Langsung ke konten utama

Pentingnya Mengamankan Akun. Pelajaran di Balik Kebocoran Data Tokopedia

Situs e-commerce Tokopedia dilaporkan telah mengalami peretasan data, dan pengguna Tokopedia yang telah diretas bocor di dunia maya. Dikabarkan, ada sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.

Informasi peretasan data ini pertama kali diungkap akun Twitter @underthebreach. Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.


Data yang diretas tak lain seperti hash password, nama, dan alamat e-mail, data yang diretas juga mencakup tanggal lahir, kode aktivasi e-mail, kode reset password, detail lokasi, ID messenger, hobi, pendidikan, waktu pembuatan akun hingga waktu terakhir log-in.

Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt". Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma. Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.


Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi. Pihak Tokopedia mengatakan, password milik pengguna telah terlindungi dan dienkripsi. Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.

Tim pengamanan siber Tokopedia mengklaim bahwa data pengguna mereka tetap aman meski ada upaya peretasan. Meskipun begitu, pihak Tokopedia tetap mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman dan mereka berjanji menindak lanjuti masalah ini.


Baca Juga:

Di sisi lain, menurut Alfons Tanujaya, pakar keamanan dari Vaksin.com, data yang tersebar di dunia maya memang benar merupakan database pengguna Tokopedia. Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash. Secara teknis, hash sulit untuk dipecahkan.


Sebagai gambaran, data hash kira-kira mirip seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah. Dengan kata lain, sudah ada metode enkripsi yang dapat mengubah data yang di input berupa teks (seperti password) menjadi output seperti kode acak.

Sebagai contoh, Alfons menjelaskan, misalnya pengguna membuat password "12345" lalu di-hash menjadi "ker2k3k". Maka server akan membandingkan password yang disimpannya, dan hanya melihat apakah hash dari password yang dimasukkan itu benar "ker2k3k".

Jadi, sekalipun admin server-nya sendiri mengkopi data, dia akan mendapatkan password "ker2k3k" itu dan tidak bisa digunakan untuk login karena itu merupakan password yang sudah di-hash.

Namun demikian, belakangan diketahui, data password pengguna Tokopedia yang tersebar tersebut diamankan menggunakan metode salting. Metode tersebut merupakan pengamanan tingkat lanjut dari metode hash. Metode salt ini disebut lebih aman ketimbang hash.


Inti dari pernyataan Alfons adalah, password dari akun pengguna Tokopedia kemungkinan besar tetap aman sesuai klaim Tokopedia.

Akan tetapi, informasi penting lain milik pengguna bisa saja sudah didapatkan oleh peretas dan bisa dimanfaatkan untuk kejahatan. Langkah pertama yang perlu dilakukan pengguna adalah mengganti password dan mencopot layanan keuangan yang terhubung dengan akun Tokopedia. Anda tentunya tidak ingin pemasaran Anda terdampak gara-gara ulah peretas akun Tokopedia Anda bukan? Yuk, segera ganti password!

Postingan Populer

Review Asus ProArt PX13 Laptop untuk Editor Profesional

Dalam beberapa tahun terakhir, permintaan akan laptop yang dirancang khusus untuk kreator profesional semakin meningkat. Fotografer, desainer grafis, video editor, dan animator kian membutuhkan perangkat dengan performa tinggi, layar berkualitas, serta fitur yang mendukung produktivitas. Oleh karena itu, banyak produsen laptop kini berlomba-lomba menghadirkan perangkat yang tidak hanya bertenaga, tetapi juga memiliki desain portabel dan daya tahan baterai yang optimal. Asus, sebagai salah satu pemimpin industri, telah menghadirkan berbagai lini produk untuk kreator, salah satunya adalah seri ProArt. Berbeda dengan seri Asus lainnya, ProArt dirancang khusus untuk memenuhi kebutuhan profesional yang mengandalkan akurasi warna tinggi, kemampuan komputasi berat, serta fitur-fitur tambahan seperti stylus dan software optimization. Asus ProArt PX13 menjadi salah satu model terbaru yang menggabungkan performa canggih dengan fleksibilitas penggunaan. Desain Asus ProArt PX13 hadir dengan desain...

