Langsung ke konten utama

Pentingnya Mengamankan Akun. Pelajaran di Balik Kebocoran Data Tokopedia

Situs e-commerce Tokopedia dilaporkan telah mengalami peretasan data, dan pengguna Tokopedia yang telah diretas bocor di dunia maya. Dikabarkan, ada sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.

Informasi peretasan data ini pertama kali diungkap akun Twitter @underthebreach. Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.


Data yang diretas tak lain seperti hash password, nama, dan alamat e-mail, data yang diretas juga mencakup tanggal lahir, kode aktivasi e-mail, kode reset password, detail lokasi, ID messenger, hobi, pendidikan, waktu pembuatan akun hingga waktu terakhir log-in.

Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt". Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma. Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.


Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi. Pihak Tokopedia mengatakan, password milik pengguna telah terlindungi dan dienkripsi. Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.

Tim pengamanan siber Tokopedia mengklaim bahwa data pengguna mereka tetap aman meski ada upaya peretasan. Meskipun begitu, pihak Tokopedia tetap mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman dan mereka berjanji menindak lanjuti masalah ini.


Baca Juga:

Di sisi lain, menurut Alfons Tanujaya, pakar keamanan dari Vaksin.com, data yang tersebar di dunia maya memang benar merupakan database pengguna Tokopedia. Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash. Secara teknis, hash sulit untuk dipecahkan.


Sebagai gambaran, data hash kira-kira mirip seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah. Dengan kata lain, sudah ada metode enkripsi yang dapat mengubah data yang di input berupa teks (seperti password) menjadi output seperti kode acak.

Sebagai contoh, Alfons menjelaskan, misalnya pengguna membuat password "12345" lalu di-hash menjadi "ker2k3k". Maka server akan membandingkan password yang disimpannya, dan hanya melihat apakah hash dari password yang dimasukkan itu benar "ker2k3k".

Jadi, sekalipun admin server-nya sendiri mengkopi data, dia akan mendapatkan password "ker2k3k" itu dan tidak bisa digunakan untuk login karena itu merupakan password yang sudah di-hash.

Namun demikian, belakangan diketahui, data password pengguna Tokopedia yang tersebar tersebut diamankan menggunakan metode salting. Metode tersebut merupakan pengamanan tingkat lanjut dari metode hash. Metode salt ini disebut lebih aman ketimbang hash.


Inti dari pernyataan Alfons adalah, password dari akun pengguna Tokopedia kemungkinan besar tetap aman sesuai klaim Tokopedia.

Akan tetapi, informasi penting lain milik pengguna bisa saja sudah didapatkan oleh peretas dan bisa dimanfaatkan untuk kejahatan. Langkah pertama yang perlu dilakukan pengguna adalah mengganti password dan mencopot layanan keuangan yang terhubung dengan akun Tokopedia. Anda tentunya tidak ingin pemasaran Anda terdampak gara-gara ulah peretas akun Tokopedia Anda bukan? Yuk, segera ganti password!

Postingan Populer

Review Lenovo ThinkPad E14 Gen 7. Laptop Bisnis di Era Efisiensi dan Mobilitas

Industri laptop bisnis tengah mengalami pergeseran signifikan. Jika sebelumnya performa dan skalabilitas menjadi tolok ukur utama, kini efisiensi daya, mobilitas, keamanan, dan keberlanjutan justru menjadi faktor penentu. Perusahaan semakin menuntut perangkat yang ringkas, tahan lama, mudah dikelola, namun tetap cukup bertenaga untuk produktivitas. Tren kerja hybrid juga turut mengubah prioritas desain laptop bisnis. Bobot ringan, daya tahan baterai memadai, konektivitas lengkap, serta fitur keamanan berlapis kini menjadi standar baru. Produsen pun berlomba menghadirkan perangkat yang tidak sekadar kuat di atas kertas, tetapi relevan dengan kebutuhan kerja modern. Lenovo melalui lini ThinkPad E-Series mencoba menjawab tantangan tersebut. Buktinya, ThinkPad E14 Gen 7   hadir sebagai opsi entry-level hingga menengah untuk profesional dan pelaku bisnis yang membutuhkan laptop tangguh, fleksibel, dan ekonomis tanpa meninggalkan DNA ThinkPad yang legendaris. Desain Lenovo ThinkPad E14 G...

