Langsung ke konten utama

Pentingnya Mengamankan Akun. Pelajaran di Balik Kebocoran Data Tokopedia

Situs e-commerce Tokopedia dilaporkan telah mengalami peretasan data, dan pengguna Tokopedia yang telah diretas bocor di dunia maya. Dikabarkan, ada sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.

Informasi peretasan data ini pertama kali diungkap akun Twitter @underthebreach. Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.


Data yang diretas tak lain seperti hash password, nama, dan alamat e-mail, data yang diretas juga mencakup tanggal lahir, kode aktivasi e-mail, kode reset password, detail lokasi, ID messenger, hobi, pendidikan, waktu pembuatan akun hingga waktu terakhir log-in.

Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt". Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma. Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.


Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi. Pihak Tokopedia mengatakan, password milik pengguna telah terlindungi dan dienkripsi. Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.

Tim pengamanan siber Tokopedia mengklaim bahwa data pengguna mereka tetap aman meski ada upaya peretasan. Meskipun begitu, pihak Tokopedia tetap mengimbau agar pengguna tetap mengganti password akun secara berkala agar tetap aman dan mereka berjanji menindak lanjuti masalah ini.


Baca Juga:

Di sisi lain, menurut Alfons Tanujaya, pakar keamanan dari Vaksin.com, data yang tersebar di dunia maya memang benar merupakan database pengguna Tokopedia. Kendati demikian menurut Alfons, hanya username saja yang terpapar, sementara password-nya di-hash. Secara teknis, hash sulit untuk dipecahkan.


Sebagai gambaran, data hash kira-kira mirip seperti data password yang dienkripsi dengan public key, dan yang terlihat adalah data yang sudah diacak dan pengacakan itu satu arah. Dengan kata lain, sudah ada metode enkripsi yang dapat mengubah data yang di input berupa teks (seperti password) menjadi output seperti kode acak.

Sebagai contoh, Alfons menjelaskan, misalnya pengguna membuat password "12345" lalu di-hash menjadi "ker2k3k". Maka server akan membandingkan password yang disimpannya, dan hanya melihat apakah hash dari password yang dimasukkan itu benar "ker2k3k".

Jadi, sekalipun admin server-nya sendiri mengkopi data, dia akan mendapatkan password "ker2k3k" itu dan tidak bisa digunakan untuk login karena itu merupakan password yang sudah di-hash.

Namun demikian, belakangan diketahui, data password pengguna Tokopedia yang tersebar tersebut diamankan menggunakan metode salting. Metode tersebut merupakan pengamanan tingkat lanjut dari metode hash. Metode salt ini disebut lebih aman ketimbang hash.


Inti dari pernyataan Alfons adalah, password dari akun pengguna Tokopedia kemungkinan besar tetap aman sesuai klaim Tokopedia.

Akan tetapi, informasi penting lain milik pengguna bisa saja sudah didapatkan oleh peretas dan bisa dimanfaatkan untuk kejahatan. Langkah pertama yang perlu dilakukan pengguna adalah mengganti password dan mencopot layanan keuangan yang terhubung dengan akun Tokopedia. Anda tentunya tidak ingin pemasaran Anda terdampak gara-gara ulah peretas akun Tokopedia Anda bukan? Yuk, segera ganti password!

Postingan Populer

Review Asus ROG Zephyrus G14 GA403UU. Laptop Gaming Tipis Futuristis

Dalam dunia laptop gaming yang semakin kompetitif, Asus kembali mengukuhkan posisinya di industri laptop gaming tipis lewat seri ROG Zephyrus G14. Di pasaran, salah satu model laptop gaming tipis yang jadi andalan Asus adalah seri ROG Zephyrus G14 GA403UU. Laptop gaming tipis yang hadir pada kisaran tahun 2024 ini membawa kombinasi menarik antara performa tinggi, teknologi terkini, dan desain yang super portabel. Dengan layar OLED 3K yang memanjakan mata, GPU RTX 4050 yang efisien, serta dukungan AI dari prosesor Ryzen 7 8845HS, laptop ini ditujukan untuk gamer dan kreator yang menuntut performa dalam dimensi ringkas. Yang menjadi daya tarik utama dari G14 adalah bagaimana Asus berhasil meramu laptop 14 inci ini menjadi sebuah mesin bertenaga tanpa mengorbankan kenyamanan dan keindahan desain. Bobot hanya 1,5 kg, menjadikannya salah satu laptop gaming teringan di kelasnya. Di sisi lain, perangkat ini juga membawa berbagai fitur profesional seperti layar Pantone Validated dan Dolby Atmo...

