Reporter: Ahmad Febrian | Editor: Ahmad Febrian
KONTAN.CO.ID - JAKARTA. Pada awal Mei 2020 kemarin, sekitar 15 juta data Tokopedia dikabarkan bocor. Akun yang membocorkan juga mengaku memiliki dan akan menjual 91 juta data pengguna Tokopedia. Data yang sebelumnya siap dijual seharga US$ 5.000 atau sekitar Rp 70 juta itu kini bisa diunduh secara bebas. Pakar keamanan siber, Pratama Persadha pada Sabtu sore, 4 Juli 2020 menemukan, salah satu anggota pada sebuah grup Facebook terkait keamanan siber yang berisi hampir 15.000 anggota memberikan link tautan untuk mengunduh data Tokopedia sebanyak 91 juta secara gratis.
Saat Pratama melakukan penelusuran, link tersebut bersumber pada salah satu akun bernama @Cellibis di forum Raidsforum yang memang sudah membagikan lebih dulu pada Jumat 3 Juli 2020. Akun tersebut membagikan secara hampir cuma-cuma di Raidforums yang sebelumnya dia dapatkan dari cara membeli data tersebut di darkweb sebesar US$ 5.000.
Pratama menjelaskan, ini menjadi pelajaran yang sangat berharga. “Tokopedia harus bertanggungjawab karena data pengguna bocor. Ini membuktikan bahwa Tokopedia benar-benar sudah diretas, tidak seperti penjelasan Tokopedia sebelumnya yang mengatakan “hanya” terjadi upaya peretasan di platformnya,” kata Pratama yang juga Chairman Communication and Information System Security Research Center (CISSReC), dalam pernyataan tertulis kepada Kontan.co.id Ahad (5/7).
Namun Pratama menjelaskan, meski data itu gratis, pada saat pengunduhan juga tidak mudah. File ini disimpan di server Amerika sehingga harus menggunakan VPN dengan IP Amerika. Raidforums memiliki mata uang tersendiri. Dan semua member yang mendaftar terlebih dahulu bisa menggunakannya. “Member bisa mendepositkan uang melalui layanan Paypal minimal sebesar 8 euro yang jika dirupiahkan sebesar Rp 130.000 akan mendapatkan 30 credit,” jelas Pratama. Jika sudah membayar, link hosting dari pihak ketiga akan muncul dan siap diunduh dengan hasil unduhan berbentuk format .zip dengan ukuran data sebesar 9,5 GB. Lalu setelah dilakukan ekstrak file akhir berbentuk .txt sebesar 28,5 GB
Tapi tidak lantas kita bisa membuka file teks sebesar itu. Harus ada aplikasi khusus semisal ultraedit untuk bisa membuka nya. “Setelah itu kita bisa melihat data sebanyak 91.174.216 yang berisikan nama lengkap, nama akun, email, toko online, tanggal lahir, nomor HP, tanggal mendaftar, serta beberapa data yang terenkripsi berbentuk hash,” ujar Partamna. Lalu dengan mudahnya dengan fitur pencarian, keyword email atau nomor telepon yang ingin dicari bisa dengan mudah ditemukan.