Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

Savefrom, Online Video Downloader Terbaik?

Savefrom, Online Video Downloader Terbaik - Bagi Anda yang suka nonton video dari media sosial, mungkin Anda kadang lebih memilih untuk menontonnya secara offline. Hal ini bukan tanpa alasan, karena memang menonton video secara online akan lebih menguras kuota. Apalagi jika budget Anda sedang menipis, atau kuota sudah mau habis, pastinya solusi terbaik adalah dengan men-download dulu videonya. Dengan men-download videonya, Anda bisa melihat ulang videonya kapan pun tanpa harus mengkhawatirkan kehabisan kuota. Nah, salah satu layanan online video downloader yang bisa Anda pilih adalah Savefrom. Kira-kira, apa saja keunggulan dan kekurangan layanan yang satu ini? Yuk, simak informasinya di bawah:   Review dan Cara Download dari Savefrom: Savefrom merupakan sebuah layanan online gratis yang bisa digunakan untuk mengunduh video maupun musik secara gratis. Savefrom disebut juga sebagai pengunduh video tertua sekaligus terpopuler yang bisa digunakan dengan mudah dan bebas. Beberap...

Cara Menggunakan Group Chat di ChatGPT

OpenAI resmi memperkenalkan fitur group chat eksperimental untuk ChatGPT, memungkinkan hingga 20 pengguna berkolaborasi dalam satu percakapan bersama AI. Fitur ini mulai digulirkan untuk pengguna Free, Go, Plus, dan Pro di Jepang, Selandia Baru, Korea Selatan, dan Taiwan, baik di web maupun mobile.  Peluncuran awal ini bertujuan mengumpulkan umpan balik sebelum ekspansi global dilakukan. Mengapa Group Chat Ini Penting? Kehadiran ChatGPT dalam konteks group chat sejalan dengan visi OpenAI menjadikan ChatGPT sebagai asisten AI serbaguna yang menyatu dalam kehidupan sehari-hari. Ini juga memperkuat posisi ChatGPT sebagai alat kolaborasi produktivitas, melanjutkan langkah sebelumnya melalui mode shared projects yang diluncurkan September lalu. Dalam praktiknya, fitur ini akan sangat membantu dalam situasi pengambilan keputusan cepat. Misalnya, sekelompok teman yang sedang menyusun rencana liburan ke kota baru dapat meminta rekomendasi lokasi wisata atau transportasi langsung dalam satu...

Review Asus Vivobook S14 M3407HA, Laptop AI Bertenaga dari AMD

Segmen laptop AI performa tinggi kini menjadi medan persaingan paling panas di industri komputasi portabel. Setelah era Qualcomm Snapdragon X Elite dan X Plus lalu Intel Core Ultra mencuri perhatian dengan integrasi NPU (Neural Processing Unit) di dalam prosesornya, AMD tidak tinggal diam.  Kehadiran prosesor Ryzen 7 260 dengan XDNA NPU hingga 16 TOPS menandai langkah strategis AMD dalam menghadirkan laptop cerdas yang tak hanya cepat, tapi juga hemat daya dan efisien dalam menjalankan beban kerja berbasis AI. Semuanya mentransformasi tugas-tugas yang biasanya dilakukan CPU, kini menjadi dikerjakan oleh NPU. Khususnya tugas berbasis AI. Laptop AI Asus Vivobook S14 M3407HA menjadi contoh nyata transformasi tersebut: menghadirkan kinerja tinggi, kemampuan AI lokal, dan efisiensi baterai yang sebelumnya sulit dicapai. Dengan fokus pada portabilitas dan ketahanan daya, Asus mencoba menghadirkan laptop yang bukan hanya untuk kerja kantoran, tapi juga untuk kreasi konten, komunikasi, dan...

Cara Lengkap Menonaktifkan Copilot di Windows 11 dan Microsoft Edge

Copilot kini menjadi bagian dari Windows 11 dan Microsoft Edge, hadir sebagai asisten AI yang muncul di taskbar maupun sidebar browser. Meski bermanfaat bagi sebagian pengguna, banyak yang ingin mematikannya karena alasan privasi, performa, atau sekadar ingin tampilan desktop yang lebih rapi.  Artikel ini akan membahas tiga cara mudah untuk menonaktifkan Copilot. Baik lewat taskbar, Registry Editor, dan juga langsung mematikan Copilot di browser Edge. 1. Menonaktifkan Copilot dari Taskbar (Cara Paling Mudah) Jika Anda hanya ingin menghilangkan ikon Copilot dari taskbar tanpa mengubah konfigurasi sistem secara mendalam, langkah ini paling praktis. Klik kanan pada area kosong di taskbar. Pilih Taskbar settings (Pengaturan Bilah Tugas). Gulir ke bawah hingga menemukan opsi Copilot (Preview). Geser sakelar ke posisi Off (Mati). Setelah langkah ini, ikon Copilot langsung hilang dari taskbar dan tidak akan mengganggu tampilan desktop Anda lagi. Cara ini aman dan dapat dibalik kapan pun. ...

Unboxing Review Vortex Series VX5 Mechanical Keyboard

Anda gemar bermain game PC? Kalau ya, pasti Anda paham bahwa bermain game PC akan terasa maksimal nikmatnya kalau dimainkan dengan menggunakan keyboard, khususnya keyboard gaming. Apalagi mechanical keyboard. Mechanical keyboard sendiri pun terdiri dari berbagai dimensi. Mulai dari full size mechanical keyboard, sampai ke 60% yang sekarang sangat populer karena ringan, portabel dan tetap menawarkan sensasi clicky yang mantap. Nah, buat Anda yang memiliki laptop, atau bisa juga PC desktop dan ingin bermain game, ada salah satu mechanical keyboard compact yang relatif terjangkau di pasaran, yakni Vortex Series VX5 Mechanical Keyboard. Seperti apa keyboard ini? Ya, kali ini kita akan mereview keyboard mechanical Vortex Series VX5 Mechanical Keyboard. Keyboard mechanical ini datang di dalam packaging seperti di atas. Desain Pada kemasannya, tercantum bahwa keyboard ini menyediakan pengalaman full RGB, bisa diprogram dengan software, memiliki N-key rollover key dan bisa menyimpan samp...