Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

Samsung dan SK Hynix Bersaing di Standar RAM Masa Depan

Samsung dan SK Hynix kini tidak lagi sekadar bersaing soal kapasitas produksi memori. Di tengah ledakan industri AI global, keduanya mulai bertarung menentukan fondasi teknologi DRAM generasi berikutnya.  Persaingan ini menjadi semakin krusial karena AI data center modern tidak hanya haus GPU, tetapi juga sangat bergantung pada pasokan HBM dan DRAM berkecepatan tinggi yang kini mulai memasuki fase kritis. Lonjakan kebutuhan AI membuat rantai pasok memori semakin tertekan. HBM, DRAM, hingga NAND kini berebut material produksi yang sama, mulai dari wafer silikon sampai bahan kimia litografi. Situasi ini membuat produsen memori harus mencari cara baru untuk meningkatkan densitas chip tanpa menghancurkan efisiensi produksi. Samsung dilaporkan mengambil pendekatan yang cukup agresif dengan mempertimbangkan penggunaan teknologi Gate-All-Around FET atau GAAFET untuk DRAM generasi baru. Teknologi ini sebelumnya populer di prosesor modern karena mampu meningkatkan efisiensi dan kontrol aru...

Awas, Google Chrome Tanam AI Lokal Tanpa Izin!

Google kembali bikin geger setelah Google Chrome ketahuan diam-diam mengunduh model AI lokal Gemini Nano berukuran sekitar 4 GB ke PC pengguna tanpa izin jelas. File raksasa itu muncul di folder “OptGuideOnDeviceModel” dengan nama “weights.bin”, dan diduga dipakai untuk fitur AI seperti scam detection hingga AI writing assistance. Temuan ini diungkap peneliti privasi Alexander Hanff dari blog That Privacy Guy. Yang bikin panas, proses unduhan berlangsung otomatis di latar belakang tanpa notifikasi maupun persetujuan eksplisit pengguna.  Chrome hanya mendeteksi apakah hardware cukup kuat menjalankan AI lokal, lalu langsung menginstal model tersebut. Masalahnya bukan cuma soal privasi. Di tengah harga SSD yang makin tidak masuk akal akibat ledakan AI datacenter, Google justru seenaknya “memakan” 4GB storage pengguna untuk fitur yang bahkan belum tentu dipakai. Pada laptop dengan SSD 256GB, angka itu jelas bukan kecil. Lebih parah lagi, beberapa pengguna melaporkan file tersebut muncu...

Kelebihan dan Kekurangan Xiaomi Black Shark 3

Akhirnya, setelah menggunakan selama beberapa minggu terakhir, kami berani menarik kesimpulan terhadap hape gaming keren yakni Black Shark 3. Seperti apa kesimpulan kami, apa kelebihan dan kekurangannya? Yuk kita ulas satu-satu. Seperti biasa, kita akan mulai dengan kelebihan Black Shark 3. Ini dia. Pertama, Performa Gahar . Seperti yang sudah pernah kita bahas sebelumnya, Black Shark 3 merupakan smartphone gaming kelas ultimate yang menawarkan performa tertinggi dan dipasarkan di harga yang merusak segmen flagship. Nah, sebagai penerus dari Black Shark 2, tentunya Black Shark 3 hadir dengan chipset yang sangat optimal untuk digunakan bermain game. Qualcomm Snapdragon 865 yang diusungnya pun menjadi salah satu chipset dengan performa tertinggi dan terbaik di dunia.   Semua jenis game berat seperti PUBG pun dapat dijalankan pada smartphone ini, dan tingkat frame rate-nya di atas rata-rata. Untuk pengaturan grafisnya, Black Shark 3 pun dapat dengan mudah menggunakan setting rata k...

Download Windows 10 ISO versi Lite Alias Ringan

Anda kesal karena laptop atau PC desktop Anda lemot padahal punya spek yang tidak jelek? Jangan dulu membuang laptop atau upgrade komponen PC desktop tersebut. Siapa tau yang membuatnya berat adalah sistem operasi Windows 10-nya yang kegemukan. Selain format dan install ulang, ada cara lain yang lebih efektif dalam membuat komputer kita bekerja seperti layaknya baru beli. Caranya adalah download Windows 10 ISO versi ringan. Lho, apa bedanya? Kalau kita memilih untuk download Windows 10 ISO versi ringan dan instalasikan di PC kita, maka fitur-fitur, fungsi atau aplikasi yang jarang digunakan, sudah ditiadakan. Selain lebih hemat ruang di harddisk, dibuangnya fitur-fitur yang tidak berguna tersebut akan membuat PC atau laptop spek rendah pun bisa menjalankan Windows 10 dengan lancar. Download Windows 10 Terbaru October 2020 Update Lalu, apa saja yang ada di Windows 10 versi Lite alias versi Ringan tersebut? Nah ini dia: Windows 10 SuperLite Compact (Gaming Edition) x64 – ...

Microsoft Akan "Overclock" Prosesor di Windows 11

Microsoft dilaporkan tengah menyiapkan fitur baru di Windows 11 yang dirancang untuk mengurangi kesan lambat dan tidak responsif saat pengguna membuka aplikasi maupun menjalankan elemen antarmuka sistem. Fitur tersebut disebut sebagai “Low Latency Profile” dan saat ini mulai diuji melalui program Windows Insider. Laporan Windows Central menyebutkan bahwa fitur ini bekerja dengan cara meningkatkan frekuensi prosesor secara singkat ketika sistem mendeteksi aktivitas prioritas tinggi. Saat pengguna membuka aplikasi, memanggil Start Menu, context menu, atau flyout sistem lainnya, Windows 11 akan mendorong CPU berjalan pada frekuensi maksimum selama sekitar satu hingga tiga detik. Pendekatan ini terbilang menarik karena Microsoft tidak mencoba meningkatkan performa secara permanen, melainkan menggunakan burst performance dalam durasi sangat pendek untuk mengurangi latency antarmuka. Strategi semacam ini sebenarnya sudah umum digunakan pada smartphone modern, tetapi baru mulai diterapkan leb...