Mediatek-chips: sicherheitslücke in 25% aller android-geräte

Ein gravierender Sicherheitsfleck im MediaTek-Chipset gefährdet 875 Millionen Android-Geräte weltweit. Die Schwachstelle, die den Common Vulnerability Exposure (CVE)-Code 2026-20435 erhalten hat, ermöglicht es Hackern, PINs und andere vertrauliche Informationen innerhalb weniger Sekunden abzufangen.

Schwachstelle kann auch bei ausgeschalteten geräten gelöst werden

Die bedrohliche Lücke kann sogar dann ausgenutzt werden, wenn das Smartphone ausgeschaltet ist – vorausgesetzt, es ist an einen Computer angeschlossen, während es gestartet wird. Dieser Faktor erhöht die Gefahr, da viele Benutzer ihre Geräte unachtsam an USB-Porten anschließen.

Die Forscher des Ledger-Donjon-Hacker-Labs haben die Schwachstelle auf verschiedenen MediaTek-Chipsets entdeckt. Ihre alarmierenden Bemerkungen betonen, dass die Lücke es Hackern ermöglicht, Benutzerdaten – einschließlich Nachrichten, Fotos und sogar Crypto-Wallet-Schlüsselphrasen – innerhalb von Sekunden zu extrahieren.

Mediatek hat die Schwachstelle bereits im Januar geschlossen, jedoch kann nicht garantiert werden, dass alle betroffenen Geräte rechtzeitig mit dem Sicherheitsupdate versorgt werden.

Mediatek-chipsets mit sicherheitsfleck

Mediatek-chipsets mit sicherheitsfleck

Die folgenden MediaTek-Chipsets sind von der Schwachstelle betroffen:

MT6700/MT6800/MT6900-Serie: MT6739, MT6761, MT6765, MT6768, MT6781, MT6789, MT6813, MT6833, MT6853, MT6855, MT6877, MT6878, MT6879, MT6880, MT6885, MT6886, MT6983, MT6985, MT6989, MT6990, MT6993.
nMT8100/MT8600/MT8700-Serie: MT8169, MT8186, MT8188, MT8370, MT8390, MT8676, MT8678, MT8696, MT8793, MT2737.
nn

Es wichtig, dass Nutzer die neuesten Android-Sicherheitsaktualisierungen installer