Scroll untuk membaca artikel
Muhammad Yunus
Selasa, 31 Agustus 2021 | 17:54 WIB
Seorang pengguna eHAC di Kota Bekasi, Jawa Barat, memperlihatkan aplikasi lama yang sudah tidak berfungsi, Selasa (31/8/2021). ANTARA/Andi Firdaus

Mengutip Suara.com, dalam laporannya, vpnMentor mengatakan orang yang membuat eHAC telah menggunakan "database Elastisearch yang tidak aman untuk menyimpan lebih dari 1,4 juta data dari sekitar 1,3 juta pengguna eHAC."

Selain data-data pribadi pengguna, yang juga tak terlindungi dari aplikasi eHAC adalah informasi tentang rumah-rumah sakit dan para pejabat Indonesia yang menggunakan aplikasi tersebut.

Adapun data-data yang terekspos adalah: nama lengkap, tanggal lahir, pekerjaan, foto pribadi, nomor induk kependudukan, nomor pasport, hasil tes Covid-19, identitas rumah sakit, alamat, nomor telepon dan beberapa data lainnya.

"Tim kami berhasil mengakses database ini karena sama sekali tidak dilindungi dan tidak terenkripsi. eHAc menggunakan database Elasticsearch yang sejatinya tidak dirancang untuk penggunaan URL," ungkap para peneliti.

Baca Juga: Ramai Data Pengguna eHAC Bocor, Kemenkes Duga Hal Ini Jadi Penyebabnya

Peneliti dari vpnMentor mengatakan dengan data-data dari eHAC, peretas bisa dengan mudah melakukan penipuan dan bahkan bisa mengganggu penanganan wabah Covid-19 di Indonesia.

Peretas, misalnya, bisa berpura-pura menjadi dokter dan memilih korbannya dari 1,3 juta pengguna yang data pribadinya terekspos di server eHAC.

Selain itu pertas juga bisa mengubah data di platform eHAC, semisal hasil tes Covid-19 pengguna, sehingga membuat penanganan Covid-19 di Indonesia menjadi terganggu.

Klarifikasi Kementerian Kesehatan

Kepala Pusat Data dan Informasi Kementerian Kesehatan RI Anas Ma'ruf mengemukakan dugaan kebocoran data pengguna terjadi pada aplikasi Electronic Health Alert Card atau eHAC yang sudah tidak digunakan lagi sejak 2 Juli 2021.

Baca Juga: Kebocoran Data Terus Berulang, Komisi I Ingatkan Potensi Kerugian Ekonomi

"Terkait berita kebocoran data melalui aplikasi elektronik eHAC, kebocoran data terjadi di eHAC yang lama yang sudah tidak digunakan lagi sejak Juli 2021," kata Anas Ma'ruf dalam konferensi pers secara virtual melalui kanal YouTube Kemenkes RI yang dipantau dari Jakarta, Selasa siang.

Load More