Langsung ke konten utama

Pentingnya Mengamankan Akun. Pelajaran di Balik Kebocoran Data Tokopedia

Situs e-commerce Tokopedia dilaporkan telah mengalami peretasan data, dan pengguna Tokopedia yang telah diretas bocor di dunia maya. Dikabarkan, ada sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.

Informasi peretasan data ini pertama kali diungkap akun Twitter @underthebreach. Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.


Data yang diretas tak lain seperti hash password, nama, dan alamat e-mail, data yang diretas juga mencakup tanggal lahir, kode aktivasi e-mail, kode reset password, detail lokasi, ID messenger, hobi, pendidikan, waktu pembuatan akun hingga waktu terakhir log-in.

Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt". Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma. Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.


Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi. Pihak Tokopedia mengatakan, password milik pengguna telah terlindungi dan dienkripsi. Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.

Tim pengamanan siber Tokopedia mengklaim bahwa data pengguna mereka tetap aman meski ada upaya peretasan. Meskipun begitu, pihak Tokopedia tetap mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman dan mereka berjanji menindak lanjuti masalah ini.


Baca Juga:

Di sisi lain, menurut Alfons Tanujaya, pakar keamanan dari Vaksin.com, data yang tersebar di dunia maya memang benar merupakan database pengguna Tokopedia. Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash. Secara teknis, hash sulit untuk dipecahkan.


Sebagai gambaran, data hash kira-kira mirip seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah. Dengan kata lain, sudah ada metode enkripsi yang dapat mengubah data yang di input berupa teks (seperti password) menjadi output seperti kode acak.

Sebagai contoh, Alfons menjelaskan, misalnya pengguna membuat password "12345" lalu di-hash menjadi "ker2k3k". Maka server akan membandingkan password yang disimpannya, dan hanya melihat apakah hash dari password yang dimasukkan itu benar "ker2k3k".

Jadi, sekalipun admin server-nya sendiri mengkopi data, dia akan mendapatkan password "ker2k3k" itu dan tidak bisa digunakan untuk login karena itu merupakan password yang sudah di-hash.

Namun demikian, belakangan diketahui, data password pengguna Tokopedia yang tersebar tersebut diamankan menggunakan metode salting. Metode tersebut merupakan pengamanan tingkat lanjut dari metode hash. Metode salt ini disebut lebih aman ketimbang hash.


Inti dari pernyataan Alfons adalah, password dari akun pengguna Tokopedia kemungkinan besar tetap aman sesuai klaim Tokopedia.

Akan tetapi, informasi penting lain milik pengguna bisa saja sudah didapatkan oleh peretas dan bisa dimanfaatkan untuk kejahatan. Langkah pertama yang perlu dilakukan pengguna adalah mengganti password dan mencopot layanan keuangan yang terhubung dengan akun Tokopedia. Anda tentunya tidak ingin pemasaran Anda terdampak gara-gara ulah peretas akun Tokopedia Anda bukan? Yuk, segera ganti password!

Postingan Populer

RRQ Kembali Masuk Program Esports World Cup 2026, Validasi Global atau Sekadar Branding?

Team RRQ kembali masuk dalam Esports World Cup Foundation Club Partner Program 2026, memperpanjang statusnya sebagai salah satu organisasi esports yang dianggap relevan secara global. Ini adalah tahun kedua berturut-turut RRQ terpilih dalam program bernilai total US$20 juta tersebut, yang dirancang untuk mendorong pertumbuhan bisnis dan eksposur internasional klub esports. Secara angka, program ini terlihat impresif. Hanya 40 organisasi terpilih dari seluruh dunia, dengan total jangkauan lebih dari 300 juta penggemar. RRQ menjadi salah satu dari sedikit perwakilan Asia Tenggara, indikasi bahwa pasar regional mulai diperhitungkan dalam peta esports global.  Namun di balik angka besar itu, pertanyaan yang lebih penting adalah, seberapa strategis dampak program ini bagi keberlanjutan industri? Pendanaan hingga US$1 juta per klub memang memberi dorongan signifikan, terutama untuk penguatan brand dan operasional. Tetapi perlu dicatat, ini bukan tiket langsung ke panggung Esports World C...

