Wieder gefährliche Android-Lücke aufgetaucht – jetzt patchen!

17. März 2026

Android-Smartphones diverser Hersteller weisen eine heikle Schwachstelle auf. Wer ein Gerät mit einem MediaTek-Chip besitzt, sollte umgehend updaten, um sich vor Angriffen zu schützen. Dieser Chipsatz war bereits des öfteren wegen Schwachstellen in den Schlagzeilen.

Millionen Android-Smartphones laufen in diesem Moment Gefahr, von Angreifern gehackt zu werden. Das berichtet Android Authority und beruft sich dabei auf einen Bericht der Sicherheitsforscher der Firma Donjon. Für einen erfolgreichen Angriff sollen nur 45 Sekunden ausreichen, in denen das Smartphone unbeaufsichtigt ist.

Möglich ist dies durch eine Sicherheitslücke in Smartphone-Chips der Firma MediaTek. Über eine einfache USB-Verbindung können Hacker das Gerät selbst im ausgeschalteten Zustand übernehmen und sämtliche Daten extrahieren. Die üblichen Sicherheitsvorkehrungen werden so gar nicht aktiviert, die erst im Laufe des Boot-Vorgangs greifen.

Die Sicherheitslücke CVE-2026-20435 steckt offenbar in Millionen Chips der Firma MediaTek, die als der grösste Lieferant für Smartphone-Prozessoren weltweit gilt. Betroffen sind so gut wie alle denkbaren Hersteller, egal ob Samsung, Xiaomi, Oppo oder OnePlus, insbesondere im Budget- und Mittelklasse-Bereich.

Lediglich Google ist unter den Android-Herstellern aussen vor, da in Pixel-Geräten noch ein weiterer Sicherheitschip verbaut ist, der getrennt von der restlichen Hardware funktioniert. Auch iPhones sind nicht betroffen, da sie auf eigene Sicherheitschips setzen.

Die Folgen des Angriffs

Die Sicherheitsforscher warnen vor den ernsten Folgen eines erfolgreichen Angriffs. Denn über die Schwachstelle können Angreifer sämtliche Informationen des Nutzers erhalten, von PINs und Passwörtern über verschlüsselte Daten bis hin zu Krypto-Wallets.

Das einzige Hindernis ist, dass das Gerät in den Besitz des Hackers geraten muss. Das kann durch Diebstahl passieren, oder aber die Betroffenen lassen ihr Gerät unbeaufsichtigt liegen (oder vergessen es gänzlich). Da der Angriff nicht einmal eine Minute dauert und das Gerät dafür nicht entsperrt werden muss, fällt ein Datenabfluss vermutlich nicht einmal auf.

Unklar ist aktuell, ob und wie oft die Sicherheitslücke in MediaTek-Chips bereits missbraucht wird. Der Hersteller wurde bereits im Januar über die Lücke informiert und konnte somit bis zur Bekanntmachung der Lücke dafür sorgen, dass entsprechende Fixes ausgeliefert wurden.

Das müssen Sie tun

Wer ein Android-Smartphone besitzt, sollte unbedingt das eigene Gerät updaten. Smartphones der Hersteller Samsung, OPPO, vivo und OnePlus sollten seit März über die dazugehörigen Patches verfügen. Prüfen Sie also, ob alle aktuellen Sicherheitsupdates installiert wurden.

Achten Sie ausserdem darauf, sensible Daten wie Krypto-Schlüssel oder sonstige Passwörter nicht einfach so auf Ihrem Smartphone zu speichern. Angreifer können das ausnutzen, und im Falle eines Verlustes verlieren Sie möglicherweise Zugriff auf Ihre Konten.

Quelle: PC-Welt

Ähnliche Beiträge

  • Critical Flaw in WordPress Add-on for Elementor

    04. Dezember 2025 Kritische Lücke in Elementor Add-On (WordPress) gefunden Attackers are exploiting a critical-severity privilege escalation vulnerability (CVE-2025–8489) in the King Addons for Elementor plugin for WordPress, which lets them obtain administrative permissions during the registration process.The threat activity started on October 31, just a day after the issue was publicly disclosed. So far, the Wordfence security scanner from Defiant, a company that provides security…

  • Avira Virenschutz hat hochkritische Schwachstellen – jetzt patchen!

    10. März 2026 Drei hochriskante Sicherheitslücken in Avira Antimalware ermöglichen Angreifern etwa das Ausführen von Code mit Systemrechten. IT-Forscher haben in Aviras Antimalware-Software Sicherheitslücken entdeckt, durch die Angreifer verwundbare Systeme kompromittieren können. Dazu müssen sie teils lediglich Dateien an bestimmte, von Nutzern und Nutzerinnen zugreifbare Orte im Dateisystem ablegen, was zur Ausführung von beliebigem Code mit Systemrechten führt. Konkret führen die Quarkslab-Analysten die Schwachstellen anhand der kostenlosen…

  • US-Medizinriese Stryker durch Hacker komplett lahmgelegt

    12. März 2026 Der Medizintechnikkonzern Stryker wurde Ziel eines schwerwiegenden Cyberangriffs einer irannahen Hackergruppe. Stryker ist ein Fortune-500-Unternehmen, das sich auf die Herstellung von chirurgischen Instrumenten, orthopädischen Implantaten und Neurotechnologie spezialisiert hat. Das Unternehmen mit Hauptsitz in Michigan beschäftigt rund 56.000 Mitarbeiter und prognostizierte für 2025 einen Umsatz von über 25 Milliarden US-Dollar. Seine zentrale Rolle in der Lieferkette des Gesundheitswesens macht es zu einem…

  • Fortinet (Firewall) und SAP patchen ihre Systeme

    11. Dezember 2025 Fortinet on Tuesday announced patches for 18 vulnerabilities across its products, including two flaws that could allow attackers to bypass authentication. Tracked as CVE-2025-59718 and CVE-2025-59719 (CVSS score of 9.8), the two bugs are described as improper verification of cryptographic signature issues. They impact FortiOS, FortiWeb, FortiProxy, and FortiSwitchManager. According to Fortinet, the weaknesses allow attackers to send crafted SAML response messages…

  • Kritische Lücken in Sonicwall, Cisco und ASUS-Produkten angegriffen

    Update: 16. Januar 2026 Der Netzwerkausrüster Cisco hat endlich einen Sicherheitspatch für Secure Email Gateway und Secure Email und Web Manager veröffentlicht, der eine seit Dezember vergangenen Jahres ausgenutzte Lücke schliesst. Sind Attacken erfolgreich, verfügen Angreifer über Root-Rechte und übernehmen die volle Kontrolle über Instanzen. 19. Dezember 2025 Lücken bei Produkten von Cisco, Sonicwall und ASUS In der Nacht zum Donnerstag hat die US-amerikanische IT-Sicherheitsbehörde…