Langsung ke konten utama

Pentingnya Mengamankan Akun. Pelajaran di Balik Kebocoran Data Tokopedia

Situs e-commerce Tokopedia dilaporkan telah mengalami peretasan data, dan pengguna Tokopedia yang telah diretas bocor di dunia maya. Dikabarkan, ada sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.

Informasi peretasan data ini pertama kali diungkap akun Twitter @underthebreach. Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.


Data yang diretas tak lain seperti hash password, nama, dan alamat e-mail, data yang diretas juga mencakup tanggal lahir, kode aktivasi e-mail, kode reset password, detail lokasi, ID messenger, hobi, pendidikan, waktu pembuatan akun hingga waktu terakhir log-in.

Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt". Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma. Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.


Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi. Pihak Tokopedia mengatakan, password milik pengguna telah terlindungi dan dienkripsi. Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.

Tim pengamanan siber Tokopedia mengklaim bahwa data pengguna mereka tetap aman meski ada upaya peretasan. Meskipun begitu, pihak Tokopedia tetap mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman dan mereka berjanji menindak lanjuti masalah ini.


Baca Juga:

Di sisi lain, menurut Alfons Tanujaya, pakar keamanan dari Vaksin.com, data yang tersebar di dunia maya memang benar merupakan database pengguna Tokopedia. Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash. Secara teknis, hash sulit untuk dipecahkan.


Sebagai gambaran, data hash kira-kira mirip seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah. Dengan kata lain, sudah ada metode enkripsi yang dapat mengubah data yang di input berupa teks (seperti password) menjadi output seperti kode acak.

Sebagai contoh, Alfons menjelaskan, misalnya pengguna membuat password "12345" lalu di-hash menjadi "ker2k3k". Maka server akan membandingkan password yang disimpannya, dan hanya melihat apakah hash dari password yang dimasukkan itu benar "ker2k3k".

Jadi, sekalipun admin server-nya sendiri mengkopi data, dia akan mendapatkan password "ker2k3k" itu dan tidak bisa digunakan untuk login karena itu merupakan password yang sudah di-hash.

Namun demikian, belakangan diketahui, data password pengguna Tokopedia yang tersebar tersebut diamankan menggunakan metode salting. Metode tersebut merupakan pengamanan tingkat lanjut dari metode hash. Metode salt ini disebut lebih aman ketimbang hash.


Inti dari pernyataan Alfons adalah, password dari akun pengguna Tokopedia kemungkinan besar tetap aman sesuai klaim Tokopedia.

Akan tetapi, informasi penting lain milik pengguna bisa saja sudah didapatkan oleh peretas dan bisa dimanfaatkan untuk kejahatan. Langkah pertama yang perlu dilakukan pengguna adalah mengganti password dan mencopot layanan keuangan yang terhubung dengan akun Tokopedia. Anda tentunya tidak ingin pemasaran Anda terdampak gara-gara ulah peretas akun Tokopedia Anda bukan? Yuk, segera ganti password!

Postingan Populer

Savefrom, Online Video Downloader Terbaik?

Savefrom, Online Video Downloader Terbaik - Bagi Anda yang suka nonton video dari media sosial, mungkin Anda kadang lebih memilih untuk menontonnya secara offline. Hal ini bukan tanpa alasan, karena memang menonton video secara online akan lebih menguras kuota. Apalagi jika budget Anda sedang menipis, atau kuota sudah mau habis, pastinya solusi terbaik adalah dengan men-download dulu videonya. Dengan men-download videonya, Anda bisa melihat ulang videonya kapan pun tanpa harus mengkhawatirkan kehabisan kuota. Nah, salah satu layanan online video downloader yang bisa Anda pilih adalah Savefrom. Kira-kira, apa saja keunggulan dan kekurangan layanan yang satu ini? Yuk, simak informasinya di bawah:   Review dan Cara Download dari Savefrom: Savefrom merupakan sebuah layanan online gratis yang bisa digunakan untuk mengunduh video maupun musik secara gratis. Savefrom disebut juga sebagai pengunduh video tertua sekaligus terpopuler yang bisa digunakan dengan mudah dan bebas. Beberap...

