Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

Fitur Baru Google Map untuk Sambut Lebaran 2026

Google Indonesia menggandeng sejumlah pemangku kepentingan untuk meningkatkan kesiapan arus mudik Lebaran 2026. Kolaborasi tersebut melibatkan Korlantas Polri dan Jasa Marga guna menghadirkan fitur tambahan di Google Maps yang dinilai lebih relevan bagi kebutuhan perjalanan masyarakat. Menurut Strategic Partner Development Manager Geo Google Indonesia, Ricard Darsono, sejumlah pembaruan akan dirilis menjelang musim mudik. Salah satu fokus utama adalah visualisasi rute yang lebih komprehensif. Pengguna dapat memilih berbagai opsi perjalanan, termasuk menghindari jalan tol, melihat estimasi tarif tol, hingga mengunduh peta sebagai offline map. Selain itu, Google Maps juga akan menampilkan jadwal transportasi umum, termasuk kereta api, sehingga pengguna dapat membandingkan moda transportasi dengan lebih efisien. Menurut Ricard, fitur ini diharapkan dapat membantu masyarakat merencanakan perjalanan secara matang, terutama dalam menghadapi lonjakan mobilitas selama Lebaran. Integrasi Info...

Review Asus ExpertBook P1403CVA. Laptop Bisnis Terjangkau untuk Jangka Panjang

Dalam beberapa bulan terakhir, industri laptop menghadapi tantangan besar akibat kenaikan harga komponen, terutama RAM dan SSD. Permintaan global terhadap memori dan penyimpanan meningkat seiring transformasi digital, cloud computing, serta tren kerja hybrid.  Situasi tersebut diperparah oleh ketidakstabilan rantai pasok, sehingga harga komponen menjadi fluktuatif. Dampaknya, banyak produsen laptop harus melakukan penyesuaian konfigurasi, bahkan di segmen premium sekalipun. Menariknya, kondisi tersebut justru mempercepat pertumbuhan pasar laptop bisnis. Banyak perusahaan dan profesional mulai beralih dari laptop consumer ke perangkat profesional yang dirancang lebih tahan lama.  Fokus tidak lagi pada spesifikasi tinggi di awal, melainkan efisiensi investasi dalam jangka panjang. Laptop bisnis menawarkan daya tahan, keamanan, serta fleksibilitas upgrade yang menjadi semakin penting. Kenaikan harga RAM dan SSD juga membuat konsep modular menjadi nilai utama. Laptop bisnis sepert...

Review Asus Chromebook 14 CM1405. Efisien untuk Produktivitas Modern

Pasar laptop Chromebook diam-diam terus berkembang. Segmen ini hadir sebagai alternatif serius bagi laptop Windows, terutama di segmen pendidikan, UMKM, dan perusahaan yang mengedepankan efisiensi, keamanan, serta kemudahan manajemen perangkat.  Dengan sistem operasi ChromeOS yang berbasis cloud, Chromebook menawarkan pengalaman komputasi yang ringan, cepat, dan minim perawatan. Berbeda dari ekosistem Windows yang lebih kompleks dan menuntut spesifikasi yang relatif jauh lebih tinggi. Dalam beberapa tahun terakhir, adopsi Chromebook juga meningkat di lingkungan enterprise dan institusi pendidikan. Semua didorong oleh kebutuhan kerja hybrid, kolaborasi berbasis web, serta keamanan data yang terintegrasi langsung di level sistem.  Sebagai gambaran, ChromeOS dikenal memiliki booting cepat, update otomatis, serta proteksi bawaan terhadap malware. Kemampuan ini menjadikannya solusi praktis untuk pengguna yang aktivitasnya terfokus pada browser, aplikasi Android, dan layanan Google ...

Spesifikasi Infinix Note 60 Pro yang Baru Dirilis di Indonesia. Beli di Mana?

Infinix resmi meluncurkan Note 60 Pro di Indonesia dengan strategi yang cukup agresif. Smartphone ini hadir di segmen menengah premium, tetapi membawa desain dan fitur yang jelas terinspirasi dari flagship, terutama lini iPhone 17 Pro. Harga yang ditawarkan mulai Rp 5 jutaan, membuatnya langsung menjadi penantang serius di kelasnya. Di pasar Indonesia, Infinix Note 60 Pro dijual dalam dua varian. Model 8GB/256GB dibanderol Rp 5.399.000, sedangkan versi 12GB/256GB dijual Rp 5.899.000. Penjualan perdana dimulai pada 19 Februari 2026 pukul 00.00 WIB. Varian 8GB tersedia di berbagai platform e-commerce seperti Lazada, Shopee, Blibli, Akulaku, Tokopedia, hingga TikTok Shop. Sementara itu, varian 12GB dipasarkan secara eksklusif melalui Shopee. Secara desain, Note 60 Pro mengusung pendekatan yang cukup berani. Modul kamera belakang berbentuk persegi panjang dengan tampilan premium metal membuatnya terlihat seperti flagship. Varian warna oranye bahkan disebut-sebut mirip dengan “Cosmic Orange...

Marketshare Prosesor Desktop AMD Naik Menjadi 36,4%

Persaingan prosesor x86 semakin memanas. Data terbaru dari Mercury Research menunjukkan AMD terus memangkas dominasi Intel, terutama di segmen desktop yang mengalami perubahan paling signifikan sepanjang 2025. Pada kuartal IV 2025, AMD berhasil menguasai 36,4% pengiriman CPU desktop global. Intel masih memimpin dengan 63,6%, tetapi tren tahunan menunjukkan pergeseran tajam. Pada periode yang sama di 2024, AMD hanya mengantongi 27,1%, sementara Intel berada di 72,9%. Artinya, AMD mencatat lonjakan hampir 10 poin persentase dalam setahun. Segmen desktop memang dikenal lebih dinamis dibanding notebook atau server. Keputusan pembelian yang lebih langsung dari pengguna DIY, integrator sistem, hingga OEM desktop membuat perubahan platform dapat terjadi lebih cepat. Tren kuartalan juga memperkuat gambaran ini: pangsa AMD naik dari 33,6% di Q3 2025 menjadi 36,4% di Q4 2025, sementara Intel turun dari 66,4% menjadi 63,6%. Notebook Bergerak Lebih Lambat Perubahan di pasar laptop berjalan lebih s...