Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

Asus ExpertBook Ultra, Laptop Bisnis Terbaik dengan Intel Core Ultra X9 Series 3

Pada ajang CES 2026 Las Vegas, Asus ExpertBook Ultra (B9406) diperkenalkan sebagai representasi terbaru dari arah industri laptop profesional. Laptop yang semakin mengedepankan keseimbangan antara desain ringkas, performa berbasis AI, dan keamanan kelas enterprise.  Asus ExpertBook Ultra muncul di tengah meningkatnya adopsi Copilot+ PC dan kebutuhan komputasi cerdas di lingkungan kerja modern. Laptop Asus yang satu ini sengaja diposisikan sebagai standar baru untuk laptop bisnis ultra-premium. Dari sisi desain, Asus ExpertBook Ultra menonjol lewat bobot mulai 0,99 kg dan ketebalan hanya 10,9 mm. Rangka magnesium-aluminium dengan Nano Ceramic Technology tidak hanya memberikan tampilan elegan, tetapi juga meningkatkan daya tahan tanpa mengorbankan portabilitas.  Pendekatan ini menyasar profesional dengan mobilitas tinggi yang membutuhkan perangkat ringan, namun tetap kokoh untuk penggunaan jangka panjang. Di sektor performa, laptop Asus ini ditenagai hingga prosesor Intel Core U...

Hp Oppo Murah Ini Cuma 1 Jutaan

Oppo belum lama ini menggelar smartphone terbarunya ke pasaran Indonesia. Spesifikasinya mengagumkan, apalagi fitur kameranya. Ya, Oppo Reno 10x Zoom menawarkan kemampuan fotografi yang mumpuni, sekaligus performa perangkat yang hebat. Meski demikian, ada harga ada rupa. Smartphone tersebut dipasarkan dengan harga yang tidak murah, yakni Rp12,999 juta untuk versi dengan RAM 8GB dan storage 256GB. Mahal? Tentu saja tidak, jika melihat spesifikasi yang disediakan di dalamnya. Sayangnya, tidak semua pengguna mampu membeli smartphone Oppo dengan harga yang tergolong fantastis tersebut. Cukup banyak di antara kita yang ingin membeli hp Oppo murah yang harganya kalau bisa di bawah Rp1 juta. Kalau tidak ada pun, kalau bisa harganya masih Rp1 jutaan. Alias di bawah Rp2 juta. Nah, kalau sudah begitu, apa pilihan yang bisa kita dapatkan? Berikut ini pilihannya: Harga HP Oppo Murah di 2019: Untuk smartphone alias hp Oppo murah di harga 1 jutaan, dipastikan Anda sudah mendapatkan pe...

TSMC Mulai Produksi Massal Chip 2 Nanometer di Taiwan

TSMC resmi mengumumkan dimulainya produksi massal chip 2 nm (N2) di Fab 22 yang berlokasi di Kaohsiung, Taiwan bagian selatan. Fasilitas ini menjadi pabrik TSMC pertama yang beroperasi sejauh ini di wilayah selatan Taiwan, sekaligus menandai fase awal dari rencana ambisius pembangunan hingga lima tahap fab di lokasi tersebut. Fab 22 menggunakan wafer 300 mm dan menjadi pabrik pertama TSMC yang mengimplementasikan teknologi transistor nanosheet generasi pertama pada node N2. Peralihan ke arsitektur nanosheet ini merupakan langkah strategis penting, mengingat teknologi tersebut digadang-gadang sebagai penerus FinFET untuk menghadapi tantangan skala di bawah 3 nm.  TSMC mengklaim node N2 memberikan lompatan penuh dalam hal performa dan efisiensi daya, meski pembanding yang digunakan adalah node N3E (generasi kedua 3 nm), bukan N3 generasi awal. Hal ini mengindikasikan bahwa peningkatan N2 sedikit melampaui standar “full node jump” yang biasa diterapkan TSMC. Secara teknis, node N2 men...

Review Lenovo ThinkPad E14 Gen 7. Laptop Bisnis di Era Efisiensi dan Mobilitas

Industri laptop bisnis tengah mengalami pergeseran signifikan. Jika sebelumnya performa dan skalabilitas menjadi tolok ukur utama, kini efisiensi daya, mobilitas, keamanan, dan keberlanjutan justru menjadi faktor penentu. Perusahaan semakin menuntut perangkat yang ringkas, tahan lama, mudah dikelola, namun tetap cukup bertenaga untuk produktivitas. Tren kerja hybrid juga turut mengubah prioritas desain laptop bisnis. Bobot ringan, daya tahan baterai memadai, konektivitas lengkap, serta fitur keamanan berlapis kini menjadi standar baru. Produsen pun berlomba menghadirkan perangkat yang tidak sekadar kuat di atas kertas, tetapi relevan dengan kebutuhan kerja modern. Lenovo melalui lini ThinkPad E-Series mencoba menjawab tantangan tersebut. Buktinya, ThinkPad E14 Gen 7   hadir sebagai opsi entry-level hingga menengah untuk profesional dan pelaku bisnis yang membutuhkan laptop tangguh, fleksibel, dan ekonomis tanpa meninggalkan DNA ThinkPad yang legendaris. Desain Lenovo ThinkPad E14 G...

Harga Laptop Naik, Penjualan Laptop Global Diprediksi Turun

Kenaikan harga komponen kembali menjadi sorotan utama industri PC global. Berdasarkan laporan terbaru TrendForce, lonjakan harga memori kini memberikan tekanan serius terhadap harga laptop di pasar global, sekaligus mempersempit ruang gerak produsen dalam menentukan strategi harga dan promosi.  Kondisi ini terjadi di tengah pemulihan ekonomi yang berjalan lambat serta perilaku konsumen yang semakin berhati-hati dalam berbelanja. Dari data terbaru, TrendForce merevisi proyeksi pengiriman notebook global tahun 2026 menjadi turun 5,4 persen secara tahunan (YoY), dengan total sekitar 173 juta unit. Penurunan ini mencerminkan sikap konservatif merek laptop dalam mengelola inventori, skema diskon, serta konfigurasi produk akibat meningkatnya biaya produksi.. Jika kenaikan harga memori tidak melambat hingga kuartal kedua 2026 dan produsen gagal meneruskan biaya tersebut ke konsumen, permintaan laptop entry-level berpotensi tertekan lebih jauh. Dalam skenario terburuk, pengiriman notebook ...