Herdian Nugraha sukses membobol keamanan situs e-commerce Bukalapak, Tokopedia dan Sribu. Pembobolan tersebut dilakukan dengan cara yang sederhana, yaitu hanya melalui fitur upload gambar dalam ketiga situs tersebut. Namun, pembobolan tersebut dilakukannya bukan untuk tindakan merusak. Setelah menemukan celah, menjajal membobolnya dan berhasil, dia hanya mendokumentasikan berbagai hal terkait kelemahan tersebut.
Dilansir Liputan6.com, celah keamanan yang berada di fitur upload tersebut terkait dengan alat pemrosesan gambar bernama ImageMagick. Beberapa bulan lalu seorang bernama Nikolay Ermishkin menemukan sejumlah cacat pada alat pemrosesan tersebut dan menamainya sebagai "ImageTragick".
ImageMagick memungkinkan seseorang mendapatkan hak akses penuh ke server, misalnya melihat informasi penting, seperti akun dan password pengguna. Dokumentasi celah keamanan tersebut pun akhirnya diserahkan Herdian pada Tokopedia, Bukalapak dan Sribu pada Juni lalu dan langsung mendapat respon dari masing-masing situs.