15 Juta Data Pengguna Bocor, Tokopedia Klaim Informasi Tetap Aman, Bagaimana Kata Ahli?
Jumlahnya tak tanggung-tanggung, sebanyak 15 juta pengguna Tokopedia yang terimbas. Informasi kebocoran tersebut pertama kali diungkap akun Twitter @
Nuraini mengatakan, password milik pengguna telah terlindungi dan dienkripsi.
Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.
Meskipun begitu, Nuraini mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman.
Tokopedia mengaku sedang menindak lanjuti masalah ini.
"Saat ini, kami terus melakukan investigasi," jelas Nuraini dalam keterangan resmi yang diterima KompasTekno, Sabtu (2/5/2020) malam.
Komentar ahli keamanan siber
Tokopedia mengklaim data penggunanya tetap aman meski ada usaha peretasan. Namun benarkah data pengguna Tokopedia aman?
Untuk memastikan hal ini, KompasTekno pun menghubungi praktisi keamanan siber dari Vaksin.com, Alfons Tanujaya terkait dugaan pembobolan akun Tokopedia ini.
Menurut Alfons, data yang tersebar tersebut memang benar merupakan database pengguna Tokopedia.
Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash.
Secara teknis, hash sulit untuk dipecahkan.
"Data hash kira-kira seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah," tutur Alfons.
Dengan demikian, untuk membuka data tersebut, dibutuhkan sebuah private key guna mengembalikan data ke aslinya.
Menurut Alfons, hal tersebut hanya diketahui oleh server-nya.
"Kalau mau membandingkan kekuatan hash, kira-kira seperti diminta untuk mendekripsi data yang dienkripsi oleh ransomware," kata Alfons.