Merunut Kebocoran Data E-HAC Kemenkes, dari Kronologi hingga Hapus Aplikasi

- Tak lama setelah dari kasus kebocoran data BPJS pada Mei lalu, akhir Agustus ini muncul lagi kasus kebocoran data dari layanan aplikasi yang dikembangkan pemerintah.
Aplikasi Electronic Health Alert Card (e-HAC) yang dikembangkan oleh Kementerian Kesehatan (Kemenkes), diduga mengalami kebocoran data.
e-HAC adalah kartu elektronik yang menjadi syarat wajib bagi warga yang hendak bepergian di dalam maupun luar negeri, selama pandemi Covid-19.
Diperkirakan, 1,3 juta pengguna aplikasi e-HAC Kemenkes terdampak kebocoran data. Ukuran data itu lebih kurang mencapai 2 GB.
Kronologi
Informasi ini pertama kali diungkap oleh peneliti keamanan siber VPNMentor. Tim peneliti yang dikepalai Noam Rotem dan Ran Locar menyebutkan, kasus kebocoran data aplikasi e-HAC ditemukan pada 15 Juli 2021.
Baca juga: Data 1,3 Juta Pengguna Aplikasi E-HAC Diduga Bocor, Ini Penjelasan Kemenkes
Lemahnya protokol keamanan di aplikasi e-HAC Kemenkes membuat platform itu rentan dibobol. Apalagi, pengembang aplikasi disebut menggunakan database Elasticsearch yang diklaim kurang aman untuk menyimpan data.
Setelah menemukan dugaan kebocoran data di apliaksi e-HAC, VPNMentor kemudian menghubungi Kemenkes untuk menyampaikan temuannya pada 21 Juli 2021. Mereka juga menginformasikan kebocoran data kepada Google selaku penyedia hosting.
Pada 26 Juli, VPNMentor kembali menghubungi Kemenkes karena tak kunjung mendapat respons. VPNMentor juga meneruskan laporan yang sama ke Indonesia Security Incident Response Team on Internet Infrastructure (ID-SIRTII) pada 16 Agustus dan Badan Siber dan Sandi Negara pada 22 Agustus.
Pada 24 Agustus 2021, BSSN melakukan verifikasi, lalu mematikan server e-HAC dan mengonfirmasi ke pihak Kemenkes. Tanggal 25 Agustus, Kemenkes baru menindaklanjuti laporan tersebut dengan mengatasi celah keamanan pada aplikasi e-HAC.
Data yang bocor
VPNMentor menemukan, dampak kebocoran data aplikasi e-HAC Kemenkes cukup luas.
Sebab, tidak hanya pengguna apliaksi e-HAC saja yang kena imbas, tapi juga seluruh infrastruktur terkait e-HAC Kemenkes, rumah sakit, dan pejabat yang menggunakan aplikasi tersebut.
Beberapa jenis data yang diduga bocor adalah tes Covid-19 yang dilakukan penumpang, termasuk nomor ID dan tipe penumpang, alamat dan jadwal home visit, jenis tes (PCR/rapid antigen), hasil tes, hingga ID dokumen e-HAC Kemenkes.
Baca juga: Ini Rincian Data Pengguna E-HAC Kemenkes yang Diduga Bocor
Selain itu, data penumpang seperti nomor ID, nama lengkap, nomor ponsel, pekerjaan, gender, paspor, foto profil yang dilampirkan ke akun e-HAC, data orangtua atau kerabat penumpang, hingga detail akun e-HAC juga ikut terekspos.
VPNMentor juga menemukan data dari 226 rumah sakit dan klinik di Indonesia yang memuat informasi seperti berapa banyak tes yang dilakukan setiap hari dan jenis penumpang mana yang diperbolehkan di rumah sakit tersebut.
Kebocoran data juga memgekspos data staf e-HAC Kemenkes, seperti nomor ID, username akun e-HAC Kemenkes, dan alamat e-mail.
Versi lama
Kepala Pusat Data dan Informasi Kemenkes RI, Anas Maruf mengonfirmasi ada dugaan kebocoran data pengguna aplikasi e-HAC. Anas mengatakan, e-HAC yang terdampak adalah versi lama atau aplikasi terpisah yang masih tersedia di Google Play Store.
Terkini Lainnya
- Daftar Harga Netflix di Indonesia, Mulai Rp 54.000
- iPhone 16e Meluncur, iPhone 16 Versi "Murah"
- Xiaomi Suntik DeepSeek AI ke HyperOS, Ini HP yang Kebagian
- Nugroho Sulistyo Budi Resmi Dilantik Jadi Kepala BSSN
- Bocoran Desain iPhone 17 Pro, Jadi Mirip Ponsel Poco?
- HP Xiaomi Ini Dapat Update 6 Tahun, Dijual di Indonesia
- Foto: 100 Meter dari Panggung Seventeen Bangkok Tetap "Gokil" Pakai Samsung S25 Ultra
- Cara Buat Twibbon Ramadan 2025 di Canva lewat HP dan Desktop
- Garmin Instinct 3 Series Rilis di Indonesia, Kini Pakai Layar AMOLED
- Cara Bikin Kata-kata Kartu Ucapan Lebaran untuk Hampers Lebaran via ChatGPT
- 5 Negara Larang DeepSeek, Terbaru Korea Selatan
- Ini Dia Fitur xAI Grok 3, AI Terbaru Buatan Elon Musk
- Melihat HP Lipat Huawei Mate X6 Lebih Dekat, Layar Besar Bodi Ramping
- Google Didenda Rp 202 Miliar, Pakar Dorong Regulasi Digital yang Lebih Adil
- HP Realme P3 Pro dan P3x 5G Meluncur, Bawa Baterai Besar dan Chipset Baru
- Windows 11 Bisa Di-download Gratis 5 Oktober
- Daftar Lengkap Senjata di PUBG Mobile, Mana yang Paling Mematikan?
- Buka Instagram Bakal Ditanya Tanggal Ulang Tahun Dahulu, Ini Tujuannya
- Kronologi Dugaan Kebocoran Data 1,3 Juta Pengguna Aplikasi E-HAC
- Apple Servis Gratis iPhone 12 yang Speakernya Bermasalah