Mediatek-chips: gefahr für 875 millionen android-geräte entdeckt

Ein gravierender Sicherheitsfleck in MediaTek-Chips gefährdet bis zu 875 Millionen Android-Geräten weltweit. Dieser Fehler ermöglichte Hackerinnen und Hackern, PIN-Codes und andere vertrauliche Daten binnen weniger Minuten von nicht-aktiven Geräten herauszuziehen, wenn diese an einen Computer angeschlossen sind.

Das sicherheitsloch im mediatek-helio-g99-chipset

Das sicherheitsloch im mediatek-helio-g99-chipset

Die Sicherheitslücke, die dem Common Vulnerability Exposure (CVE)-Nummer CVE-2026-20435 zugeordnet wurde, wurde von Forschern von Ledger's Donjon Hacker Lab entdeckt. Sie betrifft mehrere von MediaTek entwickelte System-on-Chip (SoCs), darunter das MediaTek Helio G99, das in vielen Mid-Range-Smartphones verwendet wird, wie zum Beispiel bei Oppo, Realme, Vivo und Xiaomi.

Wenn ein Fehlerhaftes MediaTek-Chipset in einem Android-Gerät verwendet wird, können Angreifer, wenn das Gerät an einen Computer angeschlossen ist, während es eingeschaltet wird, die vertraulichen Schlüssel und PIN-Codes extrahieren, einschließlich solcher, die in verschlüsselten Anwendungen wie Crypto-Wallets oder Notizenschränken gespeichert sind.

Das bedeutet, dass ein Angreifer dann die Möglichkeit hätte, alle vertraulichen Dateien des betroffenen Geräts abzurufen und zu entschlüsseln, einschließlich persönlicher Informationen, Fotos und vertraulicher Nachrichten.

MediaTek hat den Fehler im Januar bereits behoben, jedoch ist die Verfügbarkeit von Sicherheitspatches für alle betroffenen Geräte ungewiss, da Android-Geräte oft langsam mit neueren Updates versorgt werden, insbesondere wenn sie nicht mehr von ihrem Hersteller unterstützt werden.

Die Forscher warnen, dass viele Benutzer, die von einem gefährdeten MediaTek-Chipset betroffen sind, bis zu einem Jahr auf ein Sicherheitsupdate warten könnten. Daher raten sie, unbedingt den März-Update aufzuspielen, wenn es verfügbar ist, oder in Erwägung zu ziehen, ein neues Gerät zu kaufen, wenn das nicht möglich ist.