Langsung ke konten utama

Pentingnya Mengamankan Akun. Pelajaran di Balik Kebocoran Data Tokopedia

Situs e-commerce Tokopedia dilaporkan telah mengalami peretasan data, dan pengguna Tokopedia yang telah diretas bocor di dunia maya. Dikabarkan, ada sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.

Informasi peretasan data ini pertama kali diungkap akun Twitter @underthebreach. Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.


Data yang diretas tak lain seperti hash password, nama, dan alamat e-mail, data yang diretas juga mencakup tanggal lahir, kode aktivasi e-mail, kode reset password, detail lokasi, ID messenger, hobi, pendidikan, waktu pembuatan akun hingga waktu terakhir log-in.

Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt". Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma. Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.


Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi. Pihak Tokopedia mengatakan, password milik pengguna telah terlindungi dan dienkripsi. Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.

Tim pengamanan siber Tokopedia mengklaim bahwa data pengguna mereka tetap aman meski ada upaya peretasan. Meskipun begitu, pihak Tokopedia tetap mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman dan mereka berjanji menindak lanjuti masalah ini.


Baca Juga:

Di sisi lain, menurut Alfons Tanujaya, pakar keamanan dari Vaksin.com, data yang tersebar di dunia maya memang benar merupakan database pengguna Tokopedia. Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash. Secara teknis, hash sulit untuk dipecahkan.


Sebagai gambaran, data hash kira-kira mirip seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah. Dengan kata lain, sudah ada metode enkripsi yang dapat mengubah data yang di input berupa teks (seperti password) menjadi output seperti kode acak.

Sebagai contoh, Alfons menjelaskan, misalnya pengguna membuat password "12345" lalu di-hash menjadi "ker2k3k". Maka server akan membandingkan password yang disimpannya, dan hanya melihat apakah hash dari password yang dimasukkan itu benar "ker2k3k".

Jadi, sekalipun admin server-nya sendiri mengkopi data, dia akan mendapatkan password "ker2k3k" itu dan tidak bisa digunakan untuk login karena itu merupakan password yang sudah di-hash.

Namun demikian, belakangan diketahui, data password pengguna Tokopedia yang tersebar tersebut diamankan menggunakan metode salting. Metode tersebut merupakan pengamanan tingkat lanjut dari metode hash. Metode salt ini disebut lebih aman ketimbang hash.


Inti dari pernyataan Alfons adalah, password dari akun pengguna Tokopedia kemungkinan besar tetap aman sesuai klaim Tokopedia.

Akan tetapi, informasi penting lain milik pengguna bisa saja sudah didapatkan oleh peretas dan bisa dimanfaatkan untuk kejahatan. Langkah pertama yang perlu dilakukan pengguna adalah mengganti password dan mencopot layanan keuangan yang terhubung dengan akun Tokopedia. Anda tentunya tidak ingin pemasaran Anda terdampak gara-gara ulah peretas akun Tokopedia Anda bukan? Yuk, segera ganti password!

Postingan Populer

Laptop Gaming Murah dengan GeForce RTX 5000 Series, Beredar!

Asus kembali menghadirkan inovasi terbarunya di lini laptop gaming melalui Asus Gaming V16. Seperti diketahui, Asus gaming merupakan lini laptop gaming murah yang memadukan performa AI modern, grafis bertenaga, efisiensi daya tinggi, serta ketahanan fisik berstandar militer.  Produk ini menyasar tak hanya bagi para gamer dan profesional yang membutuhkan kinerja optimal dalam paket yang portabel dan andal, tapi juga pengguna umum yang membutuhkan laptop kencang, namun dalam wujud yang standar, tidak menyolok seperti laptop gaming mahal. Ditenagai oleh prosesor Intel® Core™ 5 atau 7 generasi terbaru, Asus Gaming V16 menawarkan performa komputasi tinggi untuk berbagai kebutuhan, mulai dari gaming AAA, multitasking berat, hingga pemrosesan berbasis AI. Chip grafis NVIDIA® GeForce RTX™ 5060 menjadi jantung pengolahan visual, menghadirkan teknologi ray tracing dan DLSS 3.5 yang memberikan pengalaman gaming lebih realistis, dengan frame rate yang stabil dan visual yang imersif. Layar WUXG...

