91 Juta Data Tokopedia yang Diduga Bocor, Kini Bisa Diunduh Bebas

Reporter

Eko Wahyudi

Editor

Rahma Tri

Minggu, 5 Juli 2020 14:50 WIB

Ilustrasi Tokopedia. ANTARA FOTO/Puspa Perwitasari

TEMPO.CO, Jakarta - Lembaga riset siber CISSReC (Communication and Information System Security Research Center) pada Sabtu sore, 4 Juli 2020 menemukan link atau tautan yang berisi 91 juta data pengguna Tokopedia tersebar pada salah satu grup di Facebook. Data yang beberapa waktu lalu diduga bocor karena peretasan itu kini bahkan bisa diunduh secara bebas.

Kepala CISSReC, Pratama Persadha mengatakan, tautan tersebut berasal dari salah satu akun bernama @Cellibis di forum Raidsforum. Link itu sudah dibagikan sejak Jumat, 3 Juli 2020. Akun tersebut membagikan secara hampir cuma-cuma di Raidforums yang sebelumnya dia dapatkan dari cara membeli. Akibatnya, data yang di darkweb dijual sebesar US$ 5.000 atau sekitar Rp 70 juta (kurs 14.000) itu kini bisa diunduh secara bebas.

"Meski gratis, pada saat pengunduhan juga tidak mudah. Dikarenakan file ini disimpan di server amerika sehingga harus menggunakan VPN dengan IP Amerika," kata Pratama melalui keterangan tertulis, Ahad 5 Juli 2020.

Dia menjelaskan, Raidforums memiliki mata uang tersendiri, dan semua anggota harus mendaftar terlebih dahulu untuk menggunakannya. "Member bisa mendepositkan uang melalui layanan Paypal minimal sebesar 8 euro yang jika dirupiahkan sebesar Rp 130 ribu akan mendapatkan 30 credit,” Pratama menjelaskan.

Lebih jauh, Pratama menjelaskan, bahwa pembayaran sudah dilakukan maka link hosting dari pihak ketiga akan muncul dan siap diunduh dengan hasil file unduhan berbentuk format .zip dengan ukuran data sebesar 9,5Gb. Setelah itu unduhan mesti diekstrak dan dihasilkan file akhir berbentuk .txt sebesar 28,5 Gb.

Namun, kata Pratama, file sebesar itu tidak bisa dibuka langsung karena harus ada aplikasi khusus misalnya ultraedit untuk bisa membukanya. Setelah itu, menurutnya, orang yang mengunduh dapat melihat data sebanyak 91.174.216 yang berisikan nama lengkap, nama akun, email, toko online, tanggal lahir, nomor HP, tanggal mendaftar, serta beberapa data yang terenkripsi berbentuk hash.

"Lalu dengan mudahnya dengan fitur pencarian, keyword email atau nomor telepon yang ingin dicari bisa dengan mudah ditemukan," tuturnya.

<!--more-->

Sampai dengan Ahad, 5 Juli 2020 Pukul 10.00 WIB, kata Pratama, tautan untuk mengunduh data 91 juta akun Tokopedia masih bisa diakses. Dia mengatakan, sudah ada 58 anggota yang sudah mengunduhnya. Pada tautan tersebut tertulis link akan kadaluarsa sampai 5 hari ke depan. Data yang bocor adalah sama dengan awal Mei 2020 lalu, yaitu data yang diambil per bulan Maret 2020.

“Adanya 91 juta data yang bocor ini membuktikan betapa lemahnya regulasi perundang-undangan kita yang menaungi wilayah siber dan data pribadi. Sekali lagi, RUU Perlindungan Data Pribadi harus segera diselesaikan dan wajib mengatur sanksi serta standar teknologi yang dijalankan untuk penyelenggara sistem elektronik,” katanya.

Pratama menjelaskan, tanpa aturan yang tegas setiap penyelenggara sistem elektronik baik negara maupun swasta tidak ada tekanan untuk membuat sistem dan maintenance terbaik. GDPR (General Data Protection Regulation) memberikan contoh pada kita bagaimana aturan turunannya memberikan list apa saja teknologi yang harus diaplikasikan, bila ada kebocoran data akan dilakukan pemeriksaan dan apabila ada hal yang belum dilakukan maka bisa dikenai tuntutan dengan nilai maksimum 20 juta euro.

"Kalau data ini jatuh ke tangan orang yang tidak bertanggung jawab, sangat memungkinkan digunakan sebagai sumber dasar tindakan kriminal," ucap Pratama.

Tempo pun sudah mencoba menghubungi VP of Corporate Communications Tokopedia Nuraini Razak guna menanggapi temuan tersebut. Namun hingga berita ini dirilis, pihak Tokopedia belum memberikan jawaban.

