Makin Bahaya, Awalnya Dijual Rp 70 Juta, 91 Juta Data User Tokopedia yang Bocor Malah Disebarluaskan Secara Gratis, 58 Orang Misterius Dilaporkan Sudah Kantongi Semuanya

Senin, 06 Juli 2020 | 07:42
via Kontan

Data Pengguna Tokopedia yang Terekspos di Darkweb

Gridhot.ID - Kita tentu masih ingat dengan kasus kebocoran data pengguna Tokopedia beberapa waktu lalu.

Pada awal Mei 2020 kemarin, sekitar 15 juta data Tokopedia dikabarkan bocor.

Akun yang membocorkan juga mengaku memiliki dan akan menjual 91 juta data pengguna Tokopedia.

Data yang sebelumnya siap dijual seharga US$ 5.000 atau sekitar Rp 70 juta itu kini bisa diunduh secara bebas.

Baca Juga: Kediktatorannya Sekejam Korea Utara, Xi Jinping Sensor Warga China yang Mukanya Mirip Dirinya, Penyanyi Opera Ini Sampai Kerepotan Cari Duit di Negara yang Dia Bayar Pajaknya Cuma Gara-gara Muka

Ahli keamanan siber, Pratama Persadha pada Sabtu sore, 4 Juli 2020 menemukan, salah satu anggota pada sebuah grup Facebook terkait keamanan siber yang berisi hampir 15.000 anggota memberikan link tautan untuk mengunduh data Tokopedia sebanyak 91 juta secara gratis.

Saat Pratama melakukan penelusuran, link tersebut bersumber pada salah satu akun bernama @Cellibis di forum Raidsforum yang memang sudah membagikan lebih dulu pada Jumat 3 Juli 2020.

Akun tersebut membagikan secara hampir cuma-cuma di Raidforums yang sebelumnya dia dapatkan dari cara membeli data tersebut di darkweb sebesar US$ 5.000.

Pratama menjelaskan, ini menjadi pelajaran yang sangat berharga.

Baca Juga: Ingat Enzo Zenz Allie? Prabowo Tak Segan Betulkan Kerah Baju Sang Taruna TNI, Begini Jawaban Pria Keturunan Prancis Saat Ditanya Dimana Ayahnya Kini

“Tokopedia harus bertanggungjawab karena data pengguna bocor. Ini membuktikan bahwa Tokopedia benar-benar sudah diretas, tidak seperti penjelasan Tokopedia sebelumnya yang mengatakan “hanya” terjadi upaya peretasan di platformnya,” kata Pratama yang juga Chairman Communication and Information System Security Research Center (CISSReC), dalam pernyataan tertulis kepada Konta.co.id Ahad (5/7).

Namun Pratama menjelaskan, meski data itu gratis, pada saat pengunduhan juga tidak mudah.

File ini disimpan di server Amerika sehingga harus menggunakan VPN dengan IP Amerika. Raidforums memiliki mata uang tersendiri.

Dan semua member yang mendaftar terlebih dahulu bisa menggunakannya.

Baca Juga: Cuan Seumur Hidup, Pasukan Tentara Bayaran Ini Siap Bela Sehidup Semati Siapapun yang Berani Bayar Mereka, Jadi Alat Negara Sampai Bodyguard Gembong Narkoba, Begini Rekam Jejak Tiap Anggotanya

“Member bisa mendepositkan uang melalui layanan Paypal minimal sebesar 8 euro yang jika dirupiahkan sebesar Rp 130.000 akan mendapatkan 30 credit,” jelas Pratama.

Jika sudah membayar, link hosting dari pihak ketiga akan muncul dan siap diunduh dengan hasil unduhan berbentuk format .zip dengan ukuran data sebesar 9,5 GB.

Lalu setelah dilakukan ekstrak file akhir berbentuk .txt sebesar 28,5 GB

Tapi tidak lantas kita bisa membuka file teks sebesar itu.

Baca Juga: Sekarang Lebih Nempel dengan Ashanty, Aurel Hermansyah Nyatanya Pernah Dapatkan Kado Terindah dari Ibu Kandungnya, Krisdayanti Berjuang Rela Nyebrang Lautan ke Jerman untuk Beli Barang Impian Ini ke Putri Tercinta

Harus ada aplikasi khusus semisal ultraedit untuk bisa membuka nya.

