Celah Keamanan pada Website Resmi Kota Bekasi
Sekitar 1 minggu yang lalu, saat melakukan browsing ke website resmi pemerintah kota Bekasi, saya menemukan sebuah celah keamanan yang sangat berbahaya dan dapat merusak website tersebut. Celah keamanan ini semestinya sudah bisa diantisipasi oleh pihak pengelola.

Sesaat setelah menemukan celah keamanan tersebut, saya menghubungi pihak pengelola melalui email yang ada pada website dan juga melakukan kontak pada salah seorang adminnya atas bantuan seorang rekan staff dikantor Walikota Bekasi.
Malam ini saya mengecek kondisi website tersebut dan ternyata celah keamanan masih belum diperbaiki. Ada baiknya pengelola website kota Bekasi untuk segera memperbaiki celah keamanan tersebut sebelum terjadi hal-hal yang tidak diinginkan yang dapat dilakukan oleh pihak-pihak yang tidak bertanggung jawab.
Sekedar contoh, website Komunitas OpenSUSE Indonesia yang saya kelola pernah mengalami deface gara-gara terlambat melakukan update versi dan karena ada bug pada salah satu plugin yang digunakan. Celah keamanan pada website resmi kota Bekasi jauh lebih besar daripada bug yang saya alami…
Catatan : Terus terang saya pribadi merasa kurang nyaman dengan tampilan website resmi kota Bekasi yang menampilkan banyak sekali informasi dihalaman muka. Pilihan ini diambil mungkin dengan maksud sebagai “One Stop Shopping” bagi para pengunjung yang hendak melihat-lihat informasi yang ada, namun kesannya jadi terlalu banyak informasi yang hendak ditampilkan yang malah membuat bingung pengunjung. Bagaimana menurut anda ?

Ikuti diskusi Ada 8 komentar untuk artikel ini.
Yuda
Yup, saya juga sudah memberitahu pengelolanya soal security problem tapi sampai beberapa detik yang lalu masih ada itu problem. cape de…
February 11th, 2008 at 8:41 am
sumodirjo
celah keamanaan apaan sih???? kalau dideface (ummm….. mungkin juga sih). tapi itu tinggal klik deh kayaknya, tinggal klik bablas (padahal gatau apa-apa:D)
February 11th, 2008 at 3:14 pm
dwi
Begitulah nasib Website pemerintahan dibeli dengan biaya mahal namun tidak berbanding ama kualitas dan pelayanan…
February 12th, 2008 at 9:31 am
ghan
Kalo saya bisa deface, pasti sudah saya deface :P
February 12th, 2008 at 12:08 pm
nugrahadi
@ghan : saking vulnerable securitynya malah bisa lebih dari deface, pokoke parah buanget.
February 12th, 2008 at 12:15 pm
fortmunir
@Sumodirjo
Pokok’e mak nyus kang
February 12th, 2008 at 3:59 pm
yunita
kalau di pemerintah harus ada proses lelang dan sebagainya baru bisa dilakukan perbaikan. Selama belum lelang yah tidak ada kegiatan. Itupun kalau ada anggarannya.. ??
February 24th, 2008 at 7:47 am
MALAIKAT_MAUT
AH TU KARENA BANYAK JG KORUPSINYA.
UDA DEH MUNGKIN ADMINNYA PEDULI, TAPI KALO YANG EMPUNYA KOTA CUEK AJA NDA NAGGEPIN PIYE DUNK?
March 26th, 2008 at 1:55 am