Wieder gefährliche Android-Lücke aufgetaucht – jetzt patchen!

17. März 2026

Android-Smartphones diverser Hersteller weisen eine heikle Schwachstelle auf. Wer ein Gerät mit einem MediaTek-Chip besitzt, sollte umgehend updaten, um sich vor Angriffen zu schützen. Dieser Chipsatz war bereits des öfteren wegen Schwachstellen in den Schlagzeilen.

Millionen Android-Smartphones laufen in diesem Moment Gefahr, von Angreifern gehackt zu werden. Das berichtet Android Authority und beruft sich dabei auf einen Bericht der Sicherheitsforscher der Firma Donjon. Für einen erfolgreichen Angriff sollen nur 45 Sekunden ausreichen, in denen das Smartphone unbeaufsichtigt ist.

Möglich ist dies durch eine Sicherheitslücke in Smartphone-Chips der Firma MediaTek. Über eine einfache USB-Verbindung können Hacker das Gerät selbst im ausgeschalteten Zustand übernehmen und sämtliche Daten extrahieren. Die üblichen Sicherheitsvorkehrungen werden so gar nicht aktiviert, die erst im Laufe des Boot-Vorgangs greifen.

Die Sicherheitslücke CVE-2026-20435 steckt offenbar in Millionen Chips der Firma MediaTek, die als der grösste Lieferant für Smartphone-Prozessoren weltweit gilt. Betroffen sind so gut wie alle denkbaren Hersteller, egal ob Samsung, Xiaomi, Oppo oder OnePlus, insbesondere im Budget- und Mittelklasse-Bereich.

Lediglich Google ist unter den Android-Herstellern aussen vor, da in Pixel-Geräten noch ein weiterer Sicherheitschip verbaut ist, der getrennt von der restlichen Hardware funktioniert. Auch iPhones sind nicht betroffen, da sie auf eigene Sicherheitschips setzen.

Die Folgen des Angriffs

Die Sicherheitsforscher warnen vor den ernsten Folgen eines erfolgreichen Angriffs. Denn über die Schwachstelle können Angreifer sämtliche Informationen des Nutzers erhalten, von PINs und Passwörtern über verschlüsselte Daten bis hin zu Krypto-Wallets.

Das einzige Hindernis ist, dass das Gerät in den Besitz des Hackers geraten muss. Das kann durch Diebstahl passieren, oder aber die Betroffenen lassen ihr Gerät unbeaufsichtigt liegen (oder vergessen es gänzlich). Da der Angriff nicht einmal eine Minute dauert und das Gerät dafür nicht entsperrt werden muss, fällt ein Datenabfluss vermutlich nicht einmal auf.

Unklar ist aktuell, ob und wie oft die Sicherheitslücke in MediaTek-Chips bereits missbraucht wird. Der Hersteller wurde bereits im Januar über die Lücke informiert und konnte somit bis zur Bekanntmachung der Lücke dafür sorgen, dass entsprechende Fixes ausgeliefert wurden.

Das müssen Sie tun

Wer ein Android-Smartphone besitzt, sollte unbedingt das eigene Gerät updaten. Smartphones der Hersteller Samsung, OPPO, vivo und OnePlus sollten seit März über die dazugehörigen Patches verfügen. Prüfen Sie also, ob alle aktuellen Sicherheitsupdates installiert wurden.

Achten Sie ausserdem darauf, sensible Daten wie Krypto-Schlüssel oder sonstige Passwörter nicht einfach so auf Ihrem Smartphone zu speichern. Angreifer können das ausnutzen, und im Falle eines Verlustes verlieren Sie möglicherweise Zugriff auf Ihre Konten.

Quelle: PC-Welt

Ähnliche Beiträge

  • US-Medizinriese Stryker durch Hacker komplett lahmgelegt

    12. März 2026 Der Medizintechnikkonzern Stryker wurde Ziel eines schwerwiegenden Cyberangriffs einer irannahen Hackergruppe. Stryker ist ein Fortune-500-Unternehmen, das sich auf die Herstellung von chirurgischen Instrumenten, orthopädischen Implantaten und Neurotechnologie spezialisiert hat. Das Unternehmen mit Hauptsitz in Michigan beschäftigt rund 56.000 Mitarbeiter und prognostizierte für 2025 einen Umsatz von über 25 Milliarden US-Dollar. Seine zentrale Rolle in der Lieferkette des Gesundheitswesens macht es zu einem…

  • Kontaktloses Bezahlen im digitalen Alltag via NFC

    6. Februar 2026 Welche Daten werden übertragen und welche Vorteile hat NFC? Eine Einführung und Einschätzung der Nutzung sowie der Risiken vom BSI. Kontaktloses Bezahlen via Near Field Communication (NFC) hält Einzug in unserem digitalen Alltag. Dabei kann sowohl eine Giro- oder Kreditkarte als auch ein Smartphone (oder andere mobile Endgeräte Smart Watches und Tablets) zum Übertragen der Bezahldaten dienen. Um Bezahlvorgänge unkomplizierter, schneller und trotzdem sicher zu gestalten, gibt es…

  • Windows 12 – kommt das neueste Betriebssystem noch 2026?

    21. Februar 2026 Windows 12 soll nach verschiedenen Gerüchten noch 2026 Windows 11 ablösen. Wir erklären, welche Gerüchte es zur neuen Windows-Version und deren Funktionen gibt und was es mit “Hudson Valley Next” und “CorePC” auf sich hat. Microsoft hat Windows 12 noch nicht offiziell angekündigt, doch es verdichten sich Leaks, interne Projektreferenzen und Aussagen aus dem Umfeld von Hardwarepartnern zum Erscheinen einer nicht mehr…

  • USA und CH verstärken Zusammenarbeit

    03. Dezember 2025 Schwachstellenerkennung dank “A-Viper” Das Projekt “A-Viper” soll mithilfe von Binär- und Quellcode-Analyse automatisierte Schwachstellenerkennung vorantreiben. Die Schweiz und die USA starten mit “A-Viper” ein neues Forschungsprojekt zur automatisierten Identifikation und Priorisierung von Softwareschwachstellen in sicherheitskritischen Systemen. Das Vorhaben wird gemeinsam vom Bundesamt für Rüstung (Armasuisse) und dem US Air Force Research Laboratory (AFRL) getragen. Es stützt sich auf das bestehende Rahmenabkommen zwischen…

  • Brickstorm – kritische Lücke in VMWARE ESX

    08. Dezember 2025 Die CISA und die NSA warnen vor einem hochentwickelten Angriff auf Technik von VMware, mit dem sich Akteure aus China einen dauerhaften Zugang sichern könnten (VMWARE ESX) Die Cybersicherheitsagenturen der USA und Kanadas sowie die NSA warnen vor einem hochentwickelten Angriff auf VMware vSphere, bei dem sich Akteure in Diensten der Volksrepublik China dauerhafte Zugriffe auf Systeme von Regierungen und IT-Firmen sichern. Die…

  • Windows 11 bekommt im Februar neue Features – eines bringt Sicherheit!

    4. Februar 2026 Windows 11 bekommt mit dem Februar 2026-Update einige neue Features, darunter einige die sinnvoll und nützlich sind. Besonders hervorzuheben ist Smart App Control. Dieses Security-Feature war bisher nur mit einer Neuinstallation aktivierbar. Das wird sich jetzt ändern: unbedingt aktivieren! Am Dienstag, dem 10. Februar 2026, plant Microsoft die Einführung eines neuen Patch Tuesday-Updates für Windows 11 im zweiten Monat des Jahres, das…