Langsung ke konten utama

Pentingnya Mengamankan Akun. Pelajaran di Balik Kebocoran Data Tokopedia

Situs e-commerce Tokopedia dilaporkan telah mengalami peretasan data, dan pengguna Tokopedia yang telah diretas bocor di dunia maya. Dikabarkan, ada sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.

Informasi peretasan data ini pertama kali diungkap akun Twitter @underthebreach. Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.


Data yang diretas tak lain seperti hash password, nama, dan alamat e-mail, data yang diretas juga mencakup tanggal lahir, kode aktivasi e-mail, kode reset password, detail lokasi, ID messenger, hobi, pendidikan, waktu pembuatan akun hingga waktu terakhir log-in.

Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt". Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma. Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.


Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi. Pihak Tokopedia mengatakan, password milik pengguna telah terlindungi dan dienkripsi. Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.

Tim pengamanan siber Tokopedia mengklaim bahwa data pengguna mereka tetap aman meski ada upaya peretasan. Meskipun begitu, pihak Tokopedia tetap mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman dan mereka berjanji menindak lanjuti masalah ini.


Baca Juga:

Di sisi lain, menurut Alfons Tanujaya, pakar keamanan dari Vaksin.com, data yang tersebar di dunia maya memang benar merupakan database pengguna Tokopedia. Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash. Secara teknis, hash sulit untuk dipecahkan.


Sebagai gambaran, data hash kira-kira mirip seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah. Dengan kata lain, sudah ada metode enkripsi yang dapat mengubah data yang di input berupa teks (seperti password) menjadi output seperti kode acak.

Sebagai contoh, Alfons menjelaskan, misalnya pengguna membuat password "12345" lalu di-hash menjadi "ker2k3k". Maka server akan membandingkan password yang disimpannya, dan hanya melihat apakah hash dari password yang dimasukkan itu benar "ker2k3k".

Jadi, sekalipun admin server-nya sendiri mengkopi data, dia akan mendapatkan password "ker2k3k" itu dan tidak bisa digunakan untuk login karena itu merupakan password yang sudah di-hash.

Namun demikian, belakangan diketahui, data password pengguna Tokopedia yang tersebar tersebut diamankan menggunakan metode salting. Metode tersebut merupakan pengamanan tingkat lanjut dari metode hash. Metode salt ini disebut lebih aman ketimbang hash.


Inti dari pernyataan Alfons adalah, password dari akun pengguna Tokopedia kemungkinan besar tetap aman sesuai klaim Tokopedia.

Akan tetapi, informasi penting lain milik pengguna bisa saja sudah didapatkan oleh peretas dan bisa dimanfaatkan untuk kejahatan. Langkah pertama yang perlu dilakukan pengguna adalah mengganti password dan mencopot layanan keuangan yang terhubung dengan akun Tokopedia. Anda tentunya tidak ingin pemasaran Anda terdampak gara-gara ulah peretas akun Tokopedia Anda bukan? Yuk, segera ganti password!

Postingan Populer

Hp Oppo Murah Ini Cuma 1 Jutaan

Oppo belum lama ini menggelar smartphone terbarunya ke pasaran Indonesia. Spesifikasinya mengagumkan, apalagi fitur kameranya. Ya, Oppo Reno 10x Zoom menawarkan kemampuan fotografi yang mumpuni, sekaligus performa perangkat yang hebat. Meski demikian, ada harga ada rupa. Smartphone tersebut dipasarkan dengan harga yang tidak murah, yakni Rp12,999 juta untuk versi dengan RAM 8GB dan storage 256GB. Mahal? Tentu saja tidak, jika melihat spesifikasi yang disediakan di dalamnya. Sayangnya, tidak semua pengguna mampu membeli smartphone Oppo dengan harga yang tergolong fantastis tersebut. Cukup banyak di antara kita yang ingin membeli hp Oppo murah yang harganya kalau bisa di bawah Rp1 juta. Kalau tidak ada pun, kalau bisa harganya masih Rp1 jutaan. Alias di bawah Rp2 juta. Nah, kalau sudah begitu, apa pilihan yang bisa kita dapatkan? Berikut ini pilihannya: Harga HP Oppo Murah di 2019: Untuk smartphone alias hp Oppo murah di harga 1 jutaan, dipastikan Anda sudah mendapatkan pe...