8 Rekomendasi Laptop Rp8 Jutaan yang Layak Dibeli Tahun Ini

Mencari laptop di kisaran Rp8 jutaan adalah pilihan sangat strategis: tidak terlalu mahal, tapi cukup kencang untuk banyak kebutuhan produktivitas, belajar, dan bahkan kreativitas. Di kisaran harga ini, Anda bisa menemukan laptop dengan spesifikasi modern tanpa harus kompromi soal performa.  Berikut 8 rekomendasi laptop dari berbagai merek yang benar-benar worth it untuk tahun 2025. Plus kelebihan mengapa masing-masing tepat untuk berbagai tipe pengguna yang berbeda-beda. 1. Asus Vivobook 14 A1404VAP — Prosesor Modern, Hemat Energi Spesifikasi: Intel Core 5-120U, RAM 16GB, SSD 512GB, layar 14" FHD Alasan pilih: Prosesor terbaru Intel yang menawarkan performa multitasking lebih tinggi sekaligus hemat energi dibandingkan dengan prosesor seri Intel Core i5 13th Gen sekelasnya. Kapan cocok: Laptop untuk mahasiswa atau pekerja kantoran yang butuh laptop sehari-hari dengan performa gesit dan tidak mau repot cari instalasi Windows 11, Office 2024 dan Microsoft 365.   2. Lenovo V...

Review Asus Vivobook S14 S3407VA, Laptop untuk Kerja Berdesain Modern

Segmen laptop 10 jutaan sampai 12 jutaan yang merupakan segmen premium mainstream telah berkembang menjadi zona paling kompetitif dalam industri PC saat ini. Pengguna profesional dan mahasiswa semakin mencari perangkat yang menawarkan build quality mendekati ultrabook high-end, namun tanpa perlu merogoh kocek hingga Rp15–25 juta.  Faktor desain, konsumsi daya efisien, serta peningkatan performa generasi terbaru membuat kelas ini semakin digemari sebagai “sweet spot” laptop kerja modern. Asus sendiri bukan pemain baru di segmen ini. Lini Asus Vivobook S sudah lama diposisikan sebagai solusi premium terjangkau, memadukan estetika elegan dengan performa yang cukup agresif. Tahun ini, Asus memperbarui identitas lini tersebut melalui Asus Vivobook S14 S3407VA . Model yang dipasarkan di kisaran harga Rp11 jutaan tersebut membawa prosesor Intel Core generasi terbaru (Core 5-210H), peningkatan kapasitas penyimpanan, dan fitur-fitur produktivitas yang lebih matang. Dengan dua opsi warna, Ma...

Cara Lengkap Menonaktifkan Copilot di Windows 11 dan Microsoft Edge

Copilot kini menjadi bagian dari Windows 11 dan Microsoft Edge, hadir sebagai asisten AI yang muncul di taskbar maupun sidebar browser. Meski bermanfaat bagi sebagian pengguna, banyak yang ingin mematikannya karena alasan privasi, performa, atau sekadar ingin tampilan desktop yang lebih rapi.  Artikel ini akan membahas tiga cara mudah untuk menonaktifkan Copilot. Baik lewat taskbar, Registry Editor, dan juga langsung mematikan Copilot di browser Edge. 1. Menonaktifkan Copilot dari Taskbar (Cara Paling Mudah) Jika Anda hanya ingin menghilangkan ikon Copilot dari taskbar tanpa mengubah konfigurasi sistem secara mendalam, langkah ini paling praktis. Klik kanan pada area kosong di taskbar. Pilih Taskbar settings (Pengaturan Bilah Tugas). Gulir ke bawah hingga menemukan opsi Copilot (Preview). Geser sakelar ke posisi Off (Mati). Setelah langkah ini, ikon Copilot langsung hilang dari taskbar dan tidak akan mengganggu tampilan desktop Anda lagi. Cara ini aman dan dapat dibalik kapan pun. ...

Bos Apple Segera Pensiun. Ini Daftar Kandidat Penggantinya!

Tim Cook baru saja memasuki usia 65 tahun pada 1 November lalu. Bersama dengan ulang tahun tersebut, kembali muncul spekulasi mengenai siapa yang akan menggantikannya sebagai CEO di perusahaan yang sangat terkenal tersebut.  Meski Cook belum memberikan sinyal pensiun, laporan Mark Gurman dari Bloomberg menyebutkan bahwa Apple sudah menyiapkan strategi transisi kepemimpinan secara diam-diam. Semuanya tentu bertujuan untuk memastikan pergantian berlangsung mulus ketika waktunya tiba. Cook menggantikan Steve Jobs pada 2011, masa yang penuh ketidakpastian bagi Apple. Namun di bawah kepemimpinannya, Apple memasuki era paling menguntungkan dalam sejarah perusahaan. Menurut Stocktwits, saham Apple telah melonjak sekitar 1.800% sejak Cook mengambil alih.  Bila Jobs membangun fondasi inovasi, seperti iPhone, maka Cook memperluas ekosistem Apple dengan layanan dan perangkat baru. Apple Pay, integrasi Beats, AirPods, Apple Watch serta ekspansi ke industri hiburan melalui Apple TV+ dengan...