PUTRAJAYA: The security level of MySejahtera's application and website has been improved following complaints regarding the issue of OTP (One Time Password) messages and spam emails, said the Ministry of Health (MOH).
MOH in a statement today said a preliminary investigation conducted by the National Cyber Security Agency (NACSA) found that the fake emails and SMS sent from the MySejahtera application was not due to a database leak, but rather misuse of the Application Programming Interface (API).
According to the MOH, on the MySejahtera website, there is a MySejahtera Check-In Registration function for businesses, premises, public transport and others to obtain and display the MySejahtera QR Code where applicants, among others, need to enter information such as email or phone number to obtain an OTP to complete the application.
The MOH said the initial investigation found that the MySejahtera Check-in QR Code Registration application function had been misused by irresponsible parties, by using random email addresses or telephone numbers to perform the registration process.
"If the phone number or email address entered at random exists, MySejahtera will send an OTP to the owner of the phone number or email address to confirm the registration," said MOH.
In addition, MOH said the Need Help? function on the same site has also been misused to send random spam emails.
"Following this irresponsible action, the MySejahtera team has further increased the security level of the MySejahtera application and website to prevent the same incident from recurring," it said.
The issue of MySejahtera application security was first raised yesterday after a handful of users received OTP messages via their respective emails.
A popular website (Lowyat.net) also featured a post titled "MySejahtera Not So Sejahtera, Full of Exploits", which said that the MySejahtera application can be used to send OTP messages to anyone's phone number.
MySejahtera's application and website are currently under the joint management of the MOH and the National Security Council (MKN).
-- BERNAMA
Bernama
Wed Oct 20 2021
The security level of MySejahtera's application and website has been improved following complaints regarding the issue of OTP (One Time Password) messages and spam emails, said the Ministry of Health (MOH). - BERNAMA file photo
Presiden Perancis seru penghantaran senjata ke Israel dihentikan
Presiden Perancis Emmanuel Macron pada Sabtu menyeru agar penghantaran senjata ke Israel dihentikan.
AWANI Ringkas: 12 rakyat Malaysia tiba dari Lubnan hari ini
Ikuti rangkuman berita utama yang menjadi tumpuan sepanjang hari di Astro AWANI menerusi AWANI Ringkas.
Bekas rakan sepasukan Cristiano Ronaldo teruja mulakan cabaran dengan JDT
Penyerang baharu Johor Darul Ta'zim (JDT), Jese Rodriguez, teruja untuk memulakan cabaran bersama kelab itu.
Menjelang setahun serangan Israel, Rosco anjur konvoi solidariti untuk Gaza
Rosco menganjurkan konvoi motorsikal jenis Cafe Racer di sekitar Lembah Klang sebagai tanda solidariti perjuangan rakyat Palestin.
Ibu mentua Menteri Kerja Raya, Puan Sri Elizabeth Pawa meninggal dunia
Sepanjang hayatnya, mendiang telah menyentuh kehidupan ramai pihak yang mengenalinya.
'Masa untuk hentikan penderitaan' - Ketua PBB rayu keamanan
Antonio Guterres membuat rayuan untuk keamanan menjelang ulang tahun pertama konflik di Gaza minggu depan.
Larian berpakaian tidak senonoh: Tiga lelaki ditahan bantu siasatan
Dua lelaki warga asing dan seorang warga tempatan berusia antara 39 hingga 70 tahun ditahan di sebuah hotel di Kota Tinggi.
Wanita Palestin mengamuk di WTKL mohon maaf, tertekan fikir anak di Gaza
Aminah berkata, perbuatan di luar kawalan itu berlaku disebabkan rasa tertekan memikirkan keadaaan anaknya yang masih berada di Gaza.
Mangsa banjir di Perak terus meningkat, Selangor menurun
Jumlah mangsa banjir yang ditempatkan di PPS di Perak terus meningkat pagi ini manakala jumlah mangsa di Selangor menunjukkan penurunan.
Letupan baharu menggegarkan Beirut
Memetik laporan Associated Press, rejim Zionis turut menyerang kem pelarian Palestin jauh di utara buat kali pertama ketika ia menyasarkan kedua-dua pejuang Hezbollah dan Hamas.
MyDigital ID diperlukan untuk log masuk aplikasi MyJPJ bermula 10 Okt
MyDigital ID Diperlukan Untuk Log Masuk Kedalam Aplikasi MyJPJ Bermula 10 Oktober Ini
Penyelidikan komponen penting tingkat status kesihatan pergigian - KKM
Persidangan NOHRI merupakan platform penting untuk memperkasakan perkhidmatan kesihatan pergigian melalui penyelidikan dan pendekatan inovatif berdasarkan data.
Tidak perlu lagi kemas kini status COVID-19 dalam MySejahtera - KKM
Jika positif COVID-19 melalui ujian kendiri, pesakit boleh mengunjungi klinik dan hospital berdekatan bagi mendapatkan pengesahan.
COVID-19: Kes melonjak ke 20,696, KKM harap dapat kawal peningkatan tanpa perlu PKP
Ahli Parlimen Kuala Selangor itu berkata, buat masa ini tiada varian baharu dikesan melainkan penularan varian sedia ada iaitu Omicron, dan sub kepada varian Omicron.
Kurang sebulan MyMinda dilancarkan, lebih 17,000 saringan mental direkodkan
Sejak perkhidmatan modul MyMinda diperkenalkan pada 21 Okt menerusi aplikasi MySejahtera, sebanyak 17,300 saringan mental direkodkan.
PRN: Pengundi positif COVID-19 mula terima panduan keluar mengundi di MySejahtera
Individu positif COVID-19 yang layak mengundi akan menerima mesej di aplikasi MySejahtera bermula hari ini hingga Sabtu.
Janji temu rawatan pergigian melalui MySejahtera - KKM
KKM akan memperkenalkan fungsi peringatan secara automatik melalui aplikasi MySejahtera yang mana, orang awam akan diberi notifikasi untuk hadir pada masa dan tarikh yang telah ditempah.
COVID-19: Sambutan dos penggalak masih kurang memuaskan - Dr Zaliha
Sambutan orang ramai terhadap pengambilan dos penggalak vaksin COVID-19 masih kurang memuaskan, Dewan Rakyat diberitahu hari ini.
Pembelian MySejahtera antara tumpuan Dewan Rakyat
Soalan itu dikemukakan Dr Kelvin Yii Lee Wuen (PH-Bandar Kuching) kepada Menteri Kesihatan.
Pemantauan pesakit tidak bergejala guna MySejahtera sepenuhnya mula tahun ini
Pelaporan dan pemantauan pesakit COVID-19 yang tidak bergejala akan menggunakan platform MySejahtera secara keseluruhan bermula tahun ini.