Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

10 PC All in One Terbaik. Solusi Praktis untuk Rumah dan Kantor Modern

Dalam beberapa tahun terakhir, pasar perangkat komputer telah mengalami pergeseran signifikan. Penggunaan PC All in One (AIO) semakin populer, terutama di kalangan pengguna rumahan, pekerja remote yang work from home, pelajar di lab sekolah, hingga kantor kecil ataupun UMKM. Faktor utamanya adalah, ruang kerja makin terbatas, dan banyak orang mencari solusi komputer yang ringkas, mudah dipasang, dan tetap bertenaga. Dengan integrasi layar, CPU, penyimpanan, dan periferal dalam satu perangkat, tanpa banyak kabel, PC All in One menjanjikan tampilan meja yang bersih, setup cepat, dan mobilitas lebih mudah bila ruang berpindah. Desain ramping dan fungsional kian diminati seiring gaya hidup minimalis dan kebutuhan fleksibilitas ruang. Selain itu, kinerja perangkat AIO yang kini menggunakan CPU dan GPU modern sudah cukup untuk menunjang pekerjaan sehari-hari, belajar, bahkan kreativitas ringan. Tren ini menunjukkan bahwa Komputer All in One bukan lagi sekadar alternatif. Tetapi bisa jadi pil...

Review Asus Vivobook S14 M3407HA, Laptop AI Bertenaga dari AMD

Segmen laptop AI performa tinggi kini menjadi medan persaingan paling panas di industri komputasi portabel. Setelah era Qualcomm Snapdragon X Elite dan X Plus lalu Intel Core Ultra mencuri perhatian dengan integrasi NPU (Neural Processing Unit) di dalam prosesornya, AMD tidak tinggal diam.  Kehadiran prosesor Ryzen 7 260 dengan XDNA NPU hingga 16 TOPS menandai langkah strategis AMD dalam menghadirkan laptop cerdas yang tak hanya cepat, tapi juga hemat daya dan efisien dalam menjalankan beban kerja berbasis AI. Semuanya mentransformasi tugas-tugas yang biasanya dilakukan CPU, kini menjadi dikerjakan oleh NPU. Khususnya tugas berbasis AI. Laptop AI Asus Vivobook S14 M3407HA menjadi contoh nyata transformasi tersebut: menghadirkan kinerja tinggi, kemampuan AI lokal, dan efisiensi baterai yang sebelumnya sulit dicapai. Dengan fokus pada portabilitas dan ketahanan daya, Asus mencoba menghadirkan laptop yang bukan hanya untuk kerja kantoran, tapi juga untuk kreasi konten, komunikasi, dan...

Tembus 35 Juta Kopi, Sequel Cyberpunk 2077 Siap Diproduksi

CD Projekt Red kembali mencatat tonggak bersejarah. Cyberpunk 2077 resmi menembus 35 juta unit terjual di seluruh dunia. Angka ini menegaskan bahwa game yang sempat bermasalah di masa awal peluncurannya kini justru menikmati performa jangka panjang yang solid, terutama setelah rangkaian pembaruan besar dan hadirnya ekspansi Phantom Liberty.  Bersamaan dengan kabar tersebut, CDPR mengonfirmasi bahwa fokus pengembangan kini telah bergeser sepenuhnya ke Project Orion, nama sandi untuk sekuel Cyberpunk 2077 yang sudah memasuki tahap produksi awal. Studio kini mulai merekrut talenta baru di kantor mereka yang tersebar di Eropa dan Amerika Utara, seiring restrukturisasi internal yang dirancang untuk mendukung beberapa proyek besar secara paralel. Walau belum memiliki target rilis, CDPR memastikan bahwa tahap awal Project Orion mencakup pembangunan fondasi teknologi baru, pembuatan tool internal, serta penyatuan pipeline pengembangan antara tim Boston, Vancouver, dan Polandia. Kesuksesan ...

2026, Baterai Smartphone Brand Tiongkok Capai 10.000mAh

Laporan dari sumber rantai pasok Tiongkok mengungkap bahwa sejumlah produsen kini tengah menguji prototipe smartphone dengan baterai 10.000 mAh. Angka ini merupakan kapasitas yang jauh melampaui standar pasar saat ini di kisaran 4.500 sampai 5.500 mAh.  Unit-unit smartphone tersebut masih berada pada tahap rekayasa internal, difokuskan untuk mempelajari dampak bobot, manajemen panas, hingga perubahan struktur perangkat yang diperlukan agar baterai sebesar itu tetap layak dipakai sehari-hari.  Tak hanya itu, eksperimen yang dilakukan juga mencakup pengujian kimia baterai model stacking terbaru, sistem pendinginan yang lebih besar, dan layout internal yang dirombak. Belum ada merek yang mengonfirmasi proyek tersebut, tetapi jendela rilis yang dibidik disebut berada pada rentang akhir 2025 hingga 2026. Daya tarik baterai super-besar ini cukup jelas. Smartphone modern terus meningkat kebutuhan energinya, didorong oleh layar OLED 120-144 Hz, tingkat kecerahan yang makin ekstrem, d...

Tak Hanya Dari Permukaan, Benua Juga Memisahkan Diri Dari Dalam

Penelitian terbaru dari University of Southampton mengungkap bahwa fragmen benua secara perlahan terkelupas dari dasar lempengnya, lalu terseret masuk ke dalam mantel laut. Seperti diketahui, mantel laut merupakan lapisan panas dan padat yang bergerak sangat lambat di bawah dasar samudra.  Material benua yang terbawa ini dapat memicu aktivitas vulkanik selama puluhan juta tahun. Temuan ini menjawab teka-teki lama, mengapa beberapa pulau vulkanik yang jauh dari batas lempeng tektonik justru memiliki jejak kimia khas benua, padahal lokasinya berada di tengah samudra luas. Studi internasional yang dipublikasikan di Nature Geoscience ini melibatkan peneliti dari Inggris, Jerman, Kanada, dan Wales. Sebagai gambaran, pulau-pulau kecil seperti Christmas Island diketahui mengandung unsur “kaya” yang biasanya berasal dari kerak benua. Selama bertahun-tahun, ilmuwan menduga bahwa unsur ini berasal dari sedimen samudra yang terseret ke mantel atau dari plume atau kolom batuan panas yang naik ...