Wieder gefährliche Android-Lücke aufgetaucht – jetzt patchen!

17. März 2026

Android-Smartphones diverser Hersteller weisen eine heikle Schwachstelle auf. Wer ein Gerät mit einem MediaTek-Chip besitzt, sollte umgehend updaten, um sich vor Angriffen zu schützen. Dieser Chipsatz war bereits des öfteren wegen Schwachstellen in den Schlagzeilen.

Millionen Android-Smartphones laufen in diesem Moment Gefahr, von Angreifern gehackt zu werden. Das berichtet Android Authority und beruft sich dabei auf einen Bericht der Sicherheitsforscher der Firma Donjon. Für einen erfolgreichen Angriff sollen nur 45 Sekunden ausreichen, in denen das Smartphone unbeaufsichtigt ist.

Möglich ist dies durch eine Sicherheitslücke in Smartphone-Chips der Firma MediaTek. Über eine einfache USB-Verbindung können Hacker das Gerät selbst im ausgeschalteten Zustand übernehmen und sämtliche Daten extrahieren. Die üblichen Sicherheitsvorkehrungen werden so gar nicht aktiviert, die erst im Laufe des Boot-Vorgangs greifen.

Die Sicherheitslücke CVE-2026-20435 steckt offenbar in Millionen Chips der Firma MediaTek, die als der grösste Lieferant für Smartphone-Prozessoren weltweit gilt. Betroffen sind so gut wie alle denkbaren Hersteller, egal ob Samsung, Xiaomi, Oppo oder OnePlus, insbesondere im Budget- und Mittelklasse-Bereich.

Lediglich Google ist unter den Android-Herstellern aussen vor, da in Pixel-Geräten noch ein weiterer Sicherheitschip verbaut ist, der getrennt von der restlichen Hardware funktioniert. Auch iPhones sind nicht betroffen, da sie auf eigene Sicherheitschips setzen.

Die Folgen des Angriffs

Die Sicherheitsforscher warnen vor den ernsten Folgen eines erfolgreichen Angriffs. Denn über die Schwachstelle können Angreifer sämtliche Informationen des Nutzers erhalten, von PINs und Passwörtern über verschlüsselte Daten bis hin zu Krypto-Wallets.

Das einzige Hindernis ist, dass das Gerät in den Besitz des Hackers geraten muss. Das kann durch Diebstahl passieren, oder aber die Betroffenen lassen ihr Gerät unbeaufsichtigt liegen (oder vergessen es gänzlich). Da der Angriff nicht einmal eine Minute dauert und das Gerät dafür nicht entsperrt werden muss, fällt ein Datenabfluss vermutlich nicht einmal auf.

Unklar ist aktuell, ob und wie oft die Sicherheitslücke in MediaTek-Chips bereits missbraucht wird. Der Hersteller wurde bereits im Januar über die Lücke informiert und konnte somit bis zur Bekanntmachung der Lücke dafür sorgen, dass entsprechende Fixes ausgeliefert wurden.

Das müssen Sie tun

Wer ein Android-Smartphone besitzt, sollte unbedingt das eigene Gerät updaten. Smartphones der Hersteller Samsung, OPPO, vivo und OnePlus sollten seit März über die dazugehörigen Patches verfügen. Prüfen Sie also, ob alle aktuellen Sicherheitsupdates installiert wurden.

Achten Sie ausserdem darauf, sensible Daten wie Krypto-Schlüssel oder sonstige Passwörter nicht einfach so auf Ihrem Smartphone zu speichern. Angreifer können das ausnutzen, und im Falle eines Verlustes verlieren Sie möglicherweise Zugriff auf Ihre Konten.

