• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home Berita

Data sensitif terdedah dek kelemahan portal LHDN

  • OLEH Hanif Azrai
  • 4:56 pm
  • 13/12/2023
  • Komen
Data sensitif terdedah dek kelemahan portal LHDN
Share on FacebookShare on Twitter

Salah seorang pembaca SoyaCincau.com berkongsikan kepada kami tentang potensi eksploitasi data sensitif pengguna di salah satu portal dalam talian kelolaan Lembaga Hasil Dalam Negeri (LHDN). Sekiranya ada yang berniat jahat, data seperti nama penuh, nombor IC, lokasi kediaman, e-mel, dan nombor telefon boleh disalahgunakan.

Portal LHDN yang dimaksudkan itu menjana slip transaksi pengguna dalam bentuk PDF menggunakan API khas. Walau bagaimanapun, implementasi API yang lemah menyebabkan sesiapa sahaja boleh menjana slip PDF walaupun ia bukan miliknya. Hanya menggunakan nombor berturutan, penggodam boleh bangunkan kod atur cara untuk melombong data dengan mudah.



Walaupun LHDN tidak termaktub dalam Akta Perlindungan Data Peribadi 2010, ia bukanlah alasan untuk tidak memperkukuh sistem keselamatan lebih-lebih lagi yang melibatkan data sensitif.

Pembaca yang menghubungi kami tentang isu ini mencadangkan pihak kerajaan menggunakan UUID sebagai nombor ID slip supaya nombor rujukan jadi rambang tidak tidak boleh diteka.



Kami sudahpun laporkan masalah ini kepada LHDN untuk tindakan selanjutnya.

Bacaan berkaitan

PDRM edar akses Whoscall percuma, ini cara untuk tebus

PERKESO kena serangan siber, caruman anda mungkin lewat bayar

UITM mohon maaf kongsi secara terbuka lebih 11,000 nombor KP pelajar dalam Google Sheet

Tags: keselamatanLHDN
Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

Nak Jimat Lebih Masa Raya? PayLater by Grab Tawar Diskaun Sehingga RM35

Nak Jimat Lebih Masa Raya? PayLater by Grab Tawar Diskaun Sehingga RM35

15 March 2026
Data sensitif terdedah dek kelemahan portal LHDN

Data sensitif terdedah dek kelemahan portal LHDN

13 December 2023
iPhone bakal terima sokongan 5G SA menerusi kemas kini iOS 26.4

iPhone bakal terima sokongan 5G SA menerusi kemas kini iOS 26.4

16 March 2026
Infinix Note 60 Ultra kini rasmi: Reka bentuk Pininfarina, bateri 7000mAh, harga RM2,999

Infinix Note 60 Ultra kini rasmi: Reka bentuk Pininfarina, bateri 7000mAh, harga RM2,999

13 March 2026
Apakah warna baju melayu Penyimpan Mohor Besar Raja-Raja semasa umum Hari Raya kali ini?

Apakah warna baju melayu Penyimpan Mohor Besar Raja-Raja semasa umum Hari Raya kali ini?

22 May 2020
Oppo Find N6 Malaysia: Skrin hampir tanpa kesan lipat, kamera Hasselblad 200MP, harga RM8,699

Oppo Find N6 Malaysia: Skrin hampir tanpa kesan lipat, kamera Hasselblad 200MP, harga RM8,699

18 March 2026

Copyright © 2026 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN

Copyright © 2026 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN