Langsung ke konten utama

Pentingnya Mengamankan Akun. Pelajaran di Balik Kebocoran Data Tokopedia

Situs e-commerce Tokopedia dilaporkan telah mengalami peretasan data, dan pengguna Tokopedia yang telah diretas bocor di dunia maya. Dikabarkan, ada sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.

Informasi peretasan data ini pertama kali diungkap akun Twitter @underthebreach. Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.


Data yang diretas tak lain seperti hash password, nama, dan alamat e-mail, data yang diretas juga mencakup tanggal lahir, kode aktivasi e-mail, kode reset password, detail lokasi, ID messenger, hobi, pendidikan, waktu pembuatan akun hingga waktu terakhir log-in.

Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt". Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma. Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.


Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi. Pihak Tokopedia mengatakan, password milik pengguna telah terlindungi dan dienkripsi. Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.

Tim pengamanan siber Tokopedia mengklaim bahwa data pengguna mereka tetap aman meski ada upaya peretasan. Meskipun begitu, pihak Tokopedia tetap mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman dan mereka berjanji menindak lanjuti masalah ini.


Baca Juga:

Di sisi lain, menurut Alfons Tanujaya, pakar keamanan dari Vaksin.com, data yang tersebar di dunia maya memang benar merupakan database pengguna Tokopedia. Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash. Secara teknis, hash sulit untuk dipecahkan.


Sebagai gambaran, data hash kira-kira mirip seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah. Dengan kata lain, sudah ada metode enkripsi yang dapat mengubah data yang di input berupa teks (seperti password) menjadi output seperti kode acak.

Sebagai contoh, Alfons menjelaskan, misalnya pengguna membuat password "12345" lalu di-hash menjadi "ker2k3k". Maka server akan membandingkan password yang disimpannya, dan hanya melihat apakah hash dari password yang dimasukkan itu benar "ker2k3k".

Jadi, sekalipun admin server-nya sendiri mengkopi data, dia akan mendapatkan password "ker2k3k" itu dan tidak bisa digunakan untuk login karena itu merupakan password yang sudah di-hash.

Namun demikian, belakangan diketahui, data password pengguna Tokopedia yang tersebar tersebut diamankan menggunakan metode salting. Metode tersebut merupakan pengamanan tingkat lanjut dari metode hash. Metode salt ini disebut lebih aman ketimbang hash.


Inti dari pernyataan Alfons adalah, password dari akun pengguna Tokopedia kemungkinan besar tetap aman sesuai klaim Tokopedia.

Akan tetapi, informasi penting lain milik pengguna bisa saja sudah didapatkan oleh peretas dan bisa dimanfaatkan untuk kejahatan. Langkah pertama yang perlu dilakukan pengguna adalah mengganti password dan mencopot layanan keuangan yang terhubung dengan akun Tokopedia. Anda tentunya tidak ingin pemasaran Anda terdampak gara-gara ulah peretas akun Tokopedia Anda bukan? Yuk, segera ganti password!

Postingan Populer

10 PC All in One Terbaik. Solusi Praktis untuk Rumah dan Kantor Modern

Dalam beberapa tahun terakhir, pasar perangkat komputer telah mengalami pergeseran signifikan. Penggunaan PC All in One (AIO) semakin populer, terutama di kalangan pengguna rumahan, pekerja remote yang work from home, pelajar di lab sekolah, hingga kantor kecil ataupun UMKM. Faktor utamanya adalah, ruang kerja makin terbatas, dan banyak orang mencari solusi komputer yang ringkas, mudah dipasang, dan tetap bertenaga. Dengan integrasi layar, CPU, penyimpanan, dan periferal dalam satu perangkat, tanpa banyak kabel, PC All in One menjanjikan tampilan meja yang bersih, setup cepat, dan mobilitas lebih mudah bila ruang berpindah. Desain ramping dan fungsional kian diminati seiring gaya hidup minimalis dan kebutuhan fleksibilitas ruang. Selain itu, kinerja perangkat AIO yang kini menggunakan CPU dan GPU modern sudah cukup untuk menunjang pekerjaan sehari-hari, belajar, bahkan kreativitas ringan. Tren ini menunjukkan bahwa Komputer All in One bukan lagi sekadar alternatif. Tetapi bisa jadi pil...

Beli PC All in One 24 Inci, Dapat 27 Inci. Caranya?

