Massive sicherheitslücke in mediatek-chips gefährdet millionen smartphones

Eine schwerwiegende Sicherheitslücke in Chips von MediaTek könnte Daten von Millionen Android-Smartphones gefährden. Hacker könnten potenziell innerhalb von Sekunden Zugriff auf sensible Informationen erhalten – selbst wenn das Gerät ausgeschaltet ist.

Schwachstelle betrifft breit gefächertes spektrum an geräten

Schwachstelle betrifft breit gefächertes spektrum an geräten

Die Sicherheitslücke wurde von einem internen Sicherheitsteam von Ledger, einem führenden Hersteller von Hardware-Wallets für Kryptowährungen, entdeckt. Laut dem Bericht des Teams konnte ein Angreifer einen Zugriff auf ein Smartphone mit MediaTek-Chipsets innerhalb von 45 Sekunden erlangen. Dabei wurden Daten wie PIN-Codes, Passwörter und Seed-Phrasen aus Kryptowährungs-Wallets extrahiert. Das Besorgniserregende: Die Schwachstelle kann auch dann ausgenutzt werden, wenn das Gerät ausgeschaltet ist.

Betroffen sind Geräte verschiedener Hersteller, darunter Oppo, Vivo, OnePlus, Samsung und Nothing. Laut einer aktuellen Studie von Counterpoint Research werden MediaTek-Prozessoren in rund 34 % aller weltweit verkauften Smartphones eingesetzt. Die genaue Anzahl betroffener Geräte ist unbekannt, doch das Potenzial für Schaden ist enorm.

MediaTek hat die Schwachstelle bereits erkannt und eine Sicherheitsaktualisierung für die betroffenen Geräte bereitgestellt. Nutzer sollten daher umgehend alle verfügbaren Software-Updates herunterladen. Das Unternehmen hat eine Liste der Chips veröffentlicht, die von dem Fehler betroffen sind. Es zeigt sich, dass die Problematik nicht auf einzelne Marken beschränkt ist, sondern sich über den gesamten Markt erstreckt.

Es ist nicht bekannt, ob die Sicherheitslücke bereits von böswilligen Akteuren ausgenutzt wurde, doch die Möglichkeit besteht. Einmal erlangter Zugriff auf das Trusted Execution Environment (TEE), ein isolierter Bereich im Chip, der sensible Daten speichert, kann verheerende Folgen haben.

Die Tatsache, dass MediaTek-Chips häufig in Smartphones verwendet werden, macht diese Sicherheitslücke zu einem erheblichen Problem. Obwohl es längst keine Seltenheit mehr ist, dass Smartphones Sicherheitslücken aufweisen, ist die Geschwindigkeit und der Umfang dieses Problems bemerkenswert. Die Nutzer sollten sich bewusst sein, dass die Sicherheit ihrer Daten in der heutigen digitalen Welt ständig gefährdet ist.