Review Asus ExpertBook B3 B3405CVA. Laptop Kerja Fleksibel untuk Pendukung Bisnis

Industri laptop bisnis sedang mengalami pergeseran yang cukup signifikan. Jika dulu perusahaan hanya mencari perangkat yang “cukup bisa dipakai”, kini standar berubah menjadi efisiensi, keamanan, dan daya tahan jangka panjang. Tekanan untuk bekerja hybrid, meningkatnya ancaman siber, serta kebutuhan multitasking membuat laptop bisnis harus lebih dari sekadar alat kerja. Ia harus menjadi fondasi produktivitas. Di sisi lain, tidak semua perusahaan siap mengalokasikan budget untuk perangkat flagship. Di sinilah segmen laptop bisnis menengah menjadi menarik. Pasalnya, laptop bisnis kelas menengah menawarkan keseimbangan antara harga, fitur, dan performa. Namun, kompromi tentunya selalu ada dibanding seri flagship, dan di sinilah evaluasi kritis menjadi penting. Sebagai contoh, Asus mencoba mengisi celah segmen laptop bisnis menengah lewat Asus ExpertBook B3 B3405CVA . Laptop bisnis ini ditujukan untuk perusahaan yang membutuhkan perangkat kerja solid dengan fitur enterprise, tetapi tetap r...

Qualcomm Snapdragon Terbaru Loncat ke 2nm TSMC

Qualcomm kembali jadi sorotan setelah bocoran terbaru mengungkap dua kode model yakni SM8975 dan SM8950. Kedua chip baru tersebut diyakini sebagai Snapdragon 8 Elite Gen 6 Pro dan Snapdragon 8 Elite Gen 6. Jika rumor ini akurat, chip tersebut bukan hanya akan menjadi sekadar refresh tahunan, melainkan lompatan teknologi yang cukup agresif. Mengapa? Rumor paling menarik adalah penggunaan proses fabrikasi 2nm dari TSMC. Ini akan menjadi pertama kalinya Qualcomm masuk ke node tersebut, melampaui generasi sebelumnya seperti Snapdragon 8 Elite Gen 5 yang masih bertumpu pada 3nm. Secara teori, 2nm menawarkan efisiensi daya lebih baik, suhu lebih terkendali, dan potensi peningkatan performa, kombinasi ideal untuk smartphone modern yang semakin berat beban kerjanya, dari gaming hingga AI on-device. Namun, seperti biasa, angka node sering kali lebih terdengar impresif di atas kertas dibanding di dunia nyata. Kompetitor seperti Apple dengan chip A18 dan A18 Pro juga masih berada di 3nm, sehingga...

AMD Tak Peduli dengan Pengguna Radeon Jadul. Tak Dapat Upgrade

AMD akhirnya membuat keputusan yang terasa terlalu tegas. Pemilik GPU Radeon RX 6000 Series dan Radeon RX 7000 Series secara efektif ditinggalkan dari FSR 4 dan FSR 4.1. Padahal, FSR bukan sekadar fitur kosmetik, ia adalah lompatan penting dalam kualitas upscaling berbasis AI. FSR 4 membawa peningkatan nyata yakni rekonstruksi gambar lebih stabil, edge lebih bersih, dan scaling performa yang akhirnya kompetitif. Namun semua itu “dikunci” untuk GPU Radeon RX 9000 Series berbasis RDNA 4, dengan dalih kebutuhan arsitektur baru dan dukungan FP8. Secara teknis masuk akal, tapi terasa terlalu nyaman sebagai alasan. Masalahnya, RDNA 2 dan RDNA 3 bukan perangkat usang. Dukungan INT8 yang mereka miliki masih relevan untuk banyak workload AI ringan. Ini membuat keputusan AMD terlihat bukan murni batasan teknis, melainkan strategi segmentasi produk yang agresif, atau lebih tepat, dorongan upgrade yang dipaksakan. Bandingkan dengan Nvidia. Mereka memang membatasi fitur seperti frame generation di ...

GPU Intel Arc Pro B70 dan Arc Pro B65 Bidik Segmen Profesional

Intel resmi memperluas portofolio GPU workstation melalui peluncuran Arc Pro B70 dan Arc Pro B65. Keduanya dibangun di atas arsitektur Xe2 “Battlemage”, menargetkan segmen profesional yang kini semakin didorong oleh kebutuhan AI compute, visualisasi kompleks, dan pengembangan software berbasis akselerasi GPU. Arc Pro B70 menjadi varian paling ambisius. Dengan 32 Xe core, 256 XMX engine, dan 32 ray tracing unit, GPU ini diposisikan sebagai mesin kerja serius untuk workload berat. Kapasitas memori 32GB GDDR6 pada bus 256-bit dengan bandwidth 608 GB/s memberikan fondasi kuat untuk dataset besar dan model AI.  Intel bahkan mengklaim performa hingga 367 TOPS (INT8), angka yang secara langsung menyasar kebutuhan inference modern. Dukungan API lengkap, mulai dari DirectX 12 Ultimate hingga Vulkan 1.3, membuatnya fleksibel untuk berbagai pipeline profesional. Di bawahnya, Arc Pro B65 hadir dengan konfigurasi lebih ramping: 24 Xe core dan 160 XMX engine. Meski begitu, menariknya tetap memba...