Langsung ke konten utama

Pentingnya Mengamankan Akun. Pelajaran di Balik Kebocoran Data Tokopedia

Situs e-commerce Tokopedia dilaporkan telah mengalami peretasan data, dan pengguna Tokopedia yang telah diretas bocor di dunia maya. Dikabarkan, ada sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.

Informasi peretasan data ini pertama kali diungkap akun Twitter @underthebreach. Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.


Data yang diretas tak lain seperti hash password, nama, dan alamat e-mail, data yang diretas juga mencakup tanggal lahir, kode aktivasi e-mail, kode reset password, detail lokasi, ID messenger, hobi, pendidikan, waktu pembuatan akun hingga waktu terakhir log-in.

Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt". Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma. Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.


Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi. Pihak Tokopedia mengatakan, password milik pengguna telah terlindungi dan dienkripsi. Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.

Tim pengamanan siber Tokopedia mengklaim bahwa data pengguna mereka tetap aman meski ada upaya peretasan. Meskipun begitu, pihak Tokopedia tetap mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman dan mereka berjanji menindak lanjuti masalah ini.


Baca Juga:

Di sisi lain, menurut Alfons Tanujaya, pakar keamanan dari Vaksin.com, data yang tersebar di dunia maya memang benar merupakan database pengguna Tokopedia. Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash. Secara teknis, hash sulit untuk dipecahkan.


Sebagai gambaran, data hash kira-kira mirip seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah. Dengan kata lain, sudah ada metode enkripsi yang dapat mengubah data yang di input berupa teks (seperti password) menjadi output seperti kode acak.

Sebagai contoh, Alfons menjelaskan, misalnya pengguna membuat password "12345" lalu di-hash menjadi "ker2k3k". Maka server akan membandingkan password yang disimpannya, dan hanya melihat apakah hash dari password yang dimasukkan itu benar "ker2k3k".

Jadi, sekalipun admin server-nya sendiri mengkopi data, dia akan mendapatkan password "ker2k3k" itu dan tidak bisa digunakan untuk login karena itu merupakan password yang sudah di-hash.

Namun demikian, belakangan diketahui, data password pengguna Tokopedia yang tersebar tersebut diamankan menggunakan metode salting. Metode tersebut merupakan pengamanan tingkat lanjut dari metode hash. Metode salt ini disebut lebih aman ketimbang hash.


Inti dari pernyataan Alfons adalah, password dari akun pengguna Tokopedia kemungkinan besar tetap aman sesuai klaim Tokopedia.

Akan tetapi, informasi penting lain milik pengguna bisa saja sudah didapatkan oleh peretas dan bisa dimanfaatkan untuk kejahatan. Langkah pertama yang perlu dilakukan pengguna adalah mengganti password dan mencopot layanan keuangan yang terhubung dengan akun Tokopedia. Anda tentunya tidak ingin pemasaran Anda terdampak gara-gara ulah peretas akun Tokopedia Anda bukan? Yuk, segera ganti password!

Postingan Populer

GPU Intel Arc Tidak Didukung oleh Game Baru Ini

Peluncuran Crimson Desert justru menyisakan masalah serius bagi sebagian gamer PC. Developer Pearl Abyss secara resmi mengonfirmasi bahwa game ini tidak mendukung GPU Intel Arc, bahkan tidak bisa dijalankan sama sekali di platform tersebut. Masalahnya bukan sekadar performa atau optimasi yang buruk. Sejumlah pengguna melaporkan game gagal launch dengan pesan error “graphics device is currently not supported.” Artinya, ini adalah isu kompatibilitas total, bukan sekadar bug minor yang bisa ditambal lewat patch awal. Dalam FAQ resminya, Pearl Abyss menyatakan bahwa Crimson Desert “saat ini tidak mendukung Intel Arc” dan yang lebih mengkhawatirkan, tidak ada komitmen untuk memperbaikinya. Tidak ada roadmap, tidak ada janji update. Praktis menutup harapan pengguna Intel Arc dalam waktu dekat. Dampaknya cukup luas. Tidak hanya pengguna GPU diskrit, tetapi juga sistem dengan iGPU berbasis Arc, termasuk platform terbaru Intel ikut terdampak. Ini berpotensi mematikan kompatibilitas game dengan ...