Review Asus Vivobook S 15 OLED S5507. Titik Optimal Prosesor Qualcomm

Industri laptop sedang mengalami transformasi besar dengan semakin populernya prosesor berbasis ARM dalam perangkat berbasis Windows. Padahal, selama bertahun-tahun, arsitektur x86 yang dikembangkan oleh Intel dan AMD telah mendominasi pasar. Tetapi kini ARM hadir dengan keunggulan efisiensi daya yang lebih baik, kinerja yang semakin kompetitif, serta dukungan teknologi AI yang lebih canggih. Dengan konsumsi daya yang lebih rendah, laptop berbasis ARM menjanjikan daya tahan baterai yang lebih lama tanpa mengorbankan performa. Semua kelebihan di atas menjadikan platform baru tersebut sebagai pilihan menarik bagi pengguna yang menginginkan perangkat portabel dengan produktivitas tinggi. Apalagi, kedatangan prosesor seperti Qualcomm Snapdragon X Plus dan Snapdragon X Elite menjadi titik balik bagi laptop Windows yang mengadopsi arsitektur ARM.  Berkat optimalisasi perangkat lunak dan dukungan dari Microsoft, aplikasi Windows kini semakin kompatibel dengan ARM, memungkinkan pengalaman ...

China Siapkan Prosesor x86 Sendiri. Semua Berkat AMD

China kembali mengguncang industri chip silikon. Kali ini lewat penggabungan dua pemain penting dalam industri chip dan server: Hygon dan Sugon. Merger ini menjadi langkah besar dalam ambisi Beijing untuk menciptakan ekosistem superkomputasi yang sepenuhnya mandiri, dari desain CPU hingga produksi server. Bagi yang belum familiar, Hygon adalah nama yang muncul setelah AMD pada 2016 memutuskan untuk melisensikan desain CPU Zen dan teknologi x86-64 ke perusahaan bernama Tianjin Haiguang Advanced Technology Investment Co. Tujuannya jelas: memenuhi kebutuhan chip server di Tiongkok dengan solusi non-Intel yang tetap “legal” lewat lisensi. Hasil dari kolaborasi itu adalah prosesor Hygon Dhyana, yang meskipun tidak populer secara global, cukup mendapat tempat di kalangan raksasa teknologi Tiongkok seperti Tencent, berkat dorongan besar dari pemerintah Tiongkok terhadap penggunaan perangkat keras lokal. Di sisi lain, Sugon adalah produsen server dan superkomputer yang kerap menggunakan chip H...

Hell Is Us, Game Paling Berat, Bahkan RTX 4090 Pun Tak Cukup

Para pemilik GPU kelas atas seperti Nvidia RTX 50 dan 40 Series yang mencoba menjalankan demo Hell Is Us tercengang. Alih-alih menikmati adegan sinematik pembuka, banyak pemain justru mengalami crash sebelum cutscene selesai, meninggalkan pertanyaan besar: untuk apa semua kekuatan grafis ini? Dalam pembaruan terbaru di Steam, pengembang Rogue Factor menyarankan solusi sementara yang cukup ironis: turunkan semua pengaturan grafis dan nonaktifkan semua fitur upscaling seperti DLSS, XeSS, dan FSR. Ya, bahkan teknologi unggulan seperti DLSS 3.5 pun diminta dimatikan agar game bisa berjalan. “Harap turunkan semua pengaturan grafis dan nonaktifkan fitur upscaling seperti DLSS, XeSS, FSR, dll. dari menu utama sebelum memulai game,” tulis Rogue Factor dalam catatannya. Tom’s Hardware mengonfirmasi bahwa ini satu-satunya cara agar game bisa melewati bagian intro tanpa crash. Setelah berhasil mencapai karakter utama bernama RĂ©mi, pemain kemudian dipersilakan menaikkan kembali pengaturan grafis. ...

Asus Luncurkan Expert P Series untuk Dukung Kebutuhan Bisnis Modern

Asus Indonesia resmi meluncurkan lini produk komersial terbaru, Expert P Series, yang terdiri dari laptop ExpertBook P3405CVA, desktop ExpertCenter P500MV, dan All-in-One ExpertCenter P440VA. Ketiganya dirancang untuk menjawab kebutuhan transformasi digital di dunia bisnis, dengan daya tahan tinggi, performa stabil, fitur AI terintegrasi, serta keamanan kelas enterprise. “Expert P Series bukan sekadar perangkat kerja, tapi partner produktivitas yang ringan, tangguh, dan aman untuk berbagai skenario kerja hybrid,” ujar Yulianto Hasan, Director Commercial Products Asus Indonesia. Setiap perangkat sudah dilengkapi AI on-device, termasuk platform ExpertMeet untuk kolaborasi yang lebih efisien tanpa perlu aplikasi tambahan. Tren kerja hybrid dan adopsi teknologi AI menjadi latar belakang kehadiran lini ini. Menurut laporan Gallup, 60% karyawan memilih model hybrid, sementara survei McKinsey 2024 mencatat 78% organisasi telah menggunakan AI dalam operasional mereka. Asus menghadirkan solusi ...