Massive schwachstelle bei android-chips: millionen handys gefährdet
Eine alarmierende Sicherheitslücke betrifft schätzungsweise 25 % aller aktiven Android-Smartphones – das entspricht 875 Millionen Geräten weltweit. Die Schwachstelle, mit der sich Hacker in weniger als einer Minute Zugriff auf sensible Daten verschaffen können, wurde in Chips von MediaTek entdeckt.

Datenraub in sekunden: sicherheitslücke in android-chips
Forscher des Ledger Donjon Hacker Lab haben eine gravierende Sicherheitslücke in mehreren Chipsätze von MediaTek aufgedeckt. Die Schwachstelle ermöglicht es Angreifern, Nutzerdaten – darunter Nachrichten, Fotos und sogar Seed-Phrasen für Kryptowährungs-Wallets – innerhalb von Sekunden zu extrahieren. Das Problem liegt in einer Design-Fehlart, die auch dann ausgenutzt werden kann, wenn das Gerät ausgeschaltet ist – vorausgesetzt, es wird während des Startvorgangs per USB an einen Computer angeschlossen.
Die Ursache der Problematik liegt in der Fragmentierung des Android-Ökosystems. Da Hersteller oft lange brauchen, um Sicherheitsupdates zu veröffentlichen, bleiben viele Geräte anfällig. Die Liste der betroffenen MediaTek-Chipsätze ist lang: Dazu gehören beispielsweise die Serien MT6700/MT6800/MT6900 sowie MT8100/MT8600/MT8700. Auch beliebte Modelle von Oppo, Realme, Vivo und Xiaomi nutzen diese Chipsätze.
Ein Proof-of-Concept der Schwachstelle wurde bereits am Nothing CMF Phone 1 demonstriert. Wer sein Gerät auf der Liste findet, sollte umgehend das Sicherheitsupdate vom März installieren. Wer jedoch keine weiteren Updates erwarten kann, sollte sensible Daten wie Kryptowährungen nicht auf dem Gerät speichern. Charles Guillemet, CTO von Ledger, betont: „Diese Forschung beweist, dass Smartphones keine sicheren Tresore für vertrauliche Informationen sind.“
Die Nachricht kommt zu einem ungünstigen Zeitpunkt, da viele Nutzer ihre Geräte aus Gewohnheit oder aus fehlendem Bewusstsein nicht regelmäßig aktualisieren. Die lange Zeit, die es benötigt, bis Patches für Android-Geräte verfügbar sind, ist ein bekanntes Problem. Und das Problem ist nicht nur theoretischer Natur: Angreifer könnten mit Supercomputern die verschlüsselten Daten auslesen, sobald sie den Root-Key erlangt haben.
Die gute Nachricht: MediaTek hat die Schwachstelle bereits im Januar behoben. Die schlechte Nachricht: Nicht alle Android-Nutzer profitieren davon, da die Aktualisierung oft lange dauert. Das ist ein Paradebeispiel dafür, wie moderne Technologie unsere Privatsphäre gefährdet. Einmal kompromittiert, sind Passwörter und PINs in Notiz-Apps nicht mehr sicher – die Illusion von Privatsphäre zerplatzt.
Die aktuelle Entwicklung zeigt deutlich: Die Sicherheit von Smartphones ist ein ständiger Kampf. Nutzer müssen wachsam bleiben und regelmäßig Updates installieren, um sich vor solchen Angriffen zu schützen. Die Sicherheitslücke könnte eine neue Ära der digitalen Überwachung einläuten – ein Szenario, das die Grenzen zwischen Privatsphäre und Datensicherheit neu definiert.