Pasar PC All in One di Indonesia terus menunjukkan pertumbuhan positif dalam dua tahun terakhir. Pergeseran pola kerja menuju hybrid, meningkatnya kebutuhan perangkat ringkas di rumah, serta meningkatnya konsumsi konten digital membuat Komputer All in One semakin populer.  Banyak pengguna kini mengutamakan perangkat dengan desain minimalis, footprint kecil, namun tetap bertenaga untuk multitasking, meeting online, editing ringan, hingga hiburan seperti streaming film atau musik. Ditambah lagi, rumah modern cenderung menghindari perangkat berukuran besar, sehingga PC desktop konvensional mulai kalah pamor dibandingkan AIO yang lebih rapi dan mudah ditempatkan di ruang kerja maupun ruang keluarga. Salah satu pilihan menarik di kategori ini adalah Asus AIO V440 touchscreen, yang kini hadir dengan promo upgrade superhemat. Bagi pengguna yang membutuhkan layar lebih besar dan pengalaman visual lebih nyaman, Asus memberikan penawaran istimewa. Cukup tambah Rp1.000.000, kamu bisa melakuka...

2026, Baterai Smartphone Brand Tiongkok Capai 10.000mAh

Laporan dari sumber rantai pasok Tiongkok mengungkap bahwa sejumlah produsen kini tengah menguji prototipe smartphone dengan baterai 10.000 mAh. Angka ini merupakan kapasitas yang jauh melampaui standar pasar saat ini di kisaran 4.500 sampai 5.500 mAh.  Unit-unit smartphone tersebut masih berada pada tahap rekayasa internal, difokuskan untuk mempelajari dampak bobot, manajemen panas, hingga perubahan struktur perangkat yang diperlukan agar baterai sebesar itu tetap layak dipakai sehari-hari.  Tak hanya itu, eksperimen yang dilakukan juga mencakup pengujian kimia baterai model stacking terbaru, sistem pendinginan yang lebih besar, dan layout internal yang dirombak. Belum ada merek yang mengonfirmasi proyek tersebut, tetapi jendela rilis yang dibidik disebut berada pada rentang akhir 2025 hingga 2026. Daya tarik baterai super-besar ini cukup jelas. Smartphone modern terus meningkat kebutuhan energinya, didorong oleh layar OLED 120-144 Hz, tingkat kecerahan yang makin ekstrem, d...

Review Asus Vivobook S14 M3407HA, Laptop AI Bertenaga dari AMD

Segmen laptop AI performa tinggi kini menjadi medan persaingan paling panas di industri komputasi portabel. Setelah era Qualcomm Snapdragon X Elite dan X Plus lalu Intel Core Ultra mencuri perhatian dengan integrasi NPU (Neural Processing Unit) di dalam prosesornya, AMD tidak tinggal diam.  Kehadiran prosesor Ryzen 7 260 dengan XDNA NPU hingga 16 TOPS menandai langkah strategis AMD dalam menghadirkan laptop cerdas yang tak hanya cepat, tapi juga hemat daya dan efisien dalam menjalankan beban kerja berbasis AI. Semuanya mentransformasi tugas-tugas yang biasanya dilakukan CPU, kini menjadi dikerjakan oleh NPU. Khususnya tugas berbasis AI. Laptop AI Asus Vivobook S14 M3407HA menjadi contoh nyata transformasi tersebut: menghadirkan kinerja tinggi, kemampuan AI lokal, dan efisiensi baterai yang sebelumnya sulit dicapai. Dengan fokus pada portabilitas dan ketahanan daya, Asus mencoba menghadirkan laptop yang bukan hanya untuk kerja kantoran, tapi juga untuk kreasi konten, komunikasi, dan...

AMD Siapkan Prosesor Ryzen AI Max Refresh?

Rumor terbaru menyebutkan bahwa AMD belum berhenti dengan lini Ryzen AI Max berbasis Strix Halo. Alih-alih menutup generasi ini, perusahaan disebut sedang menyiapkan seri Ryzen AI Max “Refresh” yang menargetkan pasar mainstream.  Informasi mengenai spesifikasi memang masih terbatas, namun bocoran awal mengindikasikan bahwa AMD akan menghadirkan opsi kelas menengah hingga kelas atas dengan kemampuan grafis terintegrasi yang tetap agresif, mirip dengan apa yang sudah diperlihatkan Strix Halo. Namun perlu digarisbawahi. Seperti kebanyakan “refresh”, perubahan besar tampaknya tidak akan hadir. Ryzen AI Max Refresh disebut hanya membawa peningkatan kecil pada clock dan kompatibilitas memori. Menurut sumber, SKUs baru ini akan mendukung LPDDR5X 8533 MT/s, naik sedikit dari batas 8000 MT/s pada Strix Halo. Kenaikan ini memang bukan lompatan besar, tetapi tetap relevan untuk perangkat mobile yang sangat mengandalkan bandwidth memori. Pengguna X, @realVictor_M, turut melaporkan bahwa bebera...