Laptop Asus ExpertBook P3 G2, Hadir dengan RAM up to 96GB

Asus resmi menghadirkan ExpertBook P3 G2, laptop bisnis terbaru yang ditujukan bagi administrator, profesional, dan pengguna korporat yang membutuhkan perangkat andal, aman, serta efisien dari sisi biaya. Produk ini dirancang untuk menjawab kebutuhan dunia kerja modern yang menuntut mobilitas tinggi, keamanan data, dan produktivitas berbasis teknologi terkini. ExpertBook P3 G2 ditenagai prosesor AMD Ryzen 7 generasi terbaru yang telah dilengkapi NPU (Neural Processing Unit) untuk mendukung pemrosesan berbasis kecerdasan buatan. Dukungan ini memungkinkan kinerja tetap responsif saat menjalankan aplikasi produktivitas, kolaborasi, dan workflow berbasis AI, sekaligus menjaga efisiensi konsumsi daya. Untuk perusahaan yang membutuhkan, Asus bisa menawarkan opsi RAM 64GB yang dapat di-upgrade menjadi 96GB. Ini merupakan langkah yang cukup unik, mengingat tingginya harga RAM di pasaran saat ini. Untuk mendukung pengalaman kerja yang lebih cerdas, Asus menyertakan MyExpert Suite, rangkaian per...

Hp Oppo Murah Ini Cuma 1 Jutaan

Oppo belum lama ini menggelar smartphone terbarunya ke pasaran Indonesia. Spesifikasinya mengagumkan, apalagi fitur kameranya. Ya, Oppo Reno 10x Zoom menawarkan kemampuan fotografi yang mumpuni, sekaligus performa perangkat yang hebat. Meski demikian, ada harga ada rupa. Smartphone tersebut dipasarkan dengan harga yang tidak murah, yakni Rp12,999 juta untuk versi dengan RAM 8GB dan storage 256GB. Mahal? Tentu saja tidak, jika melihat spesifikasi yang disediakan di dalamnya. Sayangnya, tidak semua pengguna mampu membeli smartphone Oppo dengan harga yang tergolong fantastis tersebut. Cukup banyak di antara kita yang ingin membeli hp Oppo murah yang harganya kalau bisa di bawah Rp1 juta. Kalau tidak ada pun, kalau bisa harganya masih Rp1 jutaan. Alias di bawah Rp2 juta. Nah, kalau sudah begitu, apa pilihan yang bisa kita dapatkan? Berikut ini pilihannya: Harga HP Oppo Murah di 2019: Untuk smartphone alias hp Oppo murah di harga 1 jutaan, dipastikan Anda sudah mendapatkan pe...

Harga RAM Naik, Jual Konverter SODIMM to DIMM Laris Manis

Lonjakan harga memori desktop dalam setahun terakhir mendorong sebagian gamer mencari solusi alternatif yang lebih ekonomis. Salah satu pendekatan yang mulai dilirik adalah memanfaatkan memori laptop berjenis SODIMM dengan bantuan adaptor SODIMM-to-DIMM, sehingga modul memori tersebut dapat digunakan pada sistem PC desktop. Menurut analisis 3DCenter.org, adaptor SODIMM-to-DIMM relatif murah dan mudah ditemukan di pasaran. Ketika dikombinasikan dengan memori SODIMM yang kenaikan harganya lebih moderat, pendekatan ini menjadi masuk akal secara finansial. Dalam periode satu tahun terakhir, harga memori SODIMM rata-rata naik sekitar 136 persen, jauh lebih rendah dibandingkan lonjakan harga memori desktop DIMM yang mencapai 245 persen. Kondisi ini membuat pembelian memori laptop terlihat lebih rasional bagi pengguna yang ingin melakukan upgrade atau merakit PC baru dengan anggaran terbatas. Dari sisi harga, selisihnya cukup signifikan. Modul DDR5-4800 SODIMM berkapasitas 16 GB saat ini dib...

Asus All-in-One PC V440. PC Desktop Ringkas di Tengah Tren PC Modern

Pasar PC All-in-One (AIO) kembali mendapatkan perhatian di tengah perubahan pola kerja dan penggunaan perangkat komputasi. Setelah pandemi mempercepat adopsi kerja hybrid dan remote, kebutuhan akan perangkat yang ringkas, rapi, namun tetap bertenaga semakin meningkat. Pengguna kini tidak hanya mencari performa, tetapi juga efisiensi ruang, kemudahan instalasi, dan estetika yang menyatu dengan lingkungan kerja maupun rumah. Di sisi lain, laptop dengan layar besar memang menawarkan portabilitas, tetapi masih memiliki keterbatasan ergonomi dan ruang kerja visual. Desktop tower konvensional pun mulai ditinggalkan oleh sebagian pengguna karena memakan ruang, kabel yang kompleks, serta kurang praktis untuk setup modern. Dalam konteks inilah PC All-in-One kembali relevan sebagai solusi tengah yang menggabungkan layar besar dan performa desktop dalam satu perangkat terintegrasi. Asus melihat peluang tersebut dengan menghadirkan All-in-One PC V400 Series (V440/V470) . Seri ini menyasar pengguna...