Rayakan 16 Tahun Inovasi, Pemmz Hadirkan Ekosistem IT untuk Gen-Pro

Memasuki usia ke-16 tahun, Pemmz, brand teknologi di bawah naungan PT Pemindo Mitra Sinergi, menggelar perayaan hari jadinya dengan mengusung tema “Go Beyond Gen Pro”. Acara ini menandai komitmen perusahaan dalam menghadirkan ekosistem IT terintegrasi bagi Generasi Profesional (Gen-Pro), sekaligus merayakan kiprahnya sebagai pionir solusi teknologi dan komputer berperforma tinggi di Indonesia. Perayaan digelar secara hybrid dan dihadiri influencer teknologi Enrico Jonathan di Store Pemmz Jakarta Barat, serta ratusan komunitas Pemmzholic yang bergabung secara online. Kehadiran mereka menegaskan kuatnya komunitas digital yang dibangun Pemmz selama ini. Tiga Experience Corner untuk Gen-Pro Sebagai bagian utama acara, PEMMZ menghadirkan experience corner yang merepresentasikan tiga segmen profesional. Woman at Work Corner menampilkan laptop HP Pavilion Plus 14 yang dirancang untuk wanita karir modern dengan desain elegan dan performa mumpuni. Content Creator Corner menempatkan Colorful Epo...

Demi Semikonduktor, Pemerintah AS Jadi Pemegang Saham Intel

Upaya Intel keluar dari krisis berkepanjangan kini memasuki babak baru yang kontroversial. Presiden Donald Trump pada Jumat lalu mengumumkan bahwa pemerintah AS akan mengambil 10 persen saham Intel, tanpa membayar sepeser pun.  Kepemilikan ini dibiayai dari dana CHIPS and Science Act senilai $11,1 miliar, yang semula diberikan oleh pemerintahan Biden sebagai subsidi, kini dikonversi menjadi ekuitas. Langkah ini tidak hanya mengejutkan Wall Street, di mana saham Intel langsung naik 6,6 persen, tetapi juga menandai bentuk intervensi negara yang semakin dalam di sektor teknologi. Sejarah mencatat, pemerintah AS hanya mengambil kepemilikan di perusahaan swasta dalam situasi luar biasa, seperti bailout bank dan industri otomotif saat krisis finansial 2008.  Kini, keputusan itu dilakukan bukan karena bencana ekonomi, melainkan demi menjamin kedaulatan teknologi semikonduktor. Intel memang berada di posisi rawan. Di tengah dominasi TSMC dan Samsung pada proses fabrikasi 3nm, Intel ju...

ARM Hadirkan "DLSS" untuk Android. Game Mobile Akan Lebih Realistis

ARM resmi memperkenalkan teknologi Neural Super Sampling (NSS) di ajang SIGGRAPH 2025, solusi upscaling berbasis AI yang ditujukan untuk meningkatkan kualitas grafis gaming di perangkat Android. Teknologi ini diklaim mampu menghadirkan visual setara PC gaming tanpa mengorbankan performa atau daya tahan baterai. NSS bekerja dengan prinsip mirip Nvidia DLSS: game dirender pada resolusi rendah lalu di-upscale menggunakan neural network.  Pada demo awal, gambar 540p dapat ditingkatkan ke 1080p hanya dalam waktu 4 milidetik per frame, cukup cepat untuk menjaga frame rate tetap stabil. ARM menyebut pendekatan ini lebih efisien dibanding metode upscaling tradisional yang sering menghasilkan artefak visual seperti ghosting atau blur. Teknologi ini akan dijalankan pada akselerator neural bawaan Mali GPU generasi terbaru, yang telah dioptimalkan khusus untuk perangkat mobile. Selain untuk gaming, on-chip neural engine juga bisa digunakan untuk ray tracing denoising serta fitur kamera berbasi...

Apple Pindahkan Produksi iPhone 17 ke India, Siap Guncang Pasar Global

Apple mengambil langkah besar dengan memindahkan seluruh produksi iPhone 17 ke India untuk pertama kalinya. Lima pabrik di negara tersebut kini sudah beroperasi, termasuk fasilitas baru milik Foxconn dan Tata. iPhone 17 akan dikirim ke pasar global langsung dari India sejak hari peluncuran, menandai pergeseran signifikan dari ketergantungan Apple pada Tiongkok. Langkah ini dilakukan untuk mengurangi risiko akibat ketidakpastian geopolitik dan tarif perdagangan Amerika Serikat. Selama ini, sebagian besar iPhone yang masuk ke pasar AS diproduksi di Tiongkok. Meski iPhone masih dikecualikan dari tarif impor 50% untuk produk India, Apple jelas tengah mempersiapkan diri menghadapi potensi kebijakan baru di masa depan. Peran India dalam rantai pasok Apple juga semakin besar. Tata diperkirakan mampu menangani hingga 50% pengiriman iPhone dari India dalam dua tahun ke depan. Dari sisi kinerja, Foxconn mencatat hasil positif berkat penjualan iPhone 16 yang stabil. Momentum ini diperkirakan berl...