Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

Savefrom, Online Video Downloader Terbaik?

Savefrom, Online Video Downloader Terbaik - Bagi Anda yang suka nonton video dari media sosial, mungkin Anda kadang lebih memilih untuk menontonnya secara offline. Hal ini bukan tanpa alasan, karena memang menonton video secara online akan lebih menguras kuota. Apalagi jika budget Anda sedang menipis, atau kuota sudah mau habis, pastinya solusi terbaik adalah dengan men-download dulu videonya. Dengan men-download videonya, Anda bisa melihat ulang videonya kapan pun tanpa harus mengkhawatirkan kehabisan kuota. Nah, salah satu layanan online video downloader yang bisa Anda pilih adalah Savefrom. Kira-kira, apa saja keunggulan dan kekurangan layanan yang satu ini? Yuk, simak informasinya di bawah:   Review dan Cara Download dari Savefrom: Savefrom merupakan sebuah layanan online gratis yang bisa digunakan untuk mengunduh video maupun musik secara gratis. Savefrom disebut juga sebagai pengunduh video tertua sekaligus terpopuler yang bisa digunakan dengan mudah dan bebas. Beberap...

Review Mouse Wireless Elecom EX-G M-XGL30DBSK

Dalam dunia kerja digital yang serba cepat, perangkat kecil seperti mouse sering kali jadi faktor penentu kenyamanan produktivitas. Elecom, brand periferal asal Jepang yang dikenal dengan inovasi ergonomisnya, menghadirkan Elecom M-XGL30DBSK. Mouse ini merupakan mouse nirkabel berukuran besar yang mengedepankan desain alami dan kenyamanan jangka panjang. Ia tersedia dalam dua varian warna, M-XGL30DBSKBU (biru) dan M-XGL30DBSKBK (hitam).  Kedua perangkat mouse tersebut merupakan bagian dari Elecom seri EX-G, yang membawa filosofi desain “ergonomic experience gripless”. Seperti apa mouse ini? Desain  Sebagai gambaran, fokus utama Elecom pada seri EX-G adalah mengurangi ketegangan tangan pengguna. Elecom mengklaim, dengan bekerja sama dengan ahli ortopedi, mereka merancang bentuk bodi mouse agar telapak tangan dapat “beristirahat” secara alami, tanpa harus menggenggam terlalu erat. Dari percobaan yang kami lakukan, hasilnya terasa nyata. Saat digunakan berjam-jam, otot pergelanga...

ROG Exclusive Store Kini Hadir di Summarecon Serpong

Kabar baik datang untuk para gamer dan penggemar teknologi di kawasan Tangerang Raya. Asus bersama IT Galeri resmi membuka ROG Exclusive Store Serpong, menghadirkan konsep one-stop solution yang menggabungkan seluruh lini produk Asus, mulai dari laptop gaming ROG dan TUF Gaming hingga perangkat produktivitas seperti Zenbook, Vivobook, dan All-in-One PC.  Terletak di Ruko South Goldfinch Blok SGE #62-63, Summarecon Serpong, toko ini menawarkan pengalaman langsung bagi pengunjung untuk menjajal berbagai perangkat secara bebas. Menurut Lenny Lin, Country Manager Asus Indonesia, kehadiran ROG Exclusive Store Serpong adalah bentuk nyata komitmen Asus untuk semakin dekat dengan komunitas gamer. “Kami ingin memberikan ruang bagi para gamer dan kreator untuk berkumpul, mencoba produk, dan merasakan langsung performa sejati perangkat Asus,” ungkapnya. "Toko ini bukan sekadar tempat berbelanja, melainkan juga pusat komunitas yang mendorong kolaborasi dan kreativitas," ucapnya. Konsep o...

Asus All-in-One PC V470VAT: Desain Elegan, Performa Tangguh, dan Garansi Premium

Asus kembali memperkuat posisinya di segmen premium dengan meluncurkan ASUS All-in-One PC V470VAT series, perangkat elegan berlayar sentuh 27 inci yang memadukan kekuatan komputasi tinggi dengan desain modern.  Dirancang untuk memenuhi kebutuhan keluarga modern, profesional kreatif, hingga pelaku bisnis, PC ini menjadi representasi terbaru dari visi Asus dalam menghadirkan perangkat serbaguna yang efisien, bergaya, dan andal untuk segala kebutuhan kerja maupun hiburan. Dari sisi desain, Asus All-in-One PC V470VAT tampil menonjol dengan bodi ramping setebal hanya 36,5 mm dan bezel tipis 15,6 mm, menciptakan tampilan minimalis yang elegan dan hemat ruang. Layar Full HD 27 inci NanoEdge touchscreen menawarkan rasio layar-ke-bodi luas dan sudut pandang 178°, serta cakupan warna 100% sRGB untuk akurasi visual profesional.  Sertifikasi TÜV Rheinland dan teknologi Asus Splendid memastikan kenyamanan mata sekaligus reproduksi warna yang hidup dan realistis. Menjadikannya ideal untuk d...

Intel Arc Graphics Baru Siap Tantang RTX 5060Ti dan RX 9060XT 16GB

Intel tampaknya bersiap untuk langkah besar berikutnya di dunia grafis. Sebuah bocoran terbaru mengungkap keberadaan chip GPU BMG-G31 dalam file driver internal perusahaan, yang diyakini akan menjadi otak dari kartu grafis Intel Arc B770.  Chip ini muncul dalam empat varian berbeda. Tiga versi Arc Pro dan satu model konsumen, yang menandakan bahwa peluncuran resminya semakin dekat. Jika mengacu pada pola penamaan Intel sebelumnya, Arc B770 akan menjadi penerus dari B580 dengan peningkatan signifikan. GPU ini dikabarkan membawa 16GB VRAM dan sekitar 1,6 kali lebih banyak inti dibanding pendahulunya. Lompatan performa tersebut berpotensi menempatkannya sejajar dengan Nvidia GeForce RTX 5060 Ti 16GB dan AMD Radeon RX 9060 XT 16GB. Menjadikannya kandidat kuat di segmen gaming 1440p. Menariknya, file driver yang sama juga mencantumkan dua nama kode baru: “Nova Lake” dan “Nova Lake S”, yang diduga merupakan CPU generasi berikutnya dari Intel. Hal ini mengindikasikan kemungkinan peluncura...