Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

Review Asus Vivobook 14 A1407QA. Laptop Copilot+ PC Paling Murah!

Perkembangan kecerdasan buatan dalam komputasi semakin pesat. Dan tren yang berkembang saat ini dalam industri laptop adalah hadirnya Copilot+ PC besutan Microsoft, yang terus membenahi Windows 11 dengan fitur-fitur AI terbarunya. Sebagai gambaran, teknologi ini memungkinkan laptop untuk menjalankan berbagai tugas berbasis AI secara lokal, tanpa harus selalu bergantung pada cloud alias terhubung ke Internet. Nah, salah satu syarat utama agar laptop mampu mengadopsi tren ini dengan baik adalah kehadiran Neural Processing Unit (NPU) yang kuat, dengan kemampuan setidaknya 45 TOPS untuk menangani berbagai skenario pemrosesan AI. Seperti diketahui, laptop masa depan diharapkan tidak hanya mengandalkan CPU dan GPU untuk menangani komputasi berat, tetapi juga memanfaatkan NPU untuk meningkatkan efisiensi daya dan performa dalam tugas berbasis kecerdasan buatan. Di pasaran, Asus baru-baru ini menghadirkan seri Vivobook 14 A1407QA yang hadir dengan prosesor Qualcomm Snapdragon X. Prosesor terse...

Laptop OLED Paling Ringan di Dunia, Kini Hadir di Indonesia!

Asus resmi meluncurkan Zenbook A14 OLED (UX3407RA) — laptop Copilot+ PC OLED paling ringan di dunia dengan bobot di bawah 1 kg! Desainnya super tipis, ringan, dan ultra-strong berkat material eksklusif Ceraluminum™, yang 30% lebih ringan dan 3x lebih kuat dari aluminum biasa. Laptop ini tampil elegan dengan warna Zabriskie Beige dan ketangguhan bersertifikasi militer. Ditenagai Snapdragon® X Elite dengan NPU 45 TOPs, Zenbook A14 OLED siap mendukung berbagai fitur AI seperti Windows Studio Effect, Live Caption with Translation, dan banyak lagi. RAM 32GB dan SSD 512GB memastikan semua proses berjalan super cepat dan mulus. Baterai tahan seharian? Yes, please! Dengan kapasitas 70Wh, laptop ini siap menemani meeting, traveling, dan deadline tanpa perlu colokan. Performa tetap stabil di 30W, bahkan tanpa adaptor! Dilengkapi sistem pendingin ganda dan mode 0dB Whisper, kamu bisa kerja dengan tenang dan bebas suara bising. Fitur konektivitas seperti Windows Phone Link dan Snapdragon Seamless™...

RRQ Arena Pertama di Indonesia, Hadir di Manado

Kota Manado menjadi lokasi pertama hadirnya RRQ Arena, ruang bermain modern persembahan tim esports kenamaan, RRQ. Berlokasi di Jalan Babe Palar No.75, Tj. Batu, Wanea, RRQ Arena bertujuan memberikan pengalaman esports premium bagi para gamers di luar Jakarta, sejalan dengan visi RRQ melalui program RRQ Keliling Kota (RKK). Fasilitas yang disediakan RRQ Arena Manado terbilang lengkap. Ada 22 unit PlayStation 5 yang bisa dimainkan kapan saja, didukung koneksi internet dedicated 100 Mbps dari Biznet untuk memastikan pengalaman bermain yang stabil dan bebas lag. Tidak hanya itu, tersedia juga mini arena pertandingan 5v5 bagi pecinta game mobile, memungkinkan para pengunjung mengadakan turnamen kecil hingga sesi mabar seru bersama teman. Pengunjung yang menunggu giliran bermain bisa bersantai di area kafe yang cozy, menjadikan RRQ Arena tempat ideal untuk berkumpul dan membangun komunitas. Dalam rangka grand opening, RRQ Arena menggratiskan seluruh biaya bermain selama masa pembukaan. Sete...

Rekrut Eksekutif Qualcomm, Xiaomi Siapkan Chip 3nm Perdana

Xiaomi makin serius membangun ekosistem chipset buatannya sendiri. Terbaru, raksasa teknologi asal Tiongkok tersebut membentuk Chip Platform Department di divisi mobile-nya dan menunjuk Qin Muyun, mantan Senior Director Qualcomm, sebagai kepala departemen tersebut. Menurut laporan Sina Technology, Qin akan langsung melapor ke General Manager Divisi Produk Xiaomi, Li Jun. Penunjukan ini terjadi di saat Xiaomi tengah bersiap merilis SoC 3nm pertama mereka, yang dirumorkan akan debut di Xiaomi 15S Pro. Qin sebelumnya dikenal berperan penting dalam strategi produk Qualcomm, dan kini dipercaya membangun arah pengembangan chipset Xiaomi dari nol. Langkah ini menandai babak baru setelah kegagalan Surge S1 di 2017 — SoC 28nm delapan core yang hanya hadir di Mi 5C, sebuah ponsel yang kini nyaris terlupakan. Meski begitu, saat itu Xiaomi sempat jadi brand keempat di dunia setelah Samsung, Apple, dan Huawei yang mampu meracik chipset sendiri. Sejak kegagalan itu, Xiaomi perlahan membangun portofo...

Saingi Nvidia, Google Rilis Chip AI Super Kencang

Google resmi memperkenalkan Ironwood, chip AI generasi ketujuh yang dirancang khusus untuk menangani beban kerja inference — sekaligus menjadi ancaman serius bagi dominasi Nvidia di sektor AI. Chip ini diumumkan dalam konferensi cloud minggu ini, dan langsung mendapat sorotan berkat performa serta skalabilitasnya. Amin Vahdat, VP Google, menegaskan pentingnya chip ini. “Chip ini dibuat untuk menjalankan aplikasi AI, bukan hanya untuk melatihnya. Kebutuhan inference kini meningkat jauh lebih cepat,” ujarnya. Berbeda dengan chip Nvidia yang dipasarkan luas, Tensor Processing Unit (TPU) Google selama ini hanya digunakan secara internal dan untuk layanan cloud. Jika sebelumnya chip AI Google memisahkan tugas antara training dan inference, Ironwood kini menyatukan keduanya, dilengkapi kapasitas memori lebih besar untuk menopang model AI skala jumbo seperti Gemini. Ironwood menawarkan performa dua kali lipat per watt dibanding pendahulunya, Trillium, yang diluncurkan Mei 2024. Setiap chip Ir...