Portal kerajaan ini teruk kod aturcaranya, maklumat sensitif pengguna terdedah

22 Aug 2022 • 3:21 PM MYT
SoyaCincau
SoyaCincau

For everything that matters in tech

image is not available

Portal kerajaan yang berkualiti rendah bukanlah perkara baharu. Salah satu contoh terbaharu ditemui salah seorang pengguna yang ingin lakukan tempahan untuk tapak perkhemahan kelolaan Jabatan Perhutanan Negeri Pahang.

image is not available

Bila anda pergi ke portal tempahan e-Eko Rimba Jabatan Perhutanan Negeri Pahang, anda memang sedia diberi amaran tentang tahap keselamatan portal ini kerana ia tidak menggunakan fungsi HTTPS.

Tapi yang lebih parah adalah sistem pengkalan data yang lemah kod aturcaranya. Sangat lemah sehinggakan yang tiada latar belakang pengaturcaraan sekalipun boleh mengekstrak data secara rambang daripada portal tersebut.

Ia sangat berbahaya kerana orang pandai-pandai yang tidak bertanggungjawab boleh menghasilkan skrit/bot untuk lakukan proses scrape dan beroleh data-data pemohon yang terdedah.

Maklumat yang boleh diekstrak adalah seperti nama, nombor telefon, alamat surat menyurat, nombor kad pengenalan, dan macam-macam lagi.