Langsung ke konten utama

Pentingnya Mengamankan Akun. Pelajaran di Balik Kebocoran Data Tokopedia

Situs e-commerce Tokopedia dilaporkan telah mengalami peretasan data, dan pengguna Tokopedia yang telah diretas bocor di dunia maya. Dikabarkan, ada sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.

Informasi peretasan data ini pertama kali diungkap akun Twitter @underthebreach. Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.


Data yang diretas tak lain seperti hash password, nama, dan alamat e-mail, data yang diretas juga mencakup tanggal lahir, kode aktivasi e-mail, kode reset password, detail lokasi, ID messenger, hobi, pendidikan, waktu pembuatan akun hingga waktu terakhir log-in.

Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt". Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma. Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.


Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi. Pihak Tokopedia mengatakan, password milik pengguna telah terlindungi dan dienkripsi. Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.

Tim pengamanan siber Tokopedia mengklaim bahwa data pengguna mereka tetap aman meski ada upaya peretasan. Meskipun begitu, pihak Tokopedia tetap mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman dan mereka berjanji menindak lanjuti masalah ini.


Baca Juga:

Di sisi lain, menurut Alfons Tanujaya, pakar keamanan dari Vaksin.com, data yang tersebar di dunia maya memang benar merupakan database pengguna Tokopedia. Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash. Secara teknis, hash sulit untuk dipecahkan.


Sebagai gambaran, data hash kira-kira mirip seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah. Dengan kata lain, sudah ada metode enkripsi yang dapat mengubah data yang di input berupa teks (seperti password) menjadi output seperti kode acak.

Sebagai contoh, Alfons menjelaskan, misalnya pengguna membuat password "12345" lalu di-hash menjadi "ker2k3k". Maka server akan membandingkan password yang disimpannya, dan hanya melihat apakah hash dari password yang dimasukkan itu benar "ker2k3k".

Jadi, sekalipun admin server-nya sendiri mengkopi data, dia akan mendapatkan password "ker2k3k" itu dan tidak bisa digunakan untuk login karena itu merupakan password yang sudah di-hash.

Namun demikian, belakangan diketahui, data password pengguna Tokopedia yang tersebar tersebut diamankan menggunakan metode salting. Metode tersebut merupakan pengamanan tingkat lanjut dari metode hash. Metode salt ini disebut lebih aman ketimbang hash.


Inti dari pernyataan Alfons adalah, password dari akun pengguna Tokopedia kemungkinan besar tetap aman sesuai klaim Tokopedia.

Akan tetapi, informasi penting lain milik pengguna bisa saja sudah didapatkan oleh peretas dan bisa dimanfaatkan untuk kejahatan. Langkah pertama yang perlu dilakukan pengguna adalah mengganti password dan mencopot layanan keuangan yang terhubung dengan akun Tokopedia. Anda tentunya tidak ingin pemasaran Anda terdampak gara-gara ulah peretas akun Tokopedia Anda bukan? Yuk, segera ganti password!

Postingan Populer

Militer AS Andalkan AI untuk Serang Iran

Militer AS kini mulai mengandalkan AI untuk mempercepat proses penentuan target serangan. Menurut laporan terbaru, United States Department of Defense mengklaim telah menyerang lebih dari 2.000 target di Iran hanya dalam empat hari. Tempo operasi yang sebelumnya hampir mustahil dicapai dengan proses militer tradisional. Di balik percepatan itu ada sistem analitik militer dari Palantir, yakni Maven Smart System, yang mengolah data dari drone, satelit, dan berbagai sensor medan perang. Sistem ini dipadukan dengan model AI dari Anthropic seperti Claude untuk menyusun rekomendasi target secara real-time. Perubahan utamanya ada pada kecepatan kill chain. Proses yang dulu membutuhkan analisis manusia berjam-jam kini dapat dipadatkan menjadi hitungan menit, atau bahkan detik. Masalahnya, percepatan ini datang dengan konsekuensi yang jarang dibahas secara jujur. Ketika target dihasilkan dan diproses pada kecepatan mesin, pengawasan manusia cenderung menjadi formalitas. Kesalahan kecil dalam da...