Review Asus ExpertBook P1403CVA. Laptop Bisnis Terjangkau untuk Jangka Panjang

Dalam beberapa bulan terakhir, industri laptop menghadapi tantangan besar akibat kenaikan harga komponen, terutama RAM dan SSD. Permintaan global terhadap memori dan penyimpanan meningkat seiring transformasi digital, cloud computing, serta tren kerja hybrid.  Situasi tersebut diperparah oleh ketidakstabilan rantai pasok, sehingga harga komponen menjadi fluktuatif. Dampaknya, banyak produsen laptop harus melakukan penyesuaian konfigurasi, bahkan di segmen premium sekalipun. Menariknya, kondisi tersebut justru mempercepat pertumbuhan pasar laptop bisnis. Banyak perusahaan dan profesional mulai beralih dari laptop consumer ke perangkat profesional yang dirancang lebih tahan lama.  Fokus tidak lagi pada spesifikasi tinggi di awal, melainkan efisiensi investasi dalam jangka panjang. Laptop bisnis menawarkan daya tahan, keamanan, serta fleksibilitas upgrade yang menjadi semakin penting. Kenaikan harga RAM dan SSD juga membuat konsep modular menjadi nilai utama. Laptop bisnis sepert...

Hp Oppo Murah Ini Cuma 1 Jutaan

Oppo belum lama ini menggelar smartphone terbarunya ke pasaran Indonesia. Spesifikasinya mengagumkan, apalagi fitur kameranya. Ya, Oppo Reno 10x Zoom menawarkan kemampuan fotografi yang mumpuni, sekaligus performa perangkat yang hebat. Meski demikian, ada harga ada rupa. Smartphone tersebut dipasarkan dengan harga yang tidak murah, yakni Rp12,999 juta untuk versi dengan RAM 8GB dan storage 256GB. Mahal? Tentu saja tidak, jika melihat spesifikasi yang disediakan di dalamnya. Sayangnya, tidak semua pengguna mampu membeli smartphone Oppo dengan harga yang tergolong fantastis tersebut. Cukup banyak di antara kita yang ingin membeli hp Oppo murah yang harganya kalau bisa di bawah Rp1 juta. Kalau tidak ada pun, kalau bisa harganya masih Rp1 jutaan. Alias di bawah Rp2 juta. Nah, kalau sudah begitu, apa pilihan yang bisa kita dapatkan? Berikut ini pilihannya: Harga HP Oppo Murah di 2019: Untuk smartphone alias hp Oppo murah di harga 1 jutaan, dipastikan Anda sudah mendapatkan pe...

AMD Ryzen 9 9950X3D2, Prosesor 16 Core 32 Thread 200 Watt

AMD kembali memanaskan pasar prosesor enthusiast dengan merilis Ryzen 9 9950X3D2 Dual Edition, sebuah chip yang membawa pendekatan ekstrem lewat implementasi dual 3D V-Cache. Ini bukan sekadar iterasi, melainkan eksperimen agresif untuk mendorong batas performa CPU desktop, khususnya di workload gaming dan cache-sensitive. Prosesor ini hadir dengan konfigurasi 16-core/32-thread dan total 192MB L3 cache, berkat 3D V-Cache yang kini ditempatkan di kedua CCD. Secara teori, pendekatan ini menghilangkan bottleneck antar-core yang sebelumnya muncul pada desain single-CCD cache stacking.  Namun, konsekuensinya langsung terlihat. Base clock 4.3GHz dan boost hingga 5.6GHz, sedikit lebih rendah dibanding Ryzen 9 9950X3D. Penurunan ini bukan kebetulan, melainkan kompromi terhadap kebutuhan daya dan thermal yang meningkat. Dengan TDP mencapai 200W, jelas bahwa efisiensi bukan lagi prioritas utama. AMD mencoba mengompensasi lewat penggunaan 2nd Gen 3D V-Cache yang diklaim lebih dingin dan lebih...

Valve Rilis SteamOS 3.8 Preview, Siap Dukung Handheld Baru dan Steam Machine Modern

Valve mulai memperluas ambisinya di ranah gaming hardware lewat perilisan preview SteamOS 3.8, yang tak hanya berfokus pada peningkatan performa handheld, tetapi juga memberi sinyal kuat arah ekosistem Steam ke depan. Dalam pembaruan ini, Valve menghadirkan dukungan awal untuk perangkat generasi berikutnya di luar Steam Deck. Langkah ini mengindikasikan bahwa Valve tengah menyiapkan fondasi bagi ekspansi hardware yang lebih luas, termasuk kemungkinan kebangkitan lini Steam Machine, konsep lama yang kini berpotensi hadir kembali dengan spesifikasi modern. Dari sisi performa, SteamOS 3.8 membawa sejumlah peningkatan signifikan. Valve mengklaim berhasil menekan latency input controller, sebuah faktor krusial dalam pengalaman gaming handheld. Selain itu, kompatibilitas dengan perangkat handheld pihak ketiga juga diperluas, membuka peluang bagi lebih banyak vendor untuk mengadopsi SteamOS sebagai platform utama. Update ini juga mencakup driver grafis terbaru yang menjanjikan peningkatan sta...