Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

10 PC All in One Terbaik. Solusi Praktis untuk Rumah dan Kantor Modern

Dalam beberapa tahun terakhir, pasar perangkat komputer telah mengalami pergeseran signifikan. Penggunaan PC All in One (AIO) semakin populer, terutama di kalangan pengguna rumahan, pekerja remote yang work from home, pelajar di lab sekolah, hingga kantor kecil ataupun UMKM. Faktor utamanya adalah, ruang kerja makin terbatas, dan banyak orang mencari solusi komputer yang ringkas, mudah dipasang, dan tetap bertenaga. Dengan integrasi layar, CPU, penyimpanan, dan periferal dalam satu perangkat, tanpa banyak kabel, PC All in One menjanjikan tampilan meja yang bersih, setup cepat, dan mobilitas lebih mudah bila ruang berpindah. Desain ramping dan fungsional kian diminati seiring gaya hidup minimalis dan kebutuhan fleksibilitas ruang. Selain itu, kinerja perangkat AIO yang kini menggunakan CPU dan GPU modern sudah cukup untuk menunjang pekerjaan sehari-hari, belajar, bahkan kreativitas ringan. Tren ini menunjukkan bahwa Komputer All in One bukan lagi sekadar alternatif. Tetapi bisa jadi pil...

Rekomendasi Laptop 5 Jutaan yang Terasa Premium? Polytron Luxia i3 Jawabannya!

Mencari laptop yang terjangkau namun tetap memenuhi kebutuhan komputasi sehari-hari bisa menjadi tantangan tersendiri. Jika Anda membutuhkan perangkat untuk bekerja, belajar, atau sekadar penggunaan harian, laptop dengan harga sekitar 5 jutaan bisa menjadi pilihan tepat. Di kisaran harga ini, Anda masih dapat menemukan laptop dengan performa memadai, desain yang menarik, dan fitur modern. Rekomendasi Laptop 5 Jutaan yang Bisa Dipertimbangkan Di bawah ini merupakan rekomendasi laptop 5 jutaan yang layak Anda pertimbangkan, lengkap dengan spesifikasi dan keunggulannya: 1. Polytron Luxia i3 (PL 14M3I3A G82H) Polytron Luxia i3 merupakan laptop yang menawarkan kombinasi desain premium dan performa yang cukup untuk kebutuhan sehari-hari. Laptop ini dibekali prosesor Intel® Core™ i3-1215U yang mampu menangani multitasking ringan hingga menengah secara lancar.  Layar 14 inci WUXGA dengan rasio 16:10 dan panel IPS menghadirkan sudut pandang luas serta warna yang akurat, meningkatkan produk...

Asus ExpertBook PM3 PM3406CKA. Laptop Bisnis untuk Jangka Panjang

Segmen laptop bisnis selama bertahun-tahun terjebak pada satu pola: performa tinggi di tahun pertama, dan tuntutan upgrade mahal pada tahun ketiga atau keempat. Di era PC AI saat ini, masalah tersebut semakin terasa. Alasannya, workload berbasis kecerdasan buatan saat ini membutuhkan ruang penyimpanan lebih besar, RAM lebih lega, dan perangkat yang bisa mengikuti dinamika operasional perusahaan. Sayangnya, sebagian besar laptop bisnis modern masih terjebak pada desain kaku, RAM solder, satu slot SSD, dan skalabilitas minim. Di tengah kondisi tersebut, Asus ExpertBook PM3 PM3406CKA hadir dengan pendekatan yang berbeda. Bukan sekadar laptop bisnis berlabel “AI-ready”, tetapi sebuah platform kerja yang menawarkan sesuatu yang jarang ada di kelasnya. Dua slot SSD dan dua slot SO-DIMM.  Ini bukan gimmick marketing. Fasilitas tersebut adalah dasar dari konsep yang Asus sebut sebagai true future-proofing, atau cara memastikan laptop tetap relevan hingga 5 sampai 7 tahun ke depan. Artinya...

Review Asus Vivobook S14 M3407HA, Laptop AI Bertenaga dari AMD

Segmen laptop AI performa tinggi kini menjadi medan persaingan paling panas di industri komputasi portabel. Setelah era Qualcomm Snapdragon X Elite dan X Plus lalu Intel Core Ultra mencuri perhatian dengan integrasi NPU (Neural Processing Unit) di dalam prosesornya, AMD tidak tinggal diam.  Kehadiran prosesor Ryzen 7 260 dengan XDNA NPU hingga 16 TOPS menandai langkah strategis AMD dalam menghadirkan laptop cerdas yang tak hanya cepat, tapi juga hemat daya dan efisien dalam menjalankan beban kerja berbasis AI. Semuanya mentransformasi tugas-tugas yang biasanya dilakukan CPU, kini menjadi dikerjakan oleh NPU. Khususnya tugas berbasis AI. Laptop AI Asus Vivobook S14 M3407HA menjadi contoh nyata transformasi tersebut: menghadirkan kinerja tinggi, kemampuan AI lokal, dan efisiensi baterai yang sebelumnya sulit dicapai. Dengan fokus pada portabilitas dan ketahanan daya, Asus mencoba menghadirkan laptop yang bukan hanya untuk kerja kantoran, tapi juga untuk kreasi konten, komunikasi, dan...

Ayaneo Next II Akan Hadir dengan Layar 3:2 dan 165Hz

Ayaneo akhirnya membongkar salah satu misteri terbesar dari Next II, yakni aspek layarnya. Setelah mengumumkan perangkat ini tanpa detail lengkap, perusahaan kini mengonfirmasi bahwa handheld flagship tersebut akan mengusung panel OLED 9 inci dengan resolusi tak lazim, yakni 2400 × 1504. Ini berarti, Ayaneo merupakan yang pertama menghadirkan rasio layar 3:2 yang hampir tidak pernah dipakai pada perangkat gaming portabel. Di pasar handheld PC modern, mayoritas perangkat seperti GPD Win 5 serta Onexfly Apex ataupun Lenovo Legion Go 2 masih bertahan di resolusi 1920 × 1200 dengan rasio 16:10. Bahkan handheld Gaming PC lainnya seperti Asus ROG Xbox Ally series menggunakan rasio 16:9. Karena itu, rasio dan resolusi Next II terasa eksperimental.  Layarnya lebih tinggi dan sedikit kurang lebar dibanding kompetitornya, sesuatu yang bisa menghasilkan tampilan game yang lebih imersif, namun juga berpotensi menimbulkan masalah kompatibilitas UI pada beberapa judul-judul game lama. Tidak hany...