Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

Siap-siap. Manusia dan AI Akan Berebutan Listrik!

Morgan Stanley memperingatkan bahwa lonjakan besar kemampuan AI bisa terjadi pada paruh pertama 2026. Menurut laporan terbaru mereka, para eksekutif di laboratorium AI besar di AS sudah memberi sinyal bahwa kemajuan berikutnya bisa “mengejutkan” banyak pihak. Salah satu indikatornya datang dari model terbaru OpenAI, yakni GPT-5.4 Thinking yang disebut mencapai 83% pada benchmark GDPVal, level yang diklaim sudah menyamai pakar manusia dalam sejumlah tugas ekonomi. Namun masalah terbesar bukan lagi algoritma. Masalahnya listrik. Morgan Stanley memperkirakan, di AS saja, bisa jadi akan timbul defisit daya 9-18 gigawatt hingga 2028, atau sekitar 12-25% di bawah kebutuhan komputasi AI. Dengan kata lain, industri mungkin tahu cara membangun AI yang lebih pintar, tetapi belum tentu punya cukup energi untuk menjalankannya. Solusi sementara mulai terlihat agak absurd. Bekas fasilitas mining kripto diubah menjadi pusat komputasi AI, lengkap dengan turbin gas untuk memberi makan rak server. Morga...

Smartphone Baterai Terbesar Segera Dirilis? 13.000mAh Cukup?

Rumor terbaru berhembus bahwa Honor tengah menyiapkan smartphone dengan baterai yang hampir terdengar berlebihan. Perangkat yang disebut sebagai Honor X80 GT dikabarkan akan membawa baterai 13.080 mAh. Jika benar, kapasitas ini jauh melampaui standar smartphone modern yang biasanya hanya berada di kisaran 5.000 mAh. Secara teori, ini berarti pengguna bisa melupakan charger selama berhari-hari. Namun secara praktis, pertanyaannya sederhana: seberapa besar dan berat ponsel ini nantinya? Honor sebenarnya sudah bereksperimen dengan baterai besar pada beberapa perangkat sebelumnya yang mendekati 10.000 mAh. X80 GT tampaknya mencoba melangkah lebih jauh, seolah ingin memenangkan lomba angka spesifikasi yang semakin absurd. Bandingkan dengan flagship dari Apple atau Samsung yang masih bermain di kapasitas jauh lebih kecil. Namun pendekatan mereka juga menunjukkan realitas desain: baterai besar selalu datang dengan kompromi pada ketebalan, berat, dan ergonomi. Memang ada perangkat ekstrem sepe...

PC Semakin Terpuruk. Harga Mahal Jadi New Normal?

Firma riset pasar IDC memangkas proyeksi pasar PC global dan memperingatkan bahwa industri menghadapi periode sulit hingga setidaknya 2027. Menurut laporan terbaru IDC, pengiriman PC global diperkirakan turun 11,3% tahun ini, jauh lebih buruk dibanding proyeksi sebelumnya yang hanya memperkirakan penurunan 2,4%. Pasar tablet juga ikut melemah, dengan penurunan pengiriman sekitar 7,6%. Penyebab utamanya cukup klasik, kelangkaan memori dan gangguan rantai pasokan. Kenaikan harga komponen membuat produsen kesulitan memproduksi perangkat dalam skala besar sekaligus menjaga harga tetap kompetitif. Ironisnya, meski pengiriman turun, nilai pasar justru diperkirakan naik. IDC memperkirakan nilai pasar PC global bisa mencapai $274 miliar pada 2026, naik sekitar 1,6%, karena harga jual rata-rata perangkat terus meningkat. Dengan kata lain, industri mungkin akan menjual lebih sedikit PC, tetapi dengan harga lebih mahal. IDC juga memperingatkan bahwa masalah pasokan memori bisa bertahan hingga 202...

Hp Oppo Murah Ini Cuma 1 Jutaan

Oppo belum lama ini menggelar smartphone terbarunya ke pasaran Indonesia. Spesifikasinya mengagumkan, apalagi fitur kameranya. Ya, Oppo Reno 10x Zoom menawarkan kemampuan fotografi yang mumpuni, sekaligus performa perangkat yang hebat. Meski demikian, ada harga ada rupa. Smartphone tersebut dipasarkan dengan harga yang tidak murah, yakni Rp12,999 juta untuk versi dengan RAM 8GB dan storage 256GB. Mahal? Tentu saja tidak, jika melihat spesifikasi yang disediakan di dalamnya. Sayangnya, tidak semua pengguna mampu membeli smartphone Oppo dengan harga yang tergolong fantastis tersebut. Cukup banyak di antara kita yang ingin membeli hp Oppo murah yang harganya kalau bisa di bawah Rp1 juta. Kalau tidak ada pun, kalau bisa harganya masih Rp1 jutaan. Alias di bawah Rp2 juta. Nah, kalau sudah begitu, apa pilihan yang bisa kita dapatkan? Berikut ini pilihannya: Harga HP Oppo Murah di 2019: Untuk smartphone alias hp Oppo murah di harga 1 jutaan, dipastikan Anda sudah mendapatkan pe...

Prosesor Server AMD Laku Keras, Kapasitas Produksi Tak Memadai

Demam AI ternyata tidak hanya menguntungkan GPU. Permintaan CPU server juga melonjak tajam, bahkan melampaui perkiraan industri. Hal ini diakui langsung oleh CEO Lisa Su yang menyebut lonjakan permintaan prosesor server sebagai sesuatu yang “di luar ekspektasi”. Dalam konferensi Morgan Stanley, Su mengungkap bahwa pelanggan besar AMD kini menyadari satu hal penting, sistem AI tidak bisa hanya mengandalkan GPU. Infrastruktur AI tetap membutuhkan CPU dalam jumlah besar untuk menangani orkestrasi sistem, manajemen data, dan berbagai proses komputasi pendukung. Akibatnya, permintaan prosesor server seperti AMD EPYC meningkat drastis. Bahkan, menurut Su, banyak pelanggan yang sebelumnya salah menghitung kebutuhan CPU di dalam infrastruktur AI mereka. Situasi ini membuat rantai pasokan AMD mulai terasa ketat. Lonjakan permintaan dalam beberapa kuartal terakhir membuat kapasitas produksi sulit mengejar kebutuhan pasar. AMD kini bekerja sama dengan mitra manufaktur untuk menambah kapasitas dan...