Langsung ke konten utama

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

Postingan Populer

Review Asus ProArt PX13 Laptop untuk Editor Profesional

Dalam beberapa tahun terakhir, permintaan akan laptop yang dirancang khusus untuk kreator profesional semakin meningkat. Fotografer, desainer grafis, video editor, dan animator kian membutuhkan perangkat dengan performa tinggi, layar berkualitas, serta fitur yang mendukung produktivitas. Oleh karena itu, banyak produsen laptop kini berlomba-lomba menghadirkan perangkat yang tidak hanya bertenaga, tetapi juga memiliki desain portabel dan daya tahan baterai yang optimal. Asus, sebagai salah satu pemimpin industri, telah menghadirkan berbagai lini produk untuk kreator, salah satunya adalah seri ProArt. Berbeda dengan seri Asus lainnya, ProArt dirancang khusus untuk memenuhi kebutuhan profesional yang mengandalkan akurasi warna tinggi, kemampuan komputasi berat, serta fitur-fitur tambahan seperti stylus dan software optimization. Asus ProArt PX13 menjadi salah satu model terbaru yang menggabungkan performa canggih dengan fleksibilitas penggunaan. Desain Asus ProArt PX13 hadir dengan desain...

Hindari Pedagang, Zotac Jual GeForce RTX 50 Series ke User

Ada kabar unik nih guys. Zotac memperkenalkan metode baru dalam mendistribusikan GPU GeForce RTX 50-series (Blackwell) guna memastikan produk ini sampai ke tangan gamer, bukan scalper. Perusahaan tersebut, melalui server Discord Zotac Gaming, menerapkan sistem akses prioritas bagi anggota komunitasnya untuk membeli GeForce RTX 5090 dan GeForce RTX 5080 secara langsung. Sebagai gambaran, saat ini banyak yang menganggap peluncuran Blackwell sebagai "paper launch," di mana ketersediaan GPU sangat terbatas. Dan scalper, pedagang yang ingin cuan lebih, serta penipu memanfaatkan situasi tersebut. Sebenarnya, beberapa pengecer mencoba langkah-langkah unik untuk mendistribusikan GPU ini secara adil. Misalnya, sebuah toko komputer di Jepang mengadakan undian bagi calon pembeli, yang sayangnya berujung pada kekacauan dan cedera. Untuk menghindari insiden serupa, Zotac memilih pendekatan berbeda. Menurut aturan Zotac, calon pembeli harus menjadi anggota server Discord Zotac Gaming dan a...

Cara Mengatasi Zenfone yang Sering Restart Atau Mati Sendiri

Kali ini saya akan berbagi pengalaman tentang cara mengatasi smartphone Asus Zenfone yang sering restart atau mati sendiri. Mungkin sudah banyak blogger atau orang lain yang sudah paham tentang cara memperbaiki masalah tersebut, namun tidak ada salahnya jika kita saling berbagi atau mengingat kembali cara memperbaiki masalah tersebut. Asus Zenfone datang ke Indonesia dengan segala kecanggihan dan segala kelebihannya sehingga banyak orang orang baik yang paham teknologi atau orang awam sekalipun menggunakan Asus Zenfone. Selain karena canggih dalam performa mesin, Asus Zenfone juga dibekali dengan fitur-fitur yang mumpuni, serta di bandrol dengan harga yang sangat terjangkau. Tidak salah kalau Asus Zenfone menjadi Brand papan atas smartphone masa kini. Namun terkadang, para pengguna dihadapkan pada sedikit masalah yang terjadi pada Asus Zenfone. Untuk orang yang mengerti teknologi mungkin hal itu mudah di tanggulangi. Namun ketika menimpa orang awam, tentu akan membuat ha...

Penambang Bitcoin Beralih ke AI untuk Keuntungan Lebih Besar

Penambang Bitcoin kini mulai melirik sektor kecerdasan buatan (AI) sebagai peluang bisnis yang lebih menguntungkan. Sebagai contoh, perusahaan pertambangan Bitcoin yang berbasis di Toronto, Bitfarms, baru-baru ini mengumumkan keterlibatan dua firma konsultasi untuk mengevaluasi kelayakan mengubah beberapa fasilitasnya menjadi pusat data AI. Bitfarms telah menunjuk Appleby Strategy Group dan World Wide Technology consultants untuk menilai lokasi operasionalnya di Amerika Utara. Para ahli ini bertugas memberikan rekomendasi terkait strategi komputasi dan AI perusahaan, serta menarik calon klien untuk memanfaatkan fasilitas yang ada. Sebagai penambang mata uang kripto, Bitfarms memiliki lahan luas dan sumber daya listrik yang besar, komponen penting dalam pembangunan pusat komputasi berperforma tinggi (HPC) dan pusat data AI. Dengan infrastruktur yang sudah tersedia, banyak penambang kini mengalihkan sebagian operasinya untuk mendukung lonjakan permintaan pusat data AI. Namun, tidak sedik...

Seagate Hadirkan SSD Ultra Compact Terbaru

Seagate telah meluncurkan seri Ultra Compact SSD terbaru, sebuah SSD portabel berukuran sebesar flash drive. Storage tersebut tersedia dalam kapasitas 1TB dan 2TB, dengan kecepatan transfer hingga 1.000MB/s. Meskipun Seagate belum mengungkapkan banyak detail mengenai spesifikasi internal atau pengendali SSD ini, perusahaan tersebut menekankan bahwa Ultra Compact SSD ini dirancang untuk portabilitas dan daya tahan.  SSD portabel baru Seagate itu memiliki dimensi 70x20,40x12,50mm dan berat hanya 24 gram. Selain itu, perangkat ini memiliki ketahanan terhadap debu dan air dengan sertifikasi IP54, perlindungan jatuh hingga 3 meter, dan dilengkapi dengan selubung karet untuk pegangan dan perlindungan ekstra. Dari segi spesifikasi, Seagate menyatakan bahwa SSD ini menawarkan kecepatan transfer hingga 1.000MB/s dan menggunakan port USB-C. Kabarnya, Seagate Ultra Compact SSD akan tersedia bulan ini langsung dari Seagate, dengan harga $99,99 untuk versi 1TB dan $179,99 untuk versi 2TB. Denga...