Langsung ke konten utama

Pentingnya Mengamankan Akun. Pelajaran di Balik Kebocoran Data Tokopedia

Situs e-commerce Tokopedia dilaporkan telah mengalami peretasan data, dan pengguna Tokopedia yang telah diretas bocor di dunia maya. Dikabarkan, ada sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.

Informasi peretasan data ini pertama kali diungkap akun Twitter @underthebreach. Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.


Data yang diretas tak lain seperti hash password, nama, dan alamat e-mail, data yang diretas juga mencakup tanggal lahir, kode aktivasi e-mail, kode reset password, detail lokasi, ID messenger, hobi, pendidikan, waktu pembuatan akun hingga waktu terakhir log-in.

Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt". Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma. Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.


Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi. Pihak Tokopedia mengatakan, password milik pengguna telah terlindungi dan dienkripsi. Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.

Tim pengamanan siber Tokopedia mengklaim bahwa data pengguna mereka tetap aman meski ada upaya peretasan. Meskipun begitu, pihak Tokopedia tetap mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman dan mereka berjanji menindak lanjuti masalah ini.


Baca Juga:

Di sisi lain, menurut Alfons Tanujaya, pakar keamanan dari Vaksin.com, data yang tersebar di dunia maya memang benar merupakan database pengguna Tokopedia. Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash. Secara teknis, hash sulit untuk dipecahkan.


Sebagai gambaran, data hash kira-kira mirip seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah. Dengan kata lain, sudah ada metode enkripsi yang dapat mengubah data yang di input berupa teks (seperti password) menjadi output seperti kode acak.

Sebagai contoh, Alfons menjelaskan, misalnya pengguna membuat password "12345" lalu di-hash menjadi "ker2k3k". Maka server akan membandingkan password yang disimpannya, dan hanya melihat apakah hash dari password yang dimasukkan itu benar "ker2k3k".

Jadi, sekalipun admin server-nya sendiri mengkopi data, dia akan mendapatkan password "ker2k3k" itu dan tidak bisa digunakan untuk login karena itu merupakan password yang sudah di-hash.

Namun demikian, belakangan diketahui, data password pengguna Tokopedia yang tersebar tersebut diamankan menggunakan metode salting. Metode tersebut merupakan pengamanan tingkat lanjut dari metode hash. Metode salt ini disebut lebih aman ketimbang hash.


Inti dari pernyataan Alfons adalah, password dari akun pengguna Tokopedia kemungkinan besar tetap aman sesuai klaim Tokopedia.

Akan tetapi, informasi penting lain milik pengguna bisa saja sudah didapatkan oleh peretas dan bisa dimanfaatkan untuk kejahatan. Langkah pertama yang perlu dilakukan pengguna adalah mengganti password dan mencopot layanan keuangan yang terhubung dengan akun Tokopedia. Anda tentunya tidak ingin pemasaran Anda terdampak gara-gara ulah peretas akun Tokopedia Anda bukan? Yuk, segera ganti password!

Postingan Populer

Cara Cek Chipset Smartphone Android Secara Akurat

Smartphone merupakan perangkat yang memiliki banyak komponen penting, seperti prosessor, memori internal dan eksternal, graphic processing unig (GPU) dan lainnya. Salah satu bagian terpentingnya adalah prosessor. Komponen prosessor sendiri terdiri dari chipset yang memiliki beberapa buah core dengan clock speed yang mungkin berbeda-beda, dan juga GPU. Cara cek chipset smartphone Android dapat dilakukan dengan beberapa metode. Kegiatan mengecek chipset sendiri perlu dilakukan dalam rangka mengetahui spesifikasi perangkat keras yang terdapat di dalam smartphone. Apakah sesuai dengan standar atau resmi. Selain itu, dengan melakukan pengecekan, kita dapat mencegah penipuan yang mungkin terjadi. Berikut ini cara cek chipset smartphone Android yang mungkin bisa Anda lakukan pula pada smartphone Android Anda: Cara Cek Melalui Menu Pengaturan Ini merupakan cara pertama yang bisa kamu lakukan. Langkah-langkahnya adalah: Buka menu pengaturan di smartphone Android Anda Pilih S...