“Setelah itu kita bisa melihat data sebanyak 91.174.216 yang berisikan nama lengkap, nama akun, email, toko online, tanggal lahir, nomor HP, tanggal mendaftar, serta beberapa data yang terenkripsi berbentuk hash,” ujar Partamna.

Lalu dengan mudahnya dengan fitur pencarian, keyword email atau nomor telepon yang ingin dicari bisa dengan mudah ditemukan.

Sampai Ahad 5 Juli 2020 Pukul 10.00 WIB, tautan link untuk mengunduh data 91 juta akun Tokopedia itu masih bisa diakses.

Baca Juga: Sekarang Lebih Nempel dengan Ashanty, Aurel Hermansyah Nyatanya Pernah Dapatkan Kado Terindah dari Ibu Kandungnya, Krisdayanti Berjuang Rela Nyebrang Lautan ke Jerman untuk Beli Barang Impian Ini ke Putri Tercinta

Menurut Pratama hingga saat itu sudah ada 58 anggota yang sudah mengunduhnya. Pada tautan tersebut tertulis link akan kadaluarsa sampai 5 hari ke depan.

Data yang bocor adalah sama dengan awal Mei 2020 lalu, yaitu data yang diambil per Maret 2020. Tapi ketika Kontan.co.id kembali melakukan pengecekan pukul 18.00 WIB, tautan link itu sudah dihapus.

Kendati begitu menurut Pratama, adanya 91 juta data yang bocor ini membuktikan betapa lemahnya regulasi perundang-undangan kita yang menaungi wilayah siber dan data pribadi.

Sekali lagi, RUU Perlindungan Data Pribadi harus segera diselesaikan dan wajib mengatur sanksi serta standar teknologi yang dijalankan untuk penyelenggara sistem elektronik.

via Kontan
via Kontan

Data yang dibagikan gratis

Baca Juga: Beda Jauh dengan Indonesia yang Pakai Cara Politik, Jepang Lebih Pilih Bangun Kapal Induk Penghancur Kelas Berat untuk Lawan China, Berisikan Rudal-rudal Mematikan, Negeri Sakura Siap Perang?

Tanpa aturan yang tegas setiap penyelenggara sistem elektronik baik negara maupun swasta tidak ada tekanan untuk membuat sistem dan maintenance terbaik.

General Data Protection Regulation (GDPR) memberikan contoh pada kita bagaimana aturan turunannya memberikan list apa saja teknologi yang harus diaplikasikan.

Bila ada kebocoran data akan dilakukan pemeriksaan dan apabila ada hal yang belum dilakukan maka bisa dikenai tuntutan dengan nilai maksimum 20 juta euro.

Kalau data ini jatuh ke tangan orang yang tidak bertanggung jawab, sangat memungkinkan digunakan sebagai sumber dasar tindakan kriminal.

Baca Juga: Bak Petir di Siang Bolong, Puluhan Prajurit Tiba-tiba Datang dan Pasang Patok di Kantor Wali Kota Magelang, Buat Para PNS Kaget, Sang Komandan Sebut Lahan Pemkot yang Dipakai Adalah Aset TNI: Kami Selama Ini Numpang di Akmil

Data yang sudah beredar ini bisa digunakan untuk tindak kejahatan.

“Misalnya telemarketing palsu. Lalu yang paling berbahaya mengaku dari Tokopedia menelepon calon korban. Karena nama, email dan nomor seluler jelas valid. Memudahkan para penipu meminta sejumlah uang mengaku dari pihak manapun termasuk tokopedia,” terang Pratama.

Bila para pelaku jago melakukan cracking hash, maka password memungkinkan diketahui dan selanjutnya bisa terjadi pengambilalihan akun.

CEO Tokopedia, William Tanuwijaya pada saat kebocoran Mei 2020 lalu mengajak pengguna Tokopedia mengikuti anjuran langkah pengamanan, seperti mengganti password akun Tokopedia secara berkala.

Baca Juga: Berwujud Layaknya Jimat, Kalung Antivirus Corona Kementerian Pertanian Disebut Berasal dari Jenis Khusus Pohon Kayu Putih, Sang Menteri Jelaskan Asal-usul Temuan Anak Buahnya

Juga tidak menggunakan kata sandi yang sama di berbagai platform digital, dan tidak memberikan one time passrword (OTP) ke pihak lain

Artikel ini telah tayang di Kontan dengan judul Gawat, 91 juta data pengguna Tokopedia yang diduga bocor bisa diunduh gratis.

(*)

Tag

Editor : Angriawan Cahyo Pawenang

Sumber kontan