AMD Tak Peduli dengan Pengguna Radeon Jadul. Tak Dapat Upgrade

AMD akhirnya membuat keputusan yang terasa terlalu tegas. Pemilik GPU Radeon RX 6000 Series dan Radeon RX 7000 Series secara efektif ditinggalkan dari FSR 4 dan FSR 4.1. Padahal, FSR bukan sekadar fitur kosmetik, ia adalah lompatan penting dalam kualitas upscaling berbasis AI. FSR 4 membawa peningkatan nyata yakni rekonstruksi gambar lebih stabil, edge lebih bersih, dan scaling performa yang akhirnya kompetitif. Namun semua itu “dikunci” untuk GPU Radeon RX 9000 Series berbasis RDNA 4, dengan dalih kebutuhan arsitektur baru dan dukungan FP8. Secara teknis masuk akal, tapi terasa terlalu nyaman sebagai alasan. Masalahnya, RDNA 2 dan RDNA 3 bukan perangkat usang. Dukungan INT8 yang mereka miliki masih relevan untuk banyak workload AI ringan. Ini membuat keputusan AMD terlihat bukan murni batasan teknis, melainkan strategi segmentasi produk yang agresif, atau lebih tepat, dorongan upgrade yang dipaksakan. Bandingkan dengan Nvidia. Mereka memang membatasi fitur seperti frame generation di ...

RRQ Kembali Masuk Program Esports World Cup 2026, Validasi Global atau Sekadar Branding?

Team RRQ kembali masuk dalam Esports World Cup Foundation Club Partner Program 2026, memperpanjang statusnya sebagai salah satu organisasi esports yang dianggap relevan secara global. Ini adalah tahun kedua berturut-turut RRQ terpilih dalam program bernilai total US$20 juta tersebut, yang dirancang untuk mendorong pertumbuhan bisnis dan eksposur internasional klub esports. Secara angka, program ini terlihat impresif. Hanya 40 organisasi terpilih dari seluruh dunia, dengan total jangkauan lebih dari 300 juta penggemar. RRQ menjadi salah satu dari sedikit perwakilan Asia Tenggara, indikasi bahwa pasar regional mulai diperhitungkan dalam peta esports global.  Namun di balik angka besar itu, pertanyaan yang lebih penting adalah, seberapa strategis dampak program ini bagi keberlanjutan industri? Pendanaan hingga US$1 juta per klub memang memberi dorongan signifikan, terutama untuk penguatan brand dan operasional. Tetapi perlu dicatat, ini bukan tiket langsung ke panggung Esports World C...

Siap-siap, GTA VI Sudah Semakin Dekat Dirilis!

Rockstar Games tampaknya membawa Grand Theft Auto VI ke fase paling krusial, yakni tahap akhir pengembangan. Indikasinya cukup jelas, rekrutmen besar-besaran untuk quality assurance (QA), yang dalam siklus industri game biasanya menandai pergeseran dari pembangunan konten ke fase polishing dan stabilisasi. Di tahap ini, fokus bukan lagi menambah fitur, melainkan memastikan semuanya bekerja tanpa cacat. Untuk game berskala GTA VI, itu berarti siklus pengujian berlapis. Mulai dari regression testing, validasi kompatibilitas lintas platform, hingga tuning performa pada berbagai konfigurasi hardware.  Dengan kompleksitas open-world modern, fase ini bisa memakan waktu berbulan-bulan, bahkan mendekati satu tahun. Rekrutmen QA yang dikaitkan dengan Rockstar India memperkuat gambaran bahwa proyek ini memasuki tahap validasi skala besar. Dengan estimasi sekitar 1.600 pengembang terlibat di India saja, Rockstar mengandalkan model produksi terdistribusi, memungkinkan pengembangan paralel pada...

Konfirmasi. Apple Berhenti Produksi Mac Pro

Apple akhirnya mengakhiri perjalanan salah satu lini desktop paling ikoniknya:,Mac Pro. Tanpa seremoni besar, perangkat yang dulu jadi simbol workstation kelas atas itu kini hilang dari situs resmi, dengan halaman pembelian dialihkan ke lini Mac lainnya.  Lebih lanjut, Apple disebut tidak memiliki rencana untuk generasi penerus untuk model ini, sebuah keputusan yang menandai perubahan strategi yang cukup drastis. Mac Pro terakhir kali diperbarui pada 2023 dengan chip M2 Ultra, namun sejak itu praktis stagnan. Di saat yang sama, Mac Studio justru melaju cepat dengan adopsi M3 Ultra, membawa performa lebih tinggi dalam form factor yang jauh lebih ringkas dan efisien. Dalam konteks ini, Mac Pro terlihat semakin sulit dipertahankan. Ia mahal, besar, tetapi tidak lagi unggul. Secara teknis, keputusan ini masuk akal. Arsitektur Apple Silicon mengurangi ketergantungan pada ekspansi modular yang dulu menjadi alasan utama eksistensi Mac Pro. Ditambah lagi, fitur seperti RDMA over Thunderbol...