Ternyata Beginilah Cara Hacker Mencuri Data Para Pengguna Tokopedia
Kebocoran data yang menimpa Tokopedia adalah pembobolan data masif, seluruh penggunanya terdampak, yakni sebanyak 91 juta pengguna Tokopedia bocor, bagaimana hacker bisa mencurinya?
BANDAR DOMINO - Pakar keamanan cyber Ruby Alamsyah mengatakan, sejauh ini, belum ada yang mengonfirmasi metode apa yang digunakan peretas mencuri data-data milik pengguna Tokopedia, namun menurutnya ada dua kemungkinan.
DOMINO QQ - Kemungkinan pertama, disebutkan Ruby adalah adanya kebobolan dari sisi sistem cloud yang digunakan Tokopedia.
AGEN DOMINO - "Kalau lihat dari pola para pelaku ini, mereka mendapatkan celah dari cloud yang digunakan platform (Tokopedia)." tuturnya.
BANDAR CEME - Sedangkan kemungkinan kedua, adalah dengan memanfaatkan celah keamanan di database, salah satunya yang paling umum SQL injection.
AGEN CEME - Dua hal yang disebutkannya itu, menurut Ruby, merupakan kemungkinan paling besar karena terlihat dari item yang dijual.
BANDAR POKER - Dijelaskan CEO dan Founder Digital Forensic ini, yang beredar di internet adalah tampilan dari command SQL injection, intinya, pada tampilan yang beredar, terdapat adanya jejak-jejak terkait sistem database.
BANDAR POKER - "Pelaku bisa dapat ini dengan cara dump dari server database dua platform, jadi nggak hanya nama, email, dan lain-lain tampilannya, sehingga dipastikan melakukan dumping dari SQL server, jika melihat dari file yang beredar." simpulnya.
AGEN POKER - Sebelumnya, VP of Corporate Communication Tokopedia Niraini Razak mengatakan, mereka sudah menyadari ada pihak ketiga yang memposting informasi data pengguna mereka di media sosial dan forum internet, data yang diposting itu menurut Nuraini adalah data pelanggan mereka yang dicuri pada Mei lalu.
BANDAR DOMINO - "Kami menyadari bahwa pihak ketiga yang tidak berwenang telah memposting informasi secara ilegal di media sosial dan forum internet terkait cara mengakses data pelanggan kami yang telah dicuri." ujarnya.
DOMINO QQ - Tokopedia sudah melaporkan hal ini ke polisi dan mengingatkan semua pihak untuk menghapus semua informasi yang memfasilitas akses ke data hasil curian tersebut, ia juga memastikan kalau password pengguna Tokopedia tetap terjaga enkripsi.
0 coment�rios: