Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

Hp Oppo Murah Ini Cuma 1 Jutaan

Oppo belum lama ini menggelar smartphone terbarunya ke pasaran Indonesia. Spesifikasinya mengagumkan, apalagi fitur kameranya. Ya, Oppo Reno 10x Zoom menawarkan kemampuan fotografi yang mumpuni, sekaligus performa perangkat yang hebat. Meski demikian, ada harga ada rupa. Smartphone tersebut dipasarkan dengan harga yang tidak murah, yakni Rp12,999 juta untuk versi dengan RAM 8GB dan storage 256GB. Mahal? Tentu saja tidak, jika melihat spesifikasi yang disediakan di dalamnya. Sayangnya, tidak semua pengguna mampu membeli smartphone Oppo dengan harga yang tergolong fantastis tersebut. Cukup banyak di antara kita yang ingin membeli hp Oppo murah yang harganya kalau bisa di bawah Rp1 juta. Kalau tidak ada pun, kalau bisa harganya masih Rp1 jutaan. Alias di bawah Rp2 juta. Nah, kalau sudah begitu, apa pilihan yang bisa kita dapatkan? Berikut ini pilihannya: Harga HP Oppo Murah di 2019: Untuk smartphone alias hp Oppo murah di harga 1 jutaan, dipastikan Anda sudah mendapatkan pe...

Video Game Terbukti Meningkatkan Fungsi Otak, Ini Temuan Ilmiah Terbarunya

Berbagai penelitian menunjukkan bahwa video game bukan sekadar hiburan, melainkan dapat membantu otak memproses informasi secara lebih efisien dan beradaptasi terhadap tugas kompleks. Namun, manfaat kognitif ini sangat bergantung pada jenis game yang dimainkan serta bagaimana game tersebut menantang sistem kognitif pemain. Aaron Seitz, profesor psikologi dan Direktur Brain Game Center di Northeastern University, menjelaskan bahwa video game melatih keterampilan kompleks dalam lingkungan simulasi dinamis. Berbeda dengan brain game konvensional yang cenderung sederhana, game arus utama memaksa pemain membuat keputusan cepat, mengelola banyak variabel, dan beradaptasi secara berkelanjutan. Psikolog C. Shawn Green dari University of Wisconsin–Madison dan Carlos Coronel dari Trinity College Dublin menekankan bahwa struktur dan tempo permainan sangat menentukan dampak kognitif. Riset mereka menunjukkan bahwa genre real-time strategy (RTS) dan game aksi cepat memberikan manfaat paling konsist...

Industri Game Global 2025 Tembus US$197 Miliar, PC dan Mobile Jadi Mesin Pertumbuhan

Firma analis Newzoo memperkirakan industri game global akan mencatat pendapatan sebesar US$197 miliar pada 2025. Angka ini merepresentasikan pertumbuhan tahunan sebesar 7,5 persen (year-on-year), didorong oleh kombinasi kenaikan harga game, ketersediaan konten yang semakin luas, serta sejumlah penyesuaian dalam pencatatan dan pengakuan pendapatan di industri. Jika dilihat dari pembagian platform, data Newzoo menjelaskan mengapa pasar PC semakin menjadi fokus utama para pemilik ekosistem konsol. Segmen mobile diproyeksikan tetap mendominasi dengan pendapatan sekitar US$108 miliar, atau setara 55 persen dari total pasar game global. Dominasi ini menegaskan posisi mobile gaming sebagai mesin utama pertumbuhan industri, terutama di pasar negara berkembang. Di bawahnya, pasar konsol diperkirakan menghasilkan US$45 miliar pada 2025, tumbuh 4,2 persen dan menyumbang sekitar 23 persen dari total pendapatan. Sementara itu, PC gaming berada tepat di belakang dengan kontribusi US$43 miliar atau 2...

Nvidia Kurangi Produksi GeForce RTX Murah. Fokus di High End

Pasokan kartu grafis GeForce RTX 50 diperkirakan akan semakin ketat pada 2026. Nvidia dilaporkan bersiap memangkas produksi GPU konsumen secara signifikan, di tengah tekanan pasokan memori yang kian serius.  Dampaknya berpotensi paling terasa bagi gamer kelas menengah, sementara lini produk dengan margin tinggi justru mendapat prioritas. Menurut sejumlah laporan, disebutkan bahwa Nvidia akan mengurangi produksi GeForce RTX 50 Series sebesar 30 hingga 40 persen pada paruh pertama 2026. Penyebab utamanya bukan hanya keterbatasan GDDR7, tetapi juga kelangkaan DRAM secara umum.  Pemangkasan sebesar ini mengindikasikan bahwa Nvidia kesulitan mengamankan pasokan memori yang cukup untuk mempertahankan volume produksi saat ini. Selain faktor pasokan, langkah ini juga mencerminkan kehati-hatian terhadap permintaan pasar PC di 2026. Kenaikan harga NAND dan DRAM telah mendorong biaya sistem secara keseluruhan, yang berpotensi menekan minat upgrade, terutama di segmen mainstream. Yang men...

Review Asus Zenbook 14 OLED UX3405CA. Laptop Tipis Premium dengan Prosesor Kencang

Di tengah meningkatnya adopsi layar OLED pada laptop consumer portable performa tinggi, Asus kembali mengukuhkan posisinya lewat Zenbook 14 OLED UX3405CA. Laptop tipis ini merupakan sebuah laptop 14 inci yang tidak hanya memprioritaskan estetika dan portabilitas, tetapi juga menghadirkan inovasi yang relevan untuk kebutuhan produktivitas modern dan penggunaan hybrid. Asus Zenbook 14 OLED UX3405CA hadir sebagai penyempurnaan dari generasi sebelumnya, dengan membawa layar OLED yang semakin matang, performa chip Intel Core Ultra yang lebih cepat dan efisien, serta peningkatan kualitas desain yang membuatnya lebih ergonomis. Ia juga sudah menggunakan RAM 32GB serta storage SSD 1TB. Aman untuk menghindari lonjakan kenaikan harga di 2026 mendatang. Ya, laptop Asus yang satu ini dirancang untuk pengguna profesional, mahasiswa, kreator kasual, dan pekerja hybrid yang membutuhkan perangkat portabel dengan kualitas layar terbaik dan performa stabil sepanjang hari. Pada review kali ini, kita aka...