Langsung ke konten utama

Pentingnya Mengamankan Akun. Pelajaran di Balik Kebocoran Data Tokopedia

Situs e-commerce Tokopedia dilaporkan telah mengalami peretasan data, dan pengguna Tokopedia yang telah diretas bocor di dunia maya. Dikabarkan, ada sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.

Informasi peretasan data ini pertama kali diungkap akun Twitter @underthebreach. Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.


Data yang diretas tak lain seperti hash password, nama, dan alamat e-mail, data yang diretas juga mencakup tanggal lahir, kode aktivasi e-mail, kode reset password, detail lokasi, ID messenger, hobi, pendidikan, waktu pembuatan akun hingga waktu terakhir log-in.

Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt". Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma. Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.


Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi. Pihak Tokopedia mengatakan, password milik pengguna telah terlindungi dan dienkripsi. Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.

Tim pengamanan siber Tokopedia mengklaim bahwa data pengguna mereka tetap aman meski ada upaya peretasan. Meskipun begitu, pihak Tokopedia tetap mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman dan mereka berjanji menindak lanjuti masalah ini.


Baca Juga:

Di sisi lain, menurut Alfons Tanujaya, pakar keamanan dari Vaksin.com, data yang tersebar di dunia maya memang benar merupakan database pengguna Tokopedia. Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash. Secara teknis, hash sulit untuk dipecahkan.


Sebagai gambaran, data hash kira-kira mirip seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah. Dengan kata lain, sudah ada metode enkripsi yang dapat mengubah data yang di input berupa teks (seperti password) menjadi output seperti kode acak.

Sebagai contoh, Alfons menjelaskan, misalnya pengguna membuat password "12345" lalu di-hash menjadi "ker2k3k". Maka server akan membandingkan password yang disimpannya, dan hanya melihat apakah hash dari password yang dimasukkan itu benar "ker2k3k".

Jadi, sekalipun admin server-nya sendiri mengkopi data, dia akan mendapatkan password "ker2k3k" itu dan tidak bisa digunakan untuk login karena itu merupakan password yang sudah di-hash.

Namun demikian, belakangan diketahui, data password pengguna Tokopedia yang tersebar tersebut diamankan menggunakan metode salting. Metode tersebut merupakan pengamanan tingkat lanjut dari metode hash. Metode salt ini disebut lebih aman ketimbang hash.


Inti dari pernyataan Alfons adalah, password dari akun pengguna Tokopedia kemungkinan besar tetap aman sesuai klaim Tokopedia.

Akan tetapi, informasi penting lain milik pengguna bisa saja sudah didapatkan oleh peretas dan bisa dimanfaatkan untuk kejahatan. Langkah pertama yang perlu dilakukan pengguna adalah mengganti password dan mencopot layanan keuangan yang terhubung dengan akun Tokopedia. Anda tentunya tidak ingin pemasaran Anda terdampak gara-gara ulah peretas akun Tokopedia Anda bukan? Yuk, segera ganti password!

Postingan Populer

Savefrom, Online Video Downloader Terbaik?

Savefrom, Online Video Downloader Terbaik - Bagi Anda yang suka nonton video dari media sosial, mungkin Anda kadang lebih memilih untuk menontonnya secara offline. Hal ini bukan tanpa alasan, karena memang menonton video secara online akan lebih menguras kuota. Apalagi jika budget Anda sedang menipis, atau kuota sudah mau habis, pastinya solusi terbaik adalah dengan men-download dulu videonya. Dengan men-download videonya, Anda bisa melihat ulang videonya kapan pun tanpa harus mengkhawatirkan kehabisan kuota. Nah, salah satu layanan online video downloader yang bisa Anda pilih adalah Savefrom. Kira-kira, apa saja keunggulan dan kekurangan layanan yang satu ini? Yuk, simak informasinya di bawah:   Review dan Cara Download dari Savefrom: Savefrom merupakan sebuah layanan online gratis yang bisa digunakan untuk mengunduh video maupun musik secara gratis. Savefrom disebut juga sebagai pengunduh video tertua sekaligus terpopuler yang bisa digunakan dengan mudah dan bebas. Beberap...