Sebelumnya, pada Mei lalu ramai jutaan akun pengguna e-commerce Tokopedia diduga telah bocor. Bahkan, pemilik akun twitter @underthebreach menyebut aktor peretas telah menjual database Tokopedia sejumlah 91 juta akun seharga US$ 5.000 di darkweb. Adapun pihaknya mengklaim aksi peretasan telah dilakukan sejak Maret 2020.

EKO WAHYUDI

Berita terkait

4 Tips Hindari Jadi Korban Penipuan Transaksi Digital

3 hari lalu

4 Tips Hindari Jadi Korban Penipuan Transaksi Digital

Berikut empat tips agar terhindar dari modus penipuan transaksi digital. Contohnya pinjaman online dan transaksi digital lain.

Baca Selengkapnya

Biaya Layanan Tokopedia, Shopee dan Lazada Naik sampai 6,5 Persen, UMKM Diminta Tak Naikkan Harga?

8 hari lalu

Biaya Layanan Tokopedia, Shopee dan Lazada Naik sampai 6,5 Persen, UMKM Diminta Tak Naikkan Harga?

Tokopedia, Shopee dan Lazada menaikkan biaya layanan hingga 6.5 persen untuk mitra penjual, pelaku UMKM diminta tidak naikkan harga.

Baca Selengkapnya

Alasan Tokopedia Naikkan Biaya Layanan Merchant: Lebih Banyak Campaign untuk Jangkau Konsumen

8 hari lalu

Alasan Tokopedia Naikkan Biaya Layanan Merchant: Lebih Banyak Campaign untuk Jangkau Konsumen

Platform e-commerce Tokopedia membeberkan alasan menaikkan biaya layanan merchant pada 1 Mei 2024 mendatang

Baca Selengkapnya

Ramadan-Lebaran 2024, Tokopedia: Produk Kebutuhan Harian hingga Fesyen Paling Laris

9 hari lalu

Ramadan-Lebaran 2024, Tokopedia: Produk Kebutuhan Harian hingga Fesyen Paling Laris

E-Commerce Communications Director Shop Tokopedia, Nuraini Razak mengungkap tren belanja sepanjang Ramdan dan Lebaran 2024.

Baca Selengkapnya

Meta AI Resmi Diluncurkan, Ini Fitur-fitur Menariknya

9 hari lalu

Meta AI Resmi Diluncurkan, Ini Fitur-fitur Menariknya

Chatbot Meta AI dapat melakukan sejumlah tugas seperti percakapan teks, memberi informasi terbaru dari internet, menghubungkan sumber, hingga menghasilkan gambar dari perintah teks.

Baca Selengkapnya

Hari Kartini, Jumlah Pelaku Usaha Perempuan di Sejumlah Wilayah Naik 2,5 Kali Lipat

13 hari lalu

Hari Kartini, Jumlah Pelaku Usaha Perempuan di Sejumlah Wilayah Naik 2,5 Kali Lipat

Hari Kartini diperingati masyarakat dalam berbagai cara. Semakin tingginya jumlah pelaku usaha perempuan, bisa jadi cara apresiasi perjuangan Kartini.

Baca Selengkapnya

Cara Menonaktifkan dan Menghapus Akun GetContact

15 hari lalu

Cara Menonaktifkan dan Menghapus Akun GetContact

Akun yang terdaftar dalam GetContact dapat dihapus secara permanen dengan cara mudah.

Baca Selengkapnya

Pihak-Pihak yang Berkontribusi terhadap Perlindungan Hak Privasi Data Pribadi

16 hari lalu

Pihak-Pihak yang Berkontribusi terhadap Perlindungan Hak Privasi Data Pribadi

Di era digital penting untuk melindungi data pribadi sebagai hak privasi. Siapa saja pihak-pihak yang berperan besar melindungi data diri?

Baca Selengkapnya

Selain Tim Cook, Siapa Saja Bos Perusahaan Teknologi Dunia yang Pernah Bertemu Jokowi?

16 hari lalu

Selain Tim Cook, Siapa Saja Bos Perusahaan Teknologi Dunia yang Pernah Bertemu Jokowi?

Selain CEO Apple Tim Cook, Jokowi tercatat beberapa kali pernah bertemu dengan bos-bos perusahaan dunia. Berikut daftarnya:

Baca Selengkapnya

Pahami Soal Hak Privasi, Pelakunya Bisa Kena Sanksi Penjara 5 Tahun dan Denda Maksimal Rp 5 Miliar

16 hari lalu

Pahami Soal Hak Privasi, Pelakunya Bisa Kena Sanksi Penjara 5 Tahun dan Denda Maksimal Rp 5 Miliar

Seorang prajurit TNI dituduh langgar privasi ketika memotret penumpang kereta api tanpa izin. Apa arti hak privasi dan bagaimana sanksi pelakunya?

Baca Selengkapnya