
Baru Sehari Dilancarkan, Bekas Ahli Parlimen Cadang Pendaftaran PADU Ditangguhkan
Bekas Ahli Parlimen Ong Kian Ming mendakwa bahawa pendaftaran PADU boleh dilakukan oleh sesiapa sahaja berbekalkan maklumat nombor kad pengenalan dan poskod alamat milik pihak ketiga.
Dapatkan isu trending dan berita terhangat menerusi telegram kami! Follow Kami
Sistem Pangkalan Data Utama (PADU) yang berfungsi bagi menempatkan data profil individu dan isi rumah warganegara Malaysia telah dilancarkan semalam (2 Januari) oleh Perdana Menteri, Datuk Seri Anwar Ibrahim.
Berikutan dengan itu, orang ramai telah menerima mesej pesanan ringkas (SMS) dari Kementerian Ekonomi supaya melakukan pendaftaran dan kemas kini maklumat di PADU sebelum 31 Mac 2024.
Baca Artikel Berkaitan: Baru Dilancarkan PMX, Ini Cara Mendaftar PADU
Namun, siapa sangka tidak sampai sehari dilancarkan, bekas Ahli Parlimen DAP Ong Kian Ming telah mencadangkan supaya pendaftaran PADU ditangguhkan buat sementara waktu.
Ini bagi memberi ruang kepada pasukan pembangun laman web untuk memperbaiki masalah ‘bug’ dan meletakkan protokol sekuriti yang lebih kuat.
Thanks for your hard work. I really think it's worth considering turning off registrations at the moment while you guys are fixing the bugs and putting in more robust security protocols. https://t.co/gsUbqe43sN
— Ong Kian Ming 🇲🇾 (@imokman) January 3, 2024
Boleh Didaftar Hanya Dengan Maklumat Pada IC
Difahamkan isu ini mula berbangkit selepas Ong yang juga bekas Timbalan Menteri Perdagangan Antarabangsa dan Industri membuat hantaran menerusi akaun laman X yang mengingatkan orang ramai supaya segera membuat pendaftaran di PADU.
Dakwanya, ini kerana sesiapa sahaja yang memiliki maklumat nombor kad pengenalan dan poskod alamat pada IC milik individu lain boleh melakukan pendaftaran bagi pihak tersebut di PADU.
Dia telah menguji perkara tersebut dengan mendaftarkan akaun rakan-rakannya dari Parti Tindakan Demokratik (DAP) iaitu Hannah Yeoh, Steven Sim, Liew Chin Tong dan Teo Nie Ching, tanpa pengetahuan mereka dengan menggunakan maklumkan yang didapati melalui daftar pemilih.
Dakwanya setelah pendaftaran dilakukan, pemilik asal (rakannya) tidak akan dapat mengakses akaun mereka.
Tambah Ong lagi, walaupun pendaftaran tersebut tidak boleh disahkan dengan electronic Know Your Customer (eKYC), namun dia dapat mengubah suai maklumat pekerjaan dan pendidikan.
PADU sending you your OTP immediately after registration is not the problem here. Anyone with access to the electoral roll (for e.g.) or any database with names, IC Nos and Addresses, can key in any phone no for the OTP to be sent to and register a ton of PADU accounts.
— Ong Kian Ming 🇲🇾 (@imokman) January 2, 2024
Bukan itu sahaja, orang ramai turut mempersoalkan beberapa isu membabitkan sistem PADU. Antaranya, tidak memaparkan maklumat yang sepatutnya diterima daripada pangkalan data kerajaan seperti Lembaga Hasil Dalam Negeri Malaysia (LHDN) dan Kumpulan Wang Simpanan Pekerja (KWSP).
Pendaftaran PADU Hanya Lengkap Setelah Proses eKYC, kata Rafizi
Sehubungan dengan itu, Menteri Ekonomi Mohd Rafizi Ramli telah tampil membuat satu kenyataan balas. Katanya, pengguna perlu melalui proses eKYC dengan memuatnaik selfie dan gambar kad pengenalan asal terlebih dahulu.
Sebelum proses ini dilakukan, pendaftaran dalam sistem PADU adalah tidak selesai dan tidak sah. eKYC diletakkan di langkah terakhir pendaftaran berdasarkan pengalaman bahawa proses tersebut mungkin perlu dilakukan beberapa kali sebelum identiti disahkan.
Maklumat Dari Pangkalan Data Lain Tidak Dipaparkan Sepenuhnya
Berhubung isu kongsian pangkalan data, Rafizi berkata hanya maklumat asas yang dimuatnaik ke laman web PADU dan tidak memaparkan sepenuhnya maklumat sensitif seperti pendapatan dan KWSP.
Menurutnya, maklumat lengkap akan dibiarkan di pangkalan data berlainan bagi mengurangkan risiko pencerobohan ke atas PADU. Apabila pengguna mengemas kini maklumat pada interface, ia akan diintegrasikan dengan server PADU untuk menyemak kesahihannya.
KEMASKINI #PADU
— Rafizi Ramli (@rafiziramli) January 2, 2024
Data setakat jam 5ptg 2 Jan 2024 (4 jam selepas dibuka)
Menjawab maklum balas netizen & isu ditimbulkan @imokman
MASALAH OTP
Ada masalah dengan pengguna Celcom pada awalnya, tetapi diselesaikan sekitar jam 330 petang
JUMLAH PENDAFTARAN BERJAYA
70,000+ selepas 4… https://t.co/t6Nyk5Wc4e
Kata Laluan Log Masuk Boleh Ditukar Guna Nombor IC
Terdahulu, sekitar jam 7.14pm semalam (2 Januari), seorang pengguna X yang juga merupakan pakar IT, telah mendakwa bahawa kata laluan log masuk boleh diset semula hanya menggunakan nombor IC pengguna.
Difahamkan bahawa pasukan pembangun PADU telah membuat perubahan ke atas Application Programming Interface (API) malam tadi.
Guess what.
— useState('drmsr') (@drmsr_dev) January 2, 2024
I only need your IC number to override and change your PADU login password.@farhanhelmycode @rafiziramli @Dr_Uzir @lamkanahraf pic.twitter.com/m1K2mR3wP2