Quelle: PC-Welt

Ähnliche Beiträge

  • Kritische Lücken in Sonicwall, Cisco und ASUS-Produkten angegriffen

    Update: 16. Januar 2026 Der Netzwerkausrüster Cisco hat endlich einen Sicherheitspatch für Secure Email Gateway und Secure Email und Web Manager veröffentlicht, der eine seit Dezember vergangenen Jahres ausgenutzte Lücke schliesst. Sind Attacken erfolgreich, verfügen Angreifer über Root-Rechte und übernehmen die volle Kontrolle über Instanzen. 19. Dezember 2025 Lücken bei Produkten von Cisco, Sonicwall und ASUS In der Nacht zum Donnerstag hat die US-amerikanische IT-Sicherheitsbehörde…

  • Bund schliesst Einführung von M365 planmässig ab

    24. Dezember 2025 Schweizer Bund führt M365 ein. Trotz zeitgerechter Einführung läuft eine Untersuchung, wie die Abhängigkeit vermindert werden kann. Die Bundesverwaltung hat die Einführung von Microsoft 365 planmässig per Mitte Dezember 2025 abgeschlossen. Rund 54’000 Arbeitsplätze sind nun mit dem Programm ausgestattet. Ergebnisse der Machbarkeitsstudie zur Reduzierung der Abhängigkeit von Microsoft werden Mitte 2026 erwartet. Update vom 19.12.2025: Das Projekt zur Einführung von Microsoft…

  • Adobe Reader startet nach Patch nicht mehr

    09. Dezember 2025 Ein Patch sorgt für Probleme beim Acrobat Reader Adobe hat am 2. Dezember 2025 ein Update für Acrobat Reader veröffentlicht, das bei zahlreichen Anwendern zu erheblichen Problemen führt. Wie Berichte in verschiedenen Online-Foren wie Reddit zeigen, lässt sich die Version 25.001.20982 auf vielen Systemen nicht mehr starten. Betroffen sind sowohl Einzelnutzer als auch Unternehmen, die die Software über Verteilungstools wie PDQ Connect eingerichtet haben….

  • Kritische Lücke in Teamviewer – Patch verfügbar!

    6. Februar 2026 In TeamViewer können Angreifer Zugriffskontrollen umgehen und dadurch zugreifen, ohne dass zuvor eine Bestätigung erfolgte. In TeamViewer wurde eine Sicherheitslücke entdeckt, die angemeldeten Angreifern Zugriffe auf Ressourcen erlaubt, bevor diese Berechtigung lokal bestätigt wurde. Aktualisierte Software-Pakete stehen bereit, um die Schwachstelle zu beheben. IT-Verantwortliche, die TeamViewer einsetzen, sollten zügig updaten. TeamViewer warnt in einer Sicherheitsmitteilung vor der Schwachstelle. „Unzureichende Zugriffskontrollen in TeamViewer Full…

  • USA und CH verstärken Zusammenarbeit

    03. Dezember 2025 Schwachstellenerkennung dank “A-Viper” Das Projekt “A-Viper” soll mithilfe von Binär- und Quellcode-Analyse automatisierte Schwachstellenerkennung vorantreiben. Die Schweiz und die USA starten mit “A-Viper” ein neues Forschungsprojekt zur automatisierten Identifikation und Priorisierung von Softwareschwachstellen in sicherheitskritischen Systemen. Das Vorhaben wird gemeinsam vom Bundesamt für Rüstung (Armasuisse) und dem US Air Force Research Laboratory (AFRL) getragen. Es stützt sich auf das bestehende Rahmenabkommen zwischen…

  • Was ist NFC?

    30. Dezember 2025 NFC steht für Near Field Communications und ist heute auf jedem modernen Smartphone zu finden. Doch was ist NFC genau? Ein Einblick. NFC begegnet dir vielerorts im täglichen Leben – z.B. beim Kaffeebezahlen, beim Verwenden deiner e-Card sowie beim Öffnen vieler Büro- oder Hotel-Türen. Vielleicht hast du gar nicht bewusst darauf geachtet, aber die Technik ist längst fester Bestandteil unseres digitalen Alltages….