Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

Hp Oppo Murah Ini Cuma 1 Jutaan

Oppo belum lama ini menggelar smartphone terbarunya ke pasaran Indonesia. Spesifikasinya mengagumkan, apalagi fitur kameranya. Ya, Oppo Reno 10x Zoom menawarkan kemampuan fotografi yang mumpuni, sekaligus performa perangkat yang hebat. Meski demikian, ada harga ada rupa. Smartphone tersebut dipasarkan dengan harga yang tidak murah, yakni Rp12,999 juta untuk versi dengan RAM 8GB dan storage 256GB. Mahal? Tentu saja tidak, jika melihat spesifikasi yang disediakan di dalamnya. Sayangnya, tidak semua pengguna mampu membeli smartphone Oppo dengan harga yang tergolong fantastis tersebut. Cukup banyak di antara kita yang ingin membeli hp Oppo murah yang harganya kalau bisa di bawah Rp1 juta. Kalau tidak ada pun, kalau bisa harganya masih Rp1 jutaan. Alias di bawah Rp2 juta. Nah, kalau sudah begitu, apa pilihan yang bisa kita dapatkan? Berikut ini pilihannya: Harga HP Oppo Murah di 2019: Untuk smartphone alias hp Oppo murah di harga 1 jutaan, dipastikan Anda sudah mendapatkan pe...

Review Asus ExpertBook B3 B3404CVA. Laptop Kerja Fleksibel untuk Pendukung Bisnis

Industri laptop bisnis sedang mengalami pergeseran yang cukup signifikan. Jika dulu perusahaan hanya mencari perangkat yang “cukup bisa dipakai”, kini standar berubah menjadi efisiensi, keamanan, dan daya tahan jangka panjang. Tekanan untuk bekerja hybrid, meningkatnya ancaman siber, serta kebutuhan multitasking membuat laptop bisnis harus lebih dari sekadar alat kerja. Ia harus menjadi fondasi produktivitas. Di sisi lain, tidak semua perusahaan siap mengalokasikan budget untuk perangkat flagship. Di sinilah segmen laptop bisnis menengah menjadi menarik. Pasalnya, laptop bisnis kelas menengah menawarkan keseimbangan antara harga, fitur, dan performa. Namun, kompromi tentunya selalu ada dibanding seri flagship, dan di sinilah evaluasi kritis menjadi penting. Sebagai contoh, Asus mencoba mengisi celah segmen laptop bisnis menengah lewat Asus ExpertBook B3 B3404CVA . Laptop bisnis ini ditujukan untuk perusahaan yang membutuhkan perangkat kerja solid dengan fitur enterprise, tetapi tetap r...

Asus ExpertCenter D5, Desktop Bisnis yang Tetap Relevan di Tengah Era Kerja Hybrid

Saat ini tren komputasi modern semakin didominasi laptop dan perangkat mobile seperti smartphone dan tablet. Meski begitu, ternyata desktop PC belum kehilangan perannya di lingkungan bisnis.  Di banyak perusahaan, khususnya sektor keuangan, administrasi, layanan pelanggan, manufaktur, hingga pemerintahan, desktop masih menjadi fondasi utama operasional. Alasannya karena PC desktop menawarkan stabilitas, kemudahan pengelolaan, dan biaya kepemilikan jangka panjang yang lebih efisien. Melihat kebutuhan tersebut, Asus menghadirkan lini ExpertCenter sebagai desktop PC yang dirancang khusus untuk segmen bisnis dan komersial. Salah satunya adalah Asus ExpertCenter D500TE . Menariknya, PC desktop yang pertama kali hadir di kisaran tahun 2021 tersebut terus mendapatkan dukungan hingga tahun 2026 ini. Berbeda dengan PC konsumen pada umumnya, ExpertCenter dikembangkan dengan fokus pada keandalan, keamanan, kemudahan pemeliharaan, serta dukungan jangka panjang yang menjadi kebutuhan utama orga...

Microsoft PHK Karyawan Divisi Xbox

Microsoft dikabarkan akan melakukan gelombang PHK besar-besaran di divisi Xbox pada bulan depan sebagai bagian dari program restrukturisasi internal yang disebut “Reset Xbox”. Berdasarkan berbagai laporan, sekitar 1.000 karyawan berpotensi terdampak, dengan pemangkasan yang menyasar divisi pemasaran, operasional bisnis, hingga kemungkinan perombakan atau penutupan sejumlah studio game. Sinyal efisiensi sebenarnya sudah muncul beberapa minggu lalu ketika CEO Xbox, Asha Sharma, mengisyaratkan perlunya perusahaan mengambil “keputusan sulit”. Situasi tersebut kemudian diperkuat oleh laporan Bloomberg yang menyebutkan bahwa Microsoft tengah menyiapkan langkah penghematan berskala besar untuk menekan biaya operasional Xbox. Dalam memo internal yang dikirimkan kepada karyawan, Sharma bersama Chief Content Officer Xbox, Matt Booty, mengungkapkan bahwa perusahaan telah menggelontorkan lebih dari USD 20 miliar dalam lima tahun terakhir untuk investasi konten, platform, dan subsidi perangkat kera...

Asus Zenbook Duo 2026 Lebih Ringkas, Harga Lebih Tinggi

Asus kembali menyegarkan lini Zenbook Duo untuk tahun 2026. Alih-alih sekadar meningkatkan spesifikasi, perusahaan kali ini berfokus pada penyempurnaan desain dengan memangkas dimensi perangkat tanpa mengorbankan ciri khas utamanya yakni dua layar OLED berukuran penuh 14 inci. Menurut Asus, jarak antar layar kini diperkecil hingga 70 persen dan bezel dibuat lebih tipis, menghasilkan bodi yang diklaim 5 persen lebih ringkas dibanding generasi sebelumnya. Hasilnya, Zenbook Duo 2026 hadir dengan bobot sekitar 1,65 kg dan ketebalan mulai 1,96 cm. Perubahan ini menjawab salah satu kritik terbesar terhadap laptop layar ganda, yakni ukuran fisik yang sering kali lebih besar dibanding laptop konvensional dengan ukuran layar serupa. Meski dimensinya menyusut, Asus tetap mempertahankan dua panel OLED 14 inci beresolusi 3K dengan refresh rate 144Hz. Kedua layar juga mendukung stylus, cakupan warna DCI-P3 100 persen, sertifikasi Pantone Validated, serta tingkat kecerahan hingga 1.000 nits. Lapisan...