Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Data MyBCA Diduga Bocor, Simak Pendapat Ahli Siber soal Penyebab, Risiko, dan Solusinya

image-gnews
Iklan

TEMPO.CO, Jakarta - Data aplikasi PT Bank Central Asia Tbk, MyBCA dikabarkan bocor. Hal itu bermula dari threat actor (aktor ancaman) anggota BreachForums bernama Black yang menawarkan informasi akses pada akun myBCA. Serta menyertakan 14 halaman tangkapan layar sebagai bukti bahwa ia memiliki akses terhadap sistem BCA.

Adapun data yang diperlukan untuk mendapatkan informasi itu hanya nomor rekening dan nama lengkap pemilik rekening. Black mengklaim melakukan itu dengan menggunakan piranti lunak tersembunyi dan orang dalam untuk mengakses data ini. 

Pengamat keamanan siber dari Vaksincom, Alfons Tanujaya awalnya memperkirakan bahwa data yang diberikan adalah data palsu. “Namun setelah melakukan pengecekan lebih jauh ternyata data sampel tangkapan layar yang diberikan oleh Black bukan data palsu dan memiliki kecocokan dengan database BCA,” ujar dia lewat keterangan tertulis dikutip Sabtu, 29 Juli 2023.


Bagaimana data bisa bocor?

Alfon mengungkap ada dua kemungkinan penyebab data akun MyBCA ini bocor. Pertama, adanya celah keamanan sehingga peretas (hacker) bisa memasukkan piranti lunak tersembunyi dan mengakses database bank. 

“Kemungkinan kedua, database ini sebenarnya sudah bocor dan ada di tangan peretas dan peretas mendapatkan dari pihak ketiga yang memiliki akses tersebut,” tutur Alfons.


Apa risiko data bocor?

Adapun risikonya, dia membeberkan, yakni kredensial yang bocor bisa digunakan untuk mengakses semua informasi akun MyBCA dari peramban. Selanjutnya, meskipun valid tapi tidak bisa digunakan untuk mengakses MyBCA dari aplikasi smartphone.

“Karena akses MyBCA dari aplikasi selain membutuhkan kredensial juga membutuhkan verifikasi tambahan dan hanya bisa diakses dari ponsel yang terverifikasi,” kata dia.

Risiko selanjutnya adalah informasi rekening nasabah yang bocor adalah semua informasi yang terkandung di MyBCA. Alfons mencontohkan seperti mutasi rekening, histori transaksi rekening, daftar transfer, informasi kartu dan semua informasi yang ada di akun MyBCA.

Sedangkan risiko transaksi pencurian dana menurut Alfons relatif kecil. Karena meskipun bisa mengakses informasi rekening namun untuk transaksi MyBCA melalui peramban harus diotorisasi oleh Token BCA (One Time Password).

“Akses MyBCA melalui aplikasi di ponsel juga relatif aman. Karena setiap kali ponsel baru mengakses MyBCA harus melalui veirfikasi tambahan dari BCA,” ucap Alfons.

Iklan
Scroll Untuk Melanjutkan

Selanjutnya: Bagaimana solusinya?...

Iklan




Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Nasabah Pinjol Diduga Bunuh Diri, AdaKami Klaim sudah Jalankan Ketentuan OJK

2 jam lalu

Direktur Utama AdaKami Bernardino Vega (kiri) dan Sekjen AFPI Sunu Widyatmoko (kanan) dalam konferensi pers kasus nasabah AdaKami, di Hotel Manhattan, Jakarta pada Jumat, 22 September 2023. (Istimewa)
Nasabah Pinjol Diduga Bunuh Diri, AdaKami Klaim sudah Jalankan Ketentuan OJK

Nasabah pinjaman online atau Pinjol AdaKami diduga bunuh diri. AdaKami klaim sudah jalankan ketentuan OJK.


Program Kejar Mimpi Lokal Berdaya Bidik Pelaku UKM, Hadirkan Mentor Bisnis dan Kesempatan Perluas Jaringan

13 jam lalu

Jajaran pimpinan Bank CIMB Niaga memberikan pernyataan pers tentang Program Kejar Mimpi Lokal Berdaya di Ono Solo Cafe, Jumat, 22 September 2023. Serangkaian acara dalam program itu akan diselenggarakan di Kota Solo pada Sabtu-Minggu,  23-24 September 2023.TEMPO/SEPTHIA RYANTHIE
Program Kejar Mimpi Lokal Berdaya Bidik Pelaku UKM, Hadirkan Mentor Bisnis dan Kesempatan Perluas Jaringan

Fokus utama dari Kejar Mimpi Lokal Berdaya adalah untuk mengembangkan potensi UKM yang tersebar di seluruh Indonesia.