Review Acer Aspire Lite 14, Laptop Murah dengan Intel N100

Dengan banyaknya tugas sekolah berbasis teknologi, seperti membuat dokumen laporan, presentasi, pembelajaran online, dan aktivitas lainnya, laptop murah namun andal menjadi solusi yang dicari banyak orang. Khususnya para pelajar sekolah. Di pasaran, salah satu opsi yang bisa dipilih adalah Acer Aspire Lite 14 AL14 31P C0G4. Laptop murah Acer ini hadir sebagai jawaban untuk kebutuhan di atas, dengan harga yang ramah di kantong. Laptop murah sendiri bukan berarti kompromi total pada kualitas. Buktinya, laptop murah Acer Aspire Lite 14 AL14 31P C0G4 menawarkan kombinasi yang lumayan modern, performa yang cukup untuk tugas harian, dan portabilitas baik. Dengan spesifikasi yang dirancang untuk pelajar atau pengguna dengan kebutuhan dasar, laptop ini menjadi salah satu opsi terbaik di kelas entry-level. Desain Acer Aspire Lite 14 AL14 31P C0G4, atau kita singkat saja dengan Acer Aspire Lite 14, hadir dengan desain minimalis dan modern, menjadikannya salah satu laptop yang cukup menarik di ke...

Nvidia RTX 5090 dan RTX 5080 Jadi Sahabat PLN?

Bocoran terbaru mengungkapkan bahwa GPU generasi berikutnya dari Nvidia, RTX 5090 dan RTX 5080, akan mengalami peningkatan konsumsi daya yang signifikan, meskipun tidak setinggi yang sebelumnya diperkirakan.  RTX 5090 dikabarkan memiliki TDP hingga 575W, naik 27% dari RTX 4090 (450W) dan 64% dibandingkan RTX 3090 (350W). Sementara itu, RTX 5080 memiliki TDP 360W, meningkat 12,5% dibandingkan RTX 4080 dan RTX 3080. Informasi ini muncul menjelang keynote CEO Nvidia Jensen Huang pada 6 Januari, di mana seri Blackwell diprediksi akan diumumkan secara resmi. Dari sisi spesifikasi, RTX 5090 akan menggunakan die GB202-300-A1 dengan 21.760 CUDA cores (170 SMs) dan dilengkapi memori 32GB GDDR7 melalui antarmuka 512-bit. Sementara itu, RTX 5080 menggunakan die GB203-400-A1 dengan 10.752 CUDA cores (84 SMs), memori 16GB GDDR7 dengan kecepatan 30 Gbps, dan antarmuka 256-bit. Spesifikasi ini menandakan lompatan besar dalam kinerja dibandingkan generasi sebelumnya, sekaligus memperkuat posisi Nv...

5 Langkah Cara Melakukan Reset Laptop Chromebook

Apakah Anda pengguna laptop Chromebook? Mungkin Anda sempat menghadapi masalah bahwa Anda lupa password Google yang terpasang pada laptop tersebut. Untuk itu, Anda perlu melakukan factory reset agar Chromebook tersebut dapat digunakan kembali. Berikut adalah tutorial lengkap untuk melakukan factory reset pada laptop Chromebook jika Anda lupa password. Proses ini akan menghapus semua data di Chromebook Anda, jadi pastikan Anda sudah mempersiapkan akun Google untuk login ulang setelah reset. Langkah 1: Coba Recovery Password Google Sebelum melakukan reset, cobalah memulihkan akun Google yang terhubung dengan Chromebook Anda: Buka Halaman Pemulihan Akun Google (di https://accounts.google.com/signin/recovery) pada perangkat lain.   Ikuti langkah-langkah untuk memulihkan password akun Google Anda.   Jika berhasil, gunakan password baru untuk login ke Chromebook Anda.  Jika tidak bisa, lanjutkan ke langkah berikutnya untuk factory reset.    Langkah 2: Persiapkan Chrom...

Download Windows 10 ISO versi Lite Alias Ringan

Anda kesal karena laptop atau PC desktop Anda lemot padahal punya spek yang tidak jelek? Jangan dulu membuang laptop atau upgrade komponen PC desktop tersebut. Siapa tau yang membuatnya berat adalah sistem operasi Windows 10-nya yang kegemukan. Selain format dan install ulang, ada cara lain yang lebih efektif dalam membuat komputer kita bekerja seperti layaknya baru beli. Caranya adalah download Windows 10 ISO versi ringan. Lho, apa bedanya? Kalau kita memilih untuk download Windows 10 ISO versi ringan dan instalasikan di PC kita, maka fitur-fitur, fungsi atau aplikasi yang jarang digunakan, sudah ditiadakan. Selain lebih hemat ruang di harddisk, dibuangnya fitur-fitur yang tidak berguna tersebut akan membuat PC atau laptop spek rendah pun bisa menjalankan Windows 10 dengan lancar. Download Windows 10 Terbaru October 2020 Update Lalu, apa saja yang ada di Windows 10 versi Lite alias versi Ringan tersebut? Nah ini dia: Windows 10 SuperLite Compact (Gaming Edition) x64 – ...