Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

Lawan MacBook Neo, Intel Perkenalkan Prosesor Murah. Ada AI-nya!

Intel resmi memperkenalkan lini prosesor entry-level terbarunya, Intel Core Series 3 Wildcat Lake, yang secara agresif diarahkan ke era AI PC dengan klaim performa hingga 40 TOPS. Di atas kertas, ini terlihat seperti upaya Intel untuk “menurunkan” kapabilitas AI ke segmen yang selama ini identik dengan kompromi performa dan efisiensi. Wildcat Lake dibangun di atas proses manufaktur 18A, membawa desain SoC dua die yang cukup ambisius untuk kelas entry-level. Die utama menggabungkan CPU hybrid 6-core (2 P-core Cougar Cove dan 4 LPE core Darkmont), GPU Xe3 dua core, serta NPU 5 untuk akselerasi AI.  Sementara itu, die kedua difokuskan pada I/O dengan dukungan PCIe Gen 4, Thunderbolt 4, hingga Wi-Fi 7, sebuah konfigurasi yang secara teknis terasa “overqualified” untuk segmen bawah. Intel merilis enam SKU dalam lini ini, mayoritas dengan konfigurasi serupa, kecuali varian Core 3 304 yang dipangkas menjadi 5 core dan hanya 24 TOPS AI. Seluruh lineup berjalan di TDP dasar 15W dengan turbo...

Kelebihan Realme C85 Pro. Baterai Badak Harga Rp3 Juta Saja!

Realme kembali meramaikan segmen menengah lewat peluncuran Realme C85 Pro. Perangkat ini langsung menarik perhatian karena menawarkan kombinasi yang tidak biasa di kelas Rp3 jutaan, baterai jumbo 7.000 mAh, sertifikasi ketahanan tinggi, serta spesifikasi yang difokuskan untuk penggunaan intensif, terutama di luar ruangan. Secara positioning, Realme secara terang menargetkan pengguna lapangan. Mulai dari pekerja konstruksi hingga teknisi yang membutuhkan smartphone tangguh dan tahan lama. Sertifikasi IP69 Pro dan klaim standar militer menunjukkan pendekatan tersebut bukan sekadar gimmick. Namun, di titik ini, validasi penggunaan nyata tetap krusial untuk memastikan apakah proteksi tersebut benar-benar konsisten di kondisi ekstrem. Di sektor layar, Realme C85 Pro membawa panel AMOLED 6,8 inci FHD+ dengan refresh rate 120Hz dan tingkat kecerahan hingga 4.000 nits. Secara teknis, ini menjadi salah satu nilai jual utama, terutama untuk visibilitas di bawah sinar matahari langsung. Kombinasi...

Hp Oppo Murah Ini Cuma 1 Jutaan

Oppo belum lama ini menggelar smartphone terbarunya ke pasaran Indonesia. Spesifikasinya mengagumkan, apalagi fitur kameranya. Ya, Oppo Reno 10x Zoom menawarkan kemampuan fotografi yang mumpuni, sekaligus performa perangkat yang hebat. Meski demikian, ada harga ada rupa. Smartphone tersebut dipasarkan dengan harga yang tidak murah, yakni Rp12,999 juta untuk versi dengan RAM 8GB dan storage 256GB. Mahal? Tentu saja tidak, jika melihat spesifikasi yang disediakan di dalamnya. Sayangnya, tidak semua pengguna mampu membeli smartphone Oppo dengan harga yang tergolong fantastis tersebut. Cukup banyak di antara kita yang ingin membeli hp Oppo murah yang harganya kalau bisa di bawah Rp1 juta. Kalau tidak ada pun, kalau bisa harganya masih Rp1 jutaan. Alias di bawah Rp2 juta. Nah, kalau sudah begitu, apa pilihan yang bisa kita dapatkan? Berikut ini pilihannya: Harga HP Oppo Murah di 2019: Untuk smartphone alias hp Oppo murah di harga 1 jutaan, dipastikan Anda sudah mendapatkan pe...

RTX 5050 Mundur, Nvidia Produksi Lagi RTX 3060?

Nvidia kembali memantik diskusi panas di segmen entry-level GPU setelah rumor terbaru menyebut peluncuran GeForce RTX 5050 varian 9GB ditunda hingga akhir Juni 2026. Penundaan ini menciptakan kekosongan di pasar GPU murah, segmen yang justru paling sensitif terhadap harga. Dikabarkan, penundaan tersebut memaksa Nvidia mengambil langkah yang terasa seperti mundur yakni menghidupkan kembali GeForce RTX 3060 12GB sebagai solusi sementara. Secara strategi, langkah ini sulit untuk tidak dikritisi. RTX 5050 9GB sejatinya diposisikan sebagai jawaban atas keterbatasan VRAM 8GB yang semakin terasa di game modern. Banyak judul terbaru kini menuntut kapasitas memori lebih besar, bahkan untuk setting menengah. Dalam konteks ini, konfigurasi 9GB memang terdengar “aneh”, tetapi tetap lebih relevan dibandingkan 8GB yang mulai menjadi bottleneck nyata. Namun, keputusan menunda produk tersebut justru membuka celah yang cukup besar. Nvidia seperti tidak memiliki opsi lain selain mengandalkan arsitektur ...

Waduh! Harga Wafer Naik per Semester Dua 2026.

United Microelectronics Corporation (UMC) resmi memberi sinyal kenaikan harga wafer yang akan berlaku pada paruh kedua 2026. Dalam surat kepada pelanggan tertanggal 16 April, perusahaan menyebut kombinasi biaya rantai pasok yang terus naik dan lonjakan permintaan, terutama dari sektor AI, sebagai alasan utama di balik penyesuaian ini. Secara naratif, alasan tersebut terdengar familiar. Industri semikonduktor memang sedang menghadapi tekanan biaya dari berbagai sisi: bahan baku, energi, hingga logistik. Namun, istilah “tight capacity” yang digunakan UMC sebenarnya lebih dari sekadar jargon teknis.  Dalam praktiknya, ini berarti permintaan chip melampaui kapasitas produksi, memberi produsen posisi tawar yang jauh lebih kuat untuk menaikkan harga. UMC juga menegaskan bahwa investasi untuk ekspansi teknologi dan kapasitas menjadi faktor pendorong. Tetapi di balik itu, ada dinamika pasar yang lebih kompleks. Permintaan AI saat ini memang sedang melonjak, namun tidak semua segmen memilik...