Cara Mengatasi Zenfone yang Sering Restart Atau Mati Sendiri

Kali ini saya akan berbagi pengalaman tentang cara mengatasi smartphone Asus Zenfone yang sering restart atau mati sendiri. Mungkin sudah banyak blogger atau orang lain yang sudah paham tentang cara memperbaiki masalah tersebut, namun tidak ada salahnya jika kita saling berbagi atau mengingat kembali cara memperbaiki masalah tersebut. Asus Zenfone datang ke Indonesia dengan segala kecanggihan dan segala kelebihannya sehingga banyak orang orang baik yang paham teknologi atau orang awam sekalipun menggunakan Asus Zenfone. Selain karena canggih dalam performa mesin, Asus Zenfone juga dibekali dengan fitur-fitur yang mumpuni, serta di bandrol dengan harga yang sangat terjangkau. Tidak salah kalau Asus Zenfone menjadi Brand papan atas smartphone masa kini. Namun terkadang, para pengguna dihadapkan pada sedikit masalah yang terjadi pada Asus Zenfone. Untuk orang yang mengerti teknologi mungkin hal itu mudah di tanggulangi. Namun ketika menimpa orang awam, tentu akan membuat ha...

Hindari Pedagang, Zotac Jual GeForce RTX 50 Series ke User

Ada kabar unik nih guys. Zotac memperkenalkan metode baru dalam mendistribusikan GPU GeForce RTX 50-series (Blackwell) guna memastikan produk ini sampai ke tangan gamer, bukan scalper. Perusahaan tersebut, melalui server Discord Zotac Gaming, menerapkan sistem akses prioritas bagi anggota komunitasnya untuk membeli GeForce RTX 5090 dan GeForce RTX 5080 secara langsung. Sebagai gambaran, saat ini banyak yang menganggap peluncuran Blackwell sebagai "paper launch," di mana ketersediaan GPU sangat terbatas. Dan scalper, pedagang yang ingin cuan lebih, serta penipu memanfaatkan situasi tersebut. Sebenarnya, beberapa pengecer mencoba langkah-langkah unik untuk mendistribusikan GPU ini secara adil. Misalnya, sebuah toko komputer di Jepang mengadakan undian bagi calon pembeli, yang sayangnya berujung pada kekacauan dan cedera. Untuk menghindari insiden serupa, Zotac memilih pendekatan berbeda. Menurut aturan Zotac, calon pembeli harus menjadi anggota server Discord Zotac Gaming dan a...

Sepanjang 2024, Penipuan Siber Akibatkan Kerugian Rp16T

Menurut laporan terbaru dari Stocklytics.com, kejahatan siber menyebabkan kerugian ekonomi global sebesar $1 triliun (sekitar Rp16.365 triliun) pada 2024. Uniknya, Amerika Serikat mengalami kerugian finansial paling signifikan dibanding negara lain. Meskipun kesadaran dan langkah-langkah keamanan siber semakin meningkat, para pelaku kejahatan terus mengembangkan teknik mereka. Mereka kini memanfaatkan kecerdasan buatan (AI), teknologi deepfake, serta rekayasa sosial tingkat tinggi untuk menipu korban dalam skala yang belum pernah terjadi sebelumnya. Dewan Hubungan Luar Negeri (Council on Foreign Relations) melaporkan bahwa sindikat kriminal, terutama yang berbasis di Tiongkok, telah mendirikan pusat kejahatan siber di seluruh Asia Tenggara. Mereka terlibat dalam perjudian online ilegal dan operasi penipuan keuangan. Salah satu skema paling umum adalah "pig butchering," yang menggabungkan penipuan asmara dengan investasi kripto. Laporan Chainalysis menyebutkan bahwa skema ini ...

Seagate Hadirkan SSD Ultra Compact Terbaru

Seagate telah meluncurkan seri Ultra Compact SSD terbaru, sebuah SSD portabel berukuran sebesar flash drive. Storage tersebut tersedia dalam kapasitas 1TB dan 2TB, dengan kecepatan transfer hingga 1.000MB/s. Meskipun Seagate belum mengungkapkan banyak detail mengenai spesifikasi internal atau pengendali SSD ini, perusahaan tersebut menekankan bahwa Ultra Compact SSD ini dirancang untuk portabilitas dan daya tahan.  SSD portabel baru Seagate itu memiliki dimensi 70x20,40x12,50mm dan berat hanya 24 gram. Selain itu, perangkat ini memiliki ketahanan terhadap debu dan air dengan sertifikasi IP54, perlindungan jatuh hingga 3 meter, dan dilengkapi dengan selubung karet untuk pegangan dan perlindungan ekstra. Dari segi spesifikasi, Seagate menyatakan bahwa SSD ini menawarkan kecepatan transfer hingga 1.000MB/s dan menggunakan port USB-C. Kabarnya, Seagate Ultra Compact SSD akan tersedia bulan ini langsung dari Seagate, dengan harga $99,99 untuk versi 1TB dan $179,99 untuk versi 2TB. Denga...