Ramai soal Situs Coretax Tak Dilengkapi Keamanan API, Ini Kata DJP Kemenkeu

- Penulis

Kamis, 6 Februari 2025 - 10:47 WIB

facebook twitter whatsapp telegram line copy

URL berhasil dicopy

facebook icon twitter icon whatsapp icon telegram icon line icon copy

URL berhasil dicopy

RAGAMUTAMA.COM – Lini masa media sosial X, dulunya Twitter ramai membahas soal situs Coretax yang diduga tidak dilengkapi dengan sistem keamanan API.

Dikutip dari Central Data, sistem keamanan API adalah mekanisme keamanan yang diterapkan untuk melindungi Antarmuka Pemrograman Aplikasi (API) dari ancaman dan serangan siber.

Dugaan ini awalnya muncul dari akun media sosial Meta, Thread. Di platform tersebut, seorang warganet mengaku berhasil membuat NPWP hanya dalam satu detik lantaran situs Coretax tak dilengkapi keamanan API.

“Dari kmaren nyoba mau buat NPWP lewat web Coretax buat keluarga susah bener diaksesnya (killing time bgt), dan tadi sekalinya berhasil saya langsung coba buat post request API pake nodejs dan booom 1 detik jadi!” tulis pengunggah.

Dalam threadnya itu, pengunggah menyebutkan hanya membutuhkan Nomor Induk Kependudukan (NIK) dan data lainnya tanpa perlu validasi.

Setelah itu, NPWP akan langsung dikirim ke email.

Sejumlah warganet sontak mempertanyakan keamanan API di situs Coretax.

“Lah ini API gaada security token dll” tulis warganet.

Baca Juga :  5 Prediksi Bill Gates soal AI, Salah Satunya Tidak Mengancam Pekerjaan Manusia

“Ga ada gan, bener2 polosan langsung sukses tadi coba nama Test Bug dan hasilnya bener bener Test Bug tanpa ada validasi di create endpointnya,” jawab pengunggah.

Lantas, benarkah situs Coretax tak dilengkapi dengan keamanan API?

Penjelasan DJP Kemenkeu soal situs Coretax

Direktur Penyuluhan, Pelayanan, dan Hubungan Masyarakat DJP Dwi Astuti mengatakan, pihaknya tengah menindaklanjuti temuan warganet tersebut.

“Saat ini sedang dalam penanganan oleh tim terkait,” kata dia, saat dikonfirmasi Kompas.com, Rabu (5/2/2025).

Saat ditanya apakah situs Coretax memang tidak dilengkapi dengan sistem keamanan API, Dwi tidak menjawab.

Dia hanya menyarankan bagi Wajib Pajak yang mengalami kesulitan dalam mendaftar NPWP melalui situs Coretax untuk menghubungi Kring Pajak 1500200 lalu mengisi dan mengirim formulir pendaftaran melalui pos ke kantor pajak.

Pendaftaran NPWP, kata dia, juga bisa dilakukan dengan datang secara langsung ke kantor pajak terdekat.

Bahaya situs tak dilengkapi keamanan API

Menurut praktisi keamanan siber, Alfons Tanujaya, situs yang tidak dilengkapi sistem keamanan API bisa sangat berbahaya bagi penggunanya.

Baca Juga :  Blunder Kebijakan Menteri Era Prabowo: Dari Coretax hingga Pembatasan LPG 3 Kg

“Waduh, kalau situs tidak dilengkapi security token ya bahaya sekali. Segala macam serangan bisa dilakukan terhadap laman tersebut,” kata dia saat dikonfirmasi Kompas.com, Rabu.

Alfons menjelaskan, ancaman tersebut bisa datang dari serangan siber.

Pelaku ancaman siber bisa bebas mengakses data dan fungsi kritikal sistem; mengambil, mengubah dan menghapus informasi sensitif; melakukan serangan injeksi (SQL injection, command injection) untuk memanipulasi sistem; melakukan DDOS dengan cara meminta data berulang yang akan melumpuhkan API.

Dia juga mengingatkan, apabila komunikasinya tidak dienkripsi, siber dapat menyusup ke sistem dan melakukan manipulasi API dan response API.

“Data yang ada dapat diubah atau injeksi dan diisi dengan konten berbahaya,” jelasnya.

Dalam kasus situs Coretax, Alfons sangat menyayangkan laman milik pemerintah itu tidak dilengkapi dengan sistem keamanan API.

“Seharusnya tidak separah ini ya. Memang harus diaudit secara tuntas daripada berkembang menjadi bola liar dan berdampak buruk bagi citra pemerintahan,” serunya.

Berita Terkait

WhatsApp Perangi Penipuan: Fitur Baru Ini Bikin Aman!
Aman! Backup Chat WhatsApp: Panduan Lengkap iPhone & Android
ChatGPT Jadi Saksi? Chat Anda Bisa Dipakai di Pengadilan!
Ilmuwan AI China: Pengakuan CEO Nvidia Bikin Tercengang!
5 Aplikasi Terbaik Beli Crypto: Investasi Mudah & Aman!
Google Hadirkan Pintasan AI Mode untuk Widget Pencarian di Android
Motorola Edge 60 Fusion: Hutan Kota GBK Lebih Indah di Kamera!
Laptop Jadul Ngebut Lagi! 5 Trik Ampuh Tanpa Upgrade

Berita Terkait

Jumat, 8 Agustus 2025 - 14:58 WIB

WhatsApp Perangi Penipuan: Fitur Baru Ini Bikin Aman!

Jumat, 1 Agustus 2025 - 08:54 WIB

Aman! Backup Chat WhatsApp: Panduan Lengkap iPhone & Android

Kamis, 31 Juli 2025 - 22:52 WIB

ChatGPT Jadi Saksi? Chat Anda Bisa Dipakai di Pengadilan!

Kamis, 31 Juli 2025 - 10:02 WIB

Ilmuwan AI China: Pengakuan CEO Nvidia Bikin Tercengang!

Rabu, 30 Juli 2025 - 22:50 WIB

5 Aplikasi Terbaik Beli Crypto: Investasi Mudah & Aman!

Berita Terbaru

Uncategorized

Merah Putih: One for All, Ini Peran Pemerintah di Animasi!

Senin, 11 Agu 2025 - 16:56 WIB

politics

Rekening Yayasan Ketua MUI Diblokir PPATK! Ada Apa?

Senin, 11 Agu 2025 - 16:14 WIB