KOMPAS.com - Aplikasi Electronic Health Alert (e-HAC) yang dibuat Kementerian Kesehatan (Kemenkes) diduga bocor. Menurut laporan dari VPNMentor, setidaknya ada 1,3 juta pengguna aplikasi e-HAC yang terdampak kebocoran data.
Tim peneliti yang dikepalai Noam Rotem dan Ran Locar menyebutkan, kasus kebocoran data aplikasi e-HAC ditemukan pada 15 Juli 2021.
Mereka mengatakan, bocornya data pengguna disebabkan oleh lemahnya protokol keamanan di aplikasi e-HAC sehingga rentan ditembus pihak tidak bertanggung jawab.
Para pengembang juga disebut menggunakan database Elasticsearch yang kurang aman untuk menyimpan data.
Baca juga: Data 1,3 Juta Pengguna Aplikasi e-HAC Kemenkes Diduga Bocor
Kasus ini tidak hanya mengungkap data pengguna e-HAC, tetapi juga seluruh infrastruktur terkait e-HAC, rumah sakit, dan pejabat yang menggunakan aplikasi tersebut.
Beberapa jenis data yang diduga bocor adalah tes Covid-19 yang dilakukan penumpang, data penumpang, data rumah sakit, hingga data staf e-HAC. Adapun rincian data tes Covid-19 yang bocor meliputi:
Ada pula data lain seperti Nomor Rekam Medis/Unit Records Number (URN) yang memuat data nama penumpang, nomor ID URN, dan nomor ID rumah sakit. Selain itu, data dari 226 rumah sakit dan klinik di Indonesia juga terekspos. Data tersebut mencakup:
Untuk penumpang, rincian data yang terekspos di antaranya:
Kebocoran ini juga mengekspos data staf e-HAC, seperti, nomor ID, nama, username akun e-HAC, dan alamat e-mail.
Aplikasi e-HAC merupakan Kartu Kewaspadaan Kesehatan versi modern dan menjadi salah satu persyaratan wajib bagi masyarakat ketika hendak bepergian di dalam ataupun luar negeri.
Tulis komentarmu dengan tagar #JernihBerkomentar dan menangkan e-voucher untuk 90 pemenang!
Syarat & KetentuanPeriksa kembali dan lengkapi data dirimu.
Data dirimu akan digunakan untuk verifikasi akun ketika kamu membutuhkan bantuan atau ketika ditemukan aktivitas tidak biasa pada akunmu.
Segera lengkapi data dirimu untuk ikutan program #JernihBerkomentar.