Review Lenovo V14 G4 IRU. Laptop Bisnis Terjangkau yang Serba Cukup

Segmen laptop bisnis entry-level selalu berada di posisi yang menarik sekaligus sulit. Di satu sisi, perangkat harus cukup andal untuk menunjang produktivitas harian seperti dokumen, spreadsheet, dan meeting online. Di sisi lain, harga yang ditekan membuat kompromi menjadi sesuatu yang tak terhindarkan. Lenovo melalui seri V14 mencoba menjawab kebutuhan tersebut. Dengan prosesor Intel Core i3 generasi ke-13, SSD NVMe, dan desain ringan, Lenovo V14 G4 IRU ini jelas ditujukan untuk pelaku UMKM, pelajar, hingga pekerja kantoran yang membutuhkan perangkat kerja tanpa biaya besar. Namun, pertanyaan pentingnya bukan sekadar “cukup atau tidak”, melainkan seberapa jauh kompromi yang harus diterima untuk mencapai harga tersebut? Ulasan kali ini akan coba sedikit membedahnya produk tersebut dari beberapa aspek. Desain Secara visual, Lenovo V14 tampil sederhana dengan balutan warna Iron Grey dan material PC-ABS. Ini bukan laptop yang mencoba tampil mewah, melainkan lebih ke arah utilitarian. Fin...

Smartphone Baterai Terbesar Segera Dirilis? 13.000mAh Cukup?

Rumor terbaru berhembus bahwa Honor tengah menyiapkan smartphone dengan baterai yang hampir terdengar berlebihan. Perangkat yang disebut sebagai Honor X80 GT dikabarkan akan membawa baterai 13.080 mAh. Jika benar, kapasitas ini jauh melampaui standar smartphone modern yang biasanya hanya berada di kisaran 5.000 mAh. Secara teori, ini berarti pengguna bisa melupakan charger selama berhari-hari. Namun secara praktis, pertanyaannya sederhana: seberapa besar dan berat ponsel ini nantinya? Honor sebenarnya sudah bereksperimen dengan baterai besar pada beberapa perangkat sebelumnya yang mendekati 10.000 mAh. X80 GT tampaknya mencoba melangkah lebih jauh, seolah ingin memenangkan lomba angka spesifikasi yang semakin absurd. Bandingkan dengan flagship dari Apple atau Samsung yang masih bermain di kapasitas jauh lebih kecil. Namun pendekatan mereka juga menunjukkan realitas desain: baterai besar selalu datang dengan kompromi pada ketebalan, berat, dan ergonomi. Memang ada perangkat ekstrem sepe...

PC Semakin Terpuruk. Harga Mahal Jadi New Normal?

Firma riset pasar IDC memangkas proyeksi pasar PC global dan memperingatkan bahwa industri menghadapi periode sulit hingga setidaknya 2027. Menurut laporan terbaru IDC, pengiriman PC global diperkirakan turun 11,3% tahun ini, jauh lebih buruk dibanding proyeksi sebelumnya yang hanya memperkirakan penurunan 2,4%. Pasar tablet juga ikut melemah, dengan penurunan pengiriman sekitar 7,6%. Penyebab utamanya cukup klasik, kelangkaan memori dan gangguan rantai pasokan. Kenaikan harga komponen membuat produsen kesulitan memproduksi perangkat dalam skala besar sekaligus menjaga harga tetap kompetitif. Ironisnya, meski pengiriman turun, nilai pasar justru diperkirakan naik. IDC memperkirakan nilai pasar PC global bisa mencapai $274 miliar pada 2026, naik sekitar 1,6%, karena harga jual rata-rata perangkat terus meningkat. Dengan kata lain, industri mungkin akan menjual lebih sedikit PC, tetapi dengan harga lebih mahal. IDC juga memperingatkan bahwa masalah pasokan memori bisa bertahan hingga 202...

Siap-siap. Manusia dan AI Akan Berebutan Listrik!

Morgan Stanley memperingatkan bahwa lonjakan besar kemampuan AI bisa terjadi pada paruh pertama 2026. Menurut laporan terbaru mereka, para eksekutif di laboratorium AI besar di AS sudah memberi sinyal bahwa kemajuan berikutnya bisa “mengejutkan” banyak pihak. Salah satu indikatornya datang dari model terbaru OpenAI, yakni GPT-5.4 Thinking yang disebut mencapai 83% pada benchmark GDPVal, level yang diklaim sudah menyamai pakar manusia dalam sejumlah tugas ekonomi. Namun masalah terbesar bukan lagi algoritma. Masalahnya listrik. Morgan Stanley memperkirakan, di AS saja, bisa jadi akan timbul defisit daya 9-18 gigawatt hingga 2028, atau sekitar 12-25% di bawah kebutuhan komputasi AI. Dengan kata lain, industri mungkin tahu cara membangun AI yang lebih pintar, tetapi belum tentu punya cukup energi untuk menjalankannya. Solusi sementara mulai terlihat agak absurd. Bekas fasilitas mining kripto diubah menjadi pusat komputasi AI, lengkap dengan turbin gas untuk memberi makan rak server. Morga...