Biaya Layanan Hampir 100 Persen dari Jumlah Pinjaman, Ini Kata Dirut AdaKami

15 jam lalu

Direktur Utama AdaKami Bernardino Vega bersama Sekjen AFPI Sunu Widyatmoko, dalam acara konferensi pers tanggapi kasus berita nasabah AdaKami, di Hotel Manhattan, Jakarta, Jumat, 22 September 2023. TEMPO/Defara Dhanya
Biaya Layanan Hampir 100 Persen dari Jumlah Pinjaman, Ini Kata Dirut AdaKami

Direktur Utama AdaKami, Bernardino Moningka Vega Jr. mengatakan setiap nasabah yang meminjam harus diasuransikan, jadi biaya layanannya tinggi.


Kasus Bunuh Diri Nasabah Pinjol, Bank Indonesia: OJK Punya Aturan Sendiri

18 jam lalu

Ilustrasi pinjaman online. Freepik
Kasus Bunuh Diri Nasabah Pinjol, Bank Indonesia: OJK Punya Aturan Sendiri

Hingga Jumat, 22 September 2023, perusahaan pinjol AdaKami bersama AFPI masih melakukan investigasi terkait dugaan nasabahnya bunuh diri.


OJK Imbau Nasabah Perhatikan Hal-hal Ini Saat Ditagih Debt Collector

19 jam lalu

Gedung OJK, Jakarta.
OJK Imbau Nasabah Perhatikan Hal-hal Ini Saat Ditagih Debt Collector

OJK mengimbau nasabah memperhatikan beberapa hal ini ketika ditagih utang oleh debt collector.


Sudah Lapor Polisi, AdaKami Juga Lakukan Investigasi Dugaan Nasabah Bunuh Diri

21 jam lalu

Direktur Utama AdaKami Bernardino Vega bersama Sekjen AFPI Sunu Widyatmoko, dalam acara konferensi pers tanggapi kasus berita nasabah AdaKami, di Hotel Manhattan, Jakarta, Jumat, 22 September 2023. TEMPO/Defara Dhanya
Sudah Lapor Polisi, AdaKami Juga Lakukan Investigasi Dugaan Nasabah Bunuh Diri

Direktur Utama AdaKami, Bernardino Moningka Vega Jr. mengatakan kasus ini sudah dibawa ke jalur hukum.


Buntut Nasabah Bunuh Diri, AFPI Cek Apakah Anggotanya AdaKami Lakukan Pelanggaran atau....

1 hari lalu

Ilustrasi pinjaman online. Freepik
Buntut Nasabah Bunuh Diri, AFPI Cek Apakah Anggotanya AdaKami Lakukan Pelanggaran atau....

Asosiasi Fintech Pendanaan Bersama Indonesia (AFPI) akan melakukan pengecekan apakah benar AdaKami melakukan pelanggaran.


AFPI Minta Masyarakat Lapor Identitas Nasabah Pinjol AdaKami yang Diduga Bunuh Diri

2 hari lalu

Ilustrasi pinjaman online. Freepik
AFPI Minta Masyarakat Lapor Identitas Nasabah Pinjol AdaKami yang Diduga Bunuh Diri

Asosiasi Fintech Pendanaan Indonesia (AFPI) meminta masyarakat melaporkan identitas nasabah AdaKami yang diduga bunuh diri.


Terkini: Erick Thohir Angkat Agus Martowardojo Komisaris Utama PLN, Penjelasan Perusahaan Pinjol tentang Nasabah Bunuh Diri

2 hari lalu

Agus Dermawan Wintarto Martowardojo, mantan Gubernur Bank Indonesia, Presiden Komisaris GoTo di Jakarta, 16 Agustus 2023. TEMPO/Tomi Aryanto
Terkini: Erick Thohir Angkat Agus Martowardojo Komisaris Utama PLN, Penjelasan Perusahaan Pinjol tentang Nasabah Bunuh Diri

Terkini: Menteri Erick Thohir angkat Agus Martowardojo menjadi Komisaris Utama PLN, penjelasan perusahaan Pinjol tentang nasabah yang bunuh diri.


Nasabahnya Diduga Bunuh Diri, Pinjol AdaKami Sebut Nomor DC Tidak Terdaftar di Sistem

2 hari lalu

Ilustrasi pinjaman online. Shutterstock
Nasabahnya Diduga Bunuh Diri, Pinjol AdaKami Sebut Nomor DC Tidak Terdaftar di Sistem

Penyedia Pinjol, AdaKami, berkomitmen terus mencari data dan informasi tambahan yang akurat guna melacak kejadian nasabahnya diduga bunuh diri.