JAKARTA, KOMPAS.com - Kepolisian RI (Polri) mengaku belum menerima laporan dari pihak Tokopedia terkait dugaan peretasan yang dialami situs e-commerce tersebut.
Kepala Biro Penerangan Masyarakat (Karopenmas) Divisi Humas Polri Brigjen (Pol) Argo Yuwono menuturkan, pihaknya menunggu laporan dari Tokopedia atau korban untuk mendalami dugaan tersebut.
Laporan dari korban, kata Argo Yuwono, dibutuhkan untuk mengetahui rentetan peristiwa dengan jelas.
"Masih menunggu laporannya, biar tahu permasalahannya. Kan harus tahu apanya yang diretas, yang tahu siapa?" kata Argo ketika dihubungi Kompas.com, Senin (4/5/2020).
Baca juga: Data Jutaan Pengguna Tokopedia Bocor Jelang Promo Besar-besaran
Secara terpisah, pakar hukum pidana Universitas Trisakti Abdul Fickar Hadjar menuturkan, tak ada ketentuan yang menyebutkan bahwa dugaan peretasan merupakan delik aduan.
Kendati demikian, laporan dari pihak korban tetap dibutuhkan polisi sebagai informasi awal sehingga dapat menindaklanjuti dugaan peretasan tersebut.
"Namun demikian juga diharuskan ada laporan korban agar mengetahui adanya informasi peretasan," kata Fickar ketika dihubungi Kompas.com, Senin.
"Meski bukan delik aduan, tanpa ada laporan dari korban tidak dapat diproses," tuturnya.
Ketentuan mengenai tindak pidana peretasan tercantum dalam Pasal 30 Undang-Undang Informasi dan Transaksi Elektronik (UU ITE).
Baca juga: Warganet Berbondong-bondong Tanyakan Keamanan Akun Mereka ke Tokopedia
Ancaman hukumannya tertuang dalam Pasal 46 UU ITE, dengan ancaman penjara maksimal 6-8 tahun serta denda paling banyak Rp 600 juta-800 juta.
Diberitakan, Tokopedia dilaporkan mengalami usaha peretasan. Data pengguna Tokopedia diduga telah diretas dan bocor di dunia maya.
Jumlahnya tak tanggung-tanggung, sebanyak 15 juta (belakangan jumlah data yang diretas dilaporkan bertambah, menjadi 91 juta) pengguna Tokopedia yang terimbas.
Informasi kebocoran tersebut pertama kali diungkap akun Twitter @underthebreach.
Menurut akun tersebut, data jutaan pengguna Tokopedia tersebut telah disebarkan di forum online.
Baca juga: Tokopedia Diretas, Ini 3 Upaya Peretasan E-Commerce yang Pernah Terjadi
Data yang dikumpulkan termasuk nama pengguna, email, dan hash password yang tersimpan di dalam sebuah file database PostgreSQL.
Namun, dalam daftar akun yang terkumpul di database berjenis PostgreSQL itu, disinyalir tidak disertakan dengan kode spesifik atau biasa disebut "salt".
Rangkaian kode salt ini berguna untuk melindungi kata sandi pengguna dengan algoritma.
Baca juga: Kominfo Tanggapi Kasus Bocornya Data Jutaan Pengguna Tokopedia
Dengan demikian, diperlukan waktu bagi peretas untuk menebak serta membobol akun pengguna.
Pihak Tokopedia pun mengakui bahwa ada upaya peretasan data milik pengguna.
"Berkaitan dengan isu yang beredar, kami menemukan adanya upaya pencurian data terhadap pengguna Tokopedia," kata VP of Corporate Communications Tokopedia, Nuraini Razak dalam keterangan resmi yang diterima KompasTekno, Sabtu (2/5/2020) malam.
Meski membenarkan adanya upaya pencurian data, Tokopedia mengklaim bahwa informasi milik pengguna tetap aman dan terlindungi.
Baca juga: Jutaan Akun Bocor, Tokopedia Pastikan Data Pembayaran Tetap Aman
Nuraini mengatakan, password milik pengguna telah terlindungi dan dienkripsi.
Selain itu, Tokopedia mengklaim telah menerapkan sistem kode OTP (one-time password) yang hanya bisa diakses secara real time oleh pemilik akun.
Tokopedia mengaku sedang menginvestigasi masalah tersebut.
Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.