Keterbatasan Tak Halangi Pelajar Kotim Tembus Hall of Fame AS Lewat Temuan Celah Siber

2 hours ago 3

REPUBLIKA.CO.ID, SAMPIT, – Keterbatasan akses dan fasilitas tidak menyurutkan semangat Muhammad Wildan Al Ghozali, pelajar asal Kabupaten Kotawaringin Timur (Kotim), Kalimantan Tengah, untuk mengukir prestasi di kancah global. Ia berhasil mencatatkan namanya dalam Hall of Fame milik U.S. Department of Education (Departemen Pendidikan Amerika Serikat) berkat kontribusinya menemukan celah keamanan siber secara etis.

Keberhasilan ini bermula dari laporan temuan kerentanan yang ia kirimkan melalui mekanisme responsible disclosure. “Alhamdulillah, saya senang dan bangga karena laporan yang saya kirim dinyatakan valid. Saya berharap ini bisa menjadi motivasi bahwa pelajar dari daerah juga mampu berprestasi hingga kancah internasional,” kata Wildan di Sampit, Sabtu.

Pelajar kelas XI MAN 1 Kotawaringin Timur itu mengaku ketertarikannya pada dunia teknologi tumbuh sejak duduk di bangku SMP. Awalnya ia gemar bermain gim di laptop, kemudian tertarik mempelajari pemrograman setelah melihat kemampuan seorang temannya. Rasa ingin tahu itu mendorongnya belajar secara mandiri melalui media sosial, mesin pencari, hingga berbagai referensi di internet.

Tanpa bergabung dengan komunitas maupun memiliki pembimbing khusus, kemampuannya terus berkembang hingga mampu membuka jasa pembuatan situs web sebelum akhirnya mendalami bidang keamanan siber. Perjalanan itu membawanya mengenal dunia bug bounty, yakni program resmi yang diselenggarakan perusahaan maupun lembaga, memberikan apresiasi kepada ethical hacker atau peretas etis yang berhasil menemukan dan melaporkan kerentanan pada sistem mereka sebelum dimanfaatkan pihak tidak bertanggung jawab.

Proses Penemuan Celah Keamanan

Menurut Wildan, keberhasilan memperoleh pengakuan dari Departemen Pendidikan Amerika Serikat bermula saat mengikuti program di platform Bugcrowd, yang mempertemukan organisasi dengan jaringan peneliti keamanan independen dari berbagai negara. “Sebelum mencari celah, saya mempelajari dulu ruang lingkup atau in-scope domain yang boleh diuji. Setelah itu saya menggunakan teknik Google Dorking untuk menemukan informasi yang berpotensi mengarah pada kerentanan," ujarnya.

Dari proses tersebut, ia menemukan sebuah berkas yang mengandung data sensitif pada domain yang berkaitan dengan klien di Amerika Serikat. Setelah dianalisis lebih lanjut, Wildan mengidentifikasi adanya celah bertipe information disclosure atau kebocoran informasi. Ia menjelaskan, kerentanan semacam itu dapat berdampak serius karena memungkinkan pihak lain memperoleh data pribadi, berpotensi disalahgunakan untuk rekayasa sosial (social engineering), pencurian identitas, kerugian finansial hingga berbagai bentuk kejahatan siber lainnya.

Temuan tersebut kemudian dilaporkannya melalui prosedur resmi. Setelah dilakukan proses verifikasi oleh pihak terkait, laporan itu dinyatakan valid sehingga namanya dicantumkan dalam halaman Hall of Fame sebagai bentuk apresiasi atas kontribusi meningkatkan keamanan sistem. “Saya juga meminta sertifikat resmi dan saat ini masih berproses. Sertifikat itu untuk portofolio ketika nanti saya melanjutkan pendidikan maupun berkarier di bidang keamanan siber," tuturnya.

Rekam Jejak dan Cita-cita

Prestasi tersebut bukanlah keberhasilan pertamanya. Sebelumnya Wildan telah beberapa kali menemukan celah keamanan pada sejumlah situs di Indonesia, di antaranya milik Pemerintah Kabupaten Blitar, Detik.com, Dinas Kesehatan Kalimantan Tengah, laman PPID Pemerintah Kabupaten Sukoharjo, PPID Pemerintah Provinsi Sulawesi Tengah, hingga situs Pemerintah Kabupaten Nganjuk. Kerentanan yang ditemukannya beragam, mulai dari kebocoran data pribadi, keterbukaan jalur direktori internal server, full path disclosure, hingga konfigurasi sistem yang dapat diakses publik.

Di tingkat lokal, Wildan juga pernah diminta membantu memeriksa keamanan laman Kementerian Agama Kotim. Dari pemeriksaan tersebut ia kembali menemukan beberapa kerentanan yang kemudian dilaporkan agar dapat segera diperbaiki. Baginya, seorang bug hunter bukanlah peretas yang merusak sistem, melainkan pihak yang membantu meningkatkan keamanan digital dengan menemukan kelemahan sebelum dimanfaatkan oleh pelaku kejahatan siber.

Oleh karena itu, ia selalu menekankan pentingnya menjalankan seluruh proses secara etis dan sesuai aturan. Dukungan keluarga menjadi salah satu faktor yang memperkuat semangatnya. Sebagai anak keempat dari delapan bersaudara, Wildan mengaku orang tuanya yang bekerja di sektor swasta selalu memberikan motivasi, termasuk memfasilitasi kebutuhan belajar dengan membelikan laptop. “Orang tua, guru dan teman-teman sangat mendukung. Bahkan setelah mengetahui saya berhasil menemukan celah di situs web luar negeri, orang tua memberi apresiasi berupa tambahan uang saku. Itu menjadi penyemangat untuk terus belajar,” ungkapnya.

Ke depan, Wildan bercita-cita menjadi Cybersecurity Analyst dan menargetkan melanjutkan pendidikan di Telkom University atau Binus University. Ia bahkan memiliki impian yang lebih besar, yakni suatu hari dapat menemukan kerentanan pada sistem milik NASA melalui program bug bounty resmi. Ia juga mengajak generasi muda untuk lebih bijak memanfaatkan teknologi dan media sosial. Menurutnya, ancaman kebocoran data dan penyalahgunaan jejak digital semakin besar apabila pengguna tidak memahami pentingnya keamanan informasi.

“Anak muda harus lebih melek teknologi, lebih berhati-hati menggunakan media sosial dan menjaga jejak digital. Hal kecil seperti komentar yang buruk atau membagikan data pribadi bisa menjadi pintu masuk berbagai kejahatan siber. Semoga semakin banyak generasi muda yang lebih bijak dalam memanfaatkan teknologi,” demikian Wildan.

Konten ini diolah dengan bantuan AI.

sumber : antara

Read Entire Article
Food |