Chip Google Tensor G5 Belum Lancar untuk Gaming

Google tampaknya masih belum belajar dari kesalahan lamanya. Pixel 10 Pro XL yang seharusnya menjadi etalase kecanggihan hardware dan AI andalannya, justru tampil seperti ponsel yang alergi terhadap gaming. Sebuah video yang beredar di X menunjukkan ponsel flagship senilai £1.000 itu terseok-seok memainkan Genshin Impact. Frame rate anjlok, tampilan berkedip, dan lag yang parah. Semua berpadu menjadi sebuah tontonan yang bahkan membuat ponsel keluaran lima tahun lalu terlihat lebih gagah. Biang keladinya? Tensor G5, chip buatan Google yang diproduksi oleh TSMC. Di atas kertas, ia adalah otak pintar yang mampu menjalankan berbagai fitur AI dan trik kamera dengan mulus. Namun begitu dia diminta mengeluarkan tenaga mentah untuk game berat, hasilnya justru seperti overheat dalam ujian fisika dasar. Pixel 10 Pro XL memang nyaman untuk urusan email, kamera, atau eksperimen AI kecil-kecilan. Tapi saat game sungguhan dijalankan, performanya langsung rontok. Ironisnya, Tensor G5 yang digadang-g...

Pegatron Akhirnya "Made in USA" Setelah Beli Pabrik di Texas

Pegatron akhirnya resmi mengibarkan bendera “Made in the USA”. Perusahaan manufaktur asal Taiwan yang sempat spin-off dari Pegasus, induk perusahaan Asus itu mengumumkan pembelian fasilitas pabrik dan lahan di Georgetown, Texas, sebagai bagian dari ekspansi besar untuk lini produksi dan operasionalnya di Amerika Serikat. Kesepakatan ini dijalankan melalui anak perusahaan Pegatron Technologies, yang mengakuisisi fasilitas di kawasan Blue Springs Business Park beserta lahan seluas 12,52 acre (sekitar 5 hektar). Pabrik tersebut memiliki luas lantai sekitar 168.784 kaki persegi dan dibeli dengan nilai sekitar US$3,07 juta. Langkah ini menjadi tonggak baru bagi Pegatron, yang selama ini lebih dikenal sebagai mitra manufaktur global untuk Apple dan sejumlah produsen perangkat elektronik ternama. Menurut laporan, fasilitas baru di Texas itu akan difungsikan terutama untuk produksi server dan perangkat elektronik otomotif, dengan fokus awal pada server enterprise. Analis industri memperkirakan...

TSMC Siap Modali Intel? Strategi Baru di Industri Semikonduktor

Rumor panas kembali berhembus di industri semikonduktor: TSMC disebut-sebut tengah mempertimbangkan langkah investasi besar terhadap rival sekaligus kliennya, Intel. Kabar ini mencuat setelah Wall Street Journal melaporkan bahwa Intel telah menjajaki kemungkinan kemitraan manufaktur maupun kerja sama yang lebih luas bersama TSMC.  Meski kedua pihak memilih bungkam, sikap tersebut justru semakin menyulut spekulasi di pasar. Beberapa faktor memperkuat gosip ini. Nvidia, salah satu pelanggan terbesar TSMC, dikabarkan tengah menyiapkan dana sekitar 50 miliar dolar AS untuk membeli empat persen saham Intel. Pemerintah Amerika Serikat juga ikut bermain, sementara Apple disebut-sebut berada dalam tahap negosiasi serupa. Sebelumnya, SoftBank Group dilaporkan telah menyuntikkan 20 miliar dolar AS ke Intel pada Agustus lalu, menambah lapisan kompleksitas pada drama investasi ini. Langkah potensial TSMC menimbulkan dilema. Di satu sisi, TSMC dikenal sebagai “foundry untuk semua,” melayani ber...

Windows 11 Siap Jadi “AI PC” Sesungguhnya

Microsoft kembali memoles Windows 11 dengan lapisan kecerdasan buatan yang lebih tebal. Dalam pembaruan terbaru, pengguna akan bisa memanggil asisten digital hanya dengan mengucapkan, “Hey Copilot.” Konsepnya mirip dengan “Hey Siri” di iPhone atau “Hey Google” di Android, tapi kini hadir langsung di desktop.  Di permukaannya, ini terlihat seperti langkah maju untuk membuat interaksi dengan PC lebih natural. Namun, di balik kemudahan tersebut, ada pertanyaan besar tentang seberapa jauh Microsoft ingin AI mengambil alih kendali pengalaman pengguna. Salah satu fitur paling menarik (dan mungkin paling kontroversial) adalah Copilot Vision. Dengan izin pengguna, Copilot bisa “melihat” seluruh layar. Mulai dari aplikasi yang terbuka, dokumen kerja, hingga tab browser, lalu memberikan jawaban atau analisis kontekstual. Misalnya, Copilot dapat meninjau presentasi PowerPoint atau memeriksa formula di Excel tanpa Anda perlu menjelaskan apa pun. Tidak seperti fitur Recall yang menuai kritik ka...