Massive sicherheitslücke bei mediatek-chips: 875 millionen android-geräte gefährdet
Eine schwerwiegende Sicherheitslücke, die rund 25 % aller aktiven Android-Smartphones betrifft, wurde bei Chips von MediaTek entdeckt. Das betrifft schätzungsweise 875 Millionen Geräte weltweit, darunter Modelle von Oppo, Realme, Vivo und Xiaomi. Die Schwachstelle ermöglicht es Angreifern, Passwörter und sensible Daten wie Kryptowährungs-Seed-Phrasen zu stehlen – selbst wenn das Gerät ausgeschaltet ist.
Angreifer können passwörter und root-keys extrahieren
Forscher des Ledger Donjon Hacker Lab haben die Sicherheitslücke in mehreren Chipsätze von MediaTek identifiziert. Die Schwachstelle, mit der CVE-Nummer CVE-2026-20435 versehen, erlaubt es einem Angreifer, Benutzerdaten – einschließlich Nachrichten, Fotos und sogar Kryptowährungs-Seed-Phrasen – in Sekundenschnelle auszulesen. Das Problem liegt in einer mangelnden sicheren Handhabung der Root-Keys, die für die Verschlüsselung von Daten zuständig sind.
Selbst wenn ein Smartphone gesperrt und ausgeschaltet ist, können Angreifer über eine USB-Verbindung Zugriff auf die Root-Keys erlangen. Dies bedeutet, dass sensible Informationen, die auf dem Gerät gespeichert sind, potenziell gefährdet sind. Die Schwachstelle wurde bereits an einem Nothing CMF Phone 1 demonstriert.
Die Ursache liegt in der Fragmentierung des Android-Ökosystems. Da die Software-Updates von Google oft lange brauchen, bis sie von den jeweiligen Smartphone-Herstellern implementiert werden, bleiben viele Geräte vulnerabel. Die gute Nachricht: MediaTek hat die Schwachstelle bereits im Januar behoben. Allerdings wird diese Sicherheitsverbesserung nicht automatisch an alle Geräte ausgeliefert.
Eine Liste betroffener MediaTek-Chipsätze finden Sie hier: MT6700/MT6800/MT6900-Serien (MT6739, MT6761, MT6765, MT6768, MT6781, MT6789, MT6813, MT6833, MT6853, MT6855, MT6877, MT6878, MT6879, MT6880, MT6885, MT6886, MT6890, MT6893, MT6895, MT6897, MT6983, MT6985, MT6989, MT6990, MT6993) und MT8100/MT8600/MT8700-Serien (MT8169, MT8186, MT8188, MT8370, MT8390, MT8676, MT8678, MT8696, MT8793, MT2737).
Wenn Ihr Gerät von einem der betroffenen Chipsätze angetrieben wird, sollten Sie umgehend das neueste Android-Update installieren. Nutzer, die keine weiteren Updates erwarten, sollten keine sensiblen Daten auf ihren Geräten speichern und gegebenenfalls ein neues Smartphone in Betracht ziehen.
Charles Guillemet, CTO bei Ledger, betont, dass diese Sicherheitslücke zeigt, dass Smartphones keine sicheren Tresore für sensible Informationen sind. Die Möglichkeit, Daten aus einem ausgeschalteten Gerät zu extrahieren, wirft ernsthafte Fragen auf.
Die Geschwindigkeit, mit der Angreifer Zugriff auf verschlüsselte Daten erlangen können, ist alarmierend. Sekunden reichen aus, um die Sicherheit eines ganzen Geräts zu unterlaufen. Die Sicherheitslücke wirft eine neue Frage auf: Wie viel Kontrolle haben wir wirklich über unsere digitalen Daten?
