC dibuat.

Atas laporan tersebut, Kepala Pusat Data dan Informasi Kemenkes RI, Annas Maaruf mengatakan dugaan kebocoran data tersebut pada aplikasi eHAC lama, yang sudah tidak dipakai lagi sejak 2 Juli 2021. Saat ini eHAC sudah terintegrasi dengan aplikasi Peduli Lindungi. Sistem tersebut diklaim berbeda dengan sistem eHAC yang lama sebelumnya.

“kebocoran tidak terkait dengan eHAC yang ada di Peudli Lindungi. Saat ini tengah dilakukan investigasi lebih lanjut,” kata dia.

Ia menduga adanya kebocoran data tersebut berada di pihak mitra. Hal itu sudah diketahui pemerintah dan melakukan pengamanan aplikasi juga melibatkan Kementerian Kominfo serta pihak berwajib.

Untuk langkah mitigasi, aplikasi eHAC juga lama sudah dinonaktifkan. Sedangkan layanan eHAC masih bisa digunakan melalui Peduli Lindungi.

[Dexpert.co.id]

(Update dari:CNBC.com )



Tags: Smart your lifeTekonogi terkini
ShareTweetPin
Previous Post

Data Aplikasi eHAC diduga Bocor, Bagaimana Peduli Lindungi?

Next Post

Data Diduga Bocor, Kemenkes: Hapus Aplikasi eHAC Lama

Related Posts

Huawei Kirim Chip Mata-Mata, Joe Biden Tak Berkutik
Insight News

Huawei Kirim Chip Mata-Mata, Joe Biden Tak Berkutik

21 September 2023
KPAI Ungkap Alasan Banyak Anak Kecil Candu Judi Online
Insight News

KPAI Ungkap Alasan Banyak Anak Kecil Candu Judi Online

21 September 2023
Internet 5G di RI Super Lambat, Mastel Buka-Bukaan Risikonya
Insight News

Internet 5G di RI Super Lambat, Mastel Buka-Bukaan Risikonya

21 September 2023
TikTok Jadi E-Commerce, Kominfo Tegaskan Soal Produk China
Insight News

TikTok Jadi E-Commerce, Kominfo Tegaskan Soal Produk China

21 September 2023
Heboh TikTok Bunuh E-Commerce, Kominfo Beberkan Izin Jualan
Insight News

Heboh TikTok Bunuh E-Commerce, Kominfo Beberkan Izin Jualan

21 September 2023
Server Huawei Diserang, Xi Jinping Sebut Ulah Amerika
Insight News

Server Huawei Diserang, Xi Jinping Sebut Ulah Amerika

21 September 2023

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Recommended

Tiket Konser Coldplay Rp 800 ribu & Rp 11 Juta, Apa Bedanya?

Tiket Konser Coldplay Rp 800 ribu & Rp 11 Juta, Apa Bedanya?

11 Mei 2023
RUU Data Pribadi Mendesak, Kadin Minta Diskusi Lagi

RUU Data Pribadi Mendesak, Kadin Minta Diskusi Lagi

19 Agustus 2022
Mantan Direktur WHO Buka Suara soal Ancaman Flu Burung

Mantan Direktur WHO Buka Suara soal Ancaman Flu Burung

27 Februari 2023
Game Nomor 1 di Dunia? Simak Nih!

China Dikabarkan Larang Kompetisi PUBG Battleground, Kenapa?

30 September 2021
9 Aplikasi Travel Gratis Buat Liburan dan Healing

9 Aplikasi Travel Gratis Buat Liburan dan Healing

23 Desember 2022
Cerita Bitcoin Rp 51 Triliun Disimpan di Kaleng Popcorn

Cerita Bitcoin Rp 51 Triliun Disimpan di Kaleng Popcorn

12 November 2022
Dexpert

Kami akan membuat website sesuai dengan kebutuhan bisnis Anda. Biaya terjangkau. Jasa Website Design. Website Maintenance. Jasa Website SEO Friendly. UKM Friendly.

  • Tim Kerja
  • Kontak
  • S & K
  • Privasi

© 2023 | PT Dexpert Corp Indonesia.

No Result
View All Result
  • Digital Expert
    • Jasa Website
    • Jasa Artikel
    • Jasa Desain
  • Merchandise
  • Tim Bisnis
  • Portofolio
  • Hubungi Kami
    • Kebijakan Privasi
    • Syarat & Ketentuan
  • Blog
    • Website
    • Promote
    • Make Money

© 2023 | PT Dexpert Corp Indonesia.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In