Portal kerajaan yang berkualiti rendah bukanlah perkara baharu. Salah satu contoh terbaharu ditemui salah seorang pengguna yang ingin lakukan tempahan untuk tapak perkhemahan kelolaan Jabatan Perhutanan Negeri Pahang.
Bila anda pergi ke portal tempahan e-Eko Rimba Jabatan Perhutanan Negeri Pahang, anda memang sedia diberi amaran tentang tahap keselamatan portal ini kerana ia tidak menggunakan fungsi HTTPS.
Tapi yang lebih parah adalah sistem pengkalan data yang lemah kod aturcaranya. Sangat lemah sehinggakan yang tiada latar belakang pengaturcaraan sekalipun boleh mengekstrak data secara rambang daripada portal tersebut.
Ia sangat berbahaya kerana orang pandai-pandai yang tidak bertanggungjawab boleh menghasilkan skrit/bot untuk lakukan proses scrape dan beroleh data-data pemohon yang terdedah.
Maklumat yang boleh diekstrak adalah seperti nama, nombor telefon, alamat surat menyurat, nombor kad pengenalan, dan macam-macam lagi.