{"id":43543,"date":"2026-03-14T19:01:08","date_gmt":"2026-03-14T19:01:08","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/43543\/"},"modified":"2026-03-14T19:01:08","modified_gmt":"2026-03-14T19:01:08","slug":"mediatek-chips-sicherheitsluecke-gefaehrdet-krypto-wallets-borncity","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/43543\/","title":{"rendered":"MediaTek-Chips: Sicherheitsl\u00fccke gef\u00e4hrdet Krypto-Wallets &#8211; BornCity"},"content":{"rendered":"<p>Sicherheitsforscher knackten Smartphones mit MediaTek-Chips in 45 Sekunden. Sie extrahierten dabei die Wiederherstellungsphrasen von Krypto-Wallets. Der Angriff erfordert jedoch physischen Zugriff auf das Ger\u00e4t.<\/p>\n<p>So funktioniert der Hardware-Angriff<\/p>\n<p>Die Schwachstelle mit der Kennung CVE-2026-20435 steckt im Preloader und Boot-ROM verschiedener MediaTek-Chips\u00e4tze wie dem Dimensity 7300. Die Experten nutzten eine Technik namens elektromagnetische Fehlerinjektion (EMFI). Dabei st\u00f6ren gezielte Impulse den Startvorgang auf Hardwareebene.<\/p>\n<p>Anzeige<\/p>\n<p>W\u00e4hrend Hardware-Angriffe Expertenwissen erfordern, \u00fcbersehen viele Android-Nutzer im Alltag einfache Sicherheitsma\u00dfnahmen f\u00fcr ihre sensiblen Daten. Dieser Gratis-Ratgeber zeigt Ihnen, wie Sie WhatsApp, Banking-Apps und Co. effektiv vor unbefugtem Zugriff sch\u00fctzen. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD1of2-AD2of2-EAID-769739-CWBNC-BCPID_9935\" rel=\"noopener nofollow\" target=\"_blank\">5 Sicherheitsma\u00dfnahmen f\u00fcr Ihr Android-Smartphone jetzt entdecken<\/a><\/p>\n<p>Durch Anschluss per USB-Kabel und wiederholte Neustarts umgingen sie die Sicherheitsmechanismen, noch bevor Android vollst\u00e4ndig geladen war. Der Angriff zielt speziell auf Ger\u00e4te ab, die das Trusted Execution Environment (TEE) von Trustonic nutzen. MediaTek stuft das Risiko wegen des n\u00f6tigen physischen Zugriffs als \u201emittel\u201c ein.<\/p>\n<p>Krypto-Schl\u00fcssel in weniger als einer Minute geknackt<\/p>\n<p>Im Praxistest am Nothing CMF Phone 1 brach das Team die Sicherheitsschicht in etwa 45 Sekunden. Anschlie\u00dfend extrahierten sie die kryptografischen Root-Schl\u00fcssel der Android-Verschl\u00fcsselung. So lie\u00df sich der Speicher offline entschl\u00fcsseln \u2013 inklusive der Ger\u00e4te-PIN.<\/p>\n<p>Das fatale Ergebnis: Die Forscher lasen die sensiblen Seed-Phrasen mehrerer Software-Wallets aus. Betroffen waren Trust Wallet, Kraken Wallet, Phantom, Tangem, Rabby und Base Wallet. Diese Phrasen sind der Master-Schl\u00fcssel zu allen digitalen Verm\u00f6genswerten in den Wallets.<\/p>\n<p>Diese Smartphone-Hersteller sind betroffen<\/p>\n<p>MediaTek-Prozessoren stecken in vielen Einsteiger- und Mittelklasse-Smartphones. Betroffene Chips\u00e4tze verbauen unter anderem Oppo, Vivo, OnePlus, Samsung, Realme, Motorola und Tecno. Auch das kryptofokussierte Solana Seeker Smartphone nutzt einen anf\u00e4lligen Chip.<\/p>\n<p>MediaTek lieferte den Herstellern bereits am 5. Januar 2026 einen Patch aus. Die Smartphone-Produzenten m\u00fcssen das Update nun an ihre Kunden verteilen. Der Patch h\u00e4rtert die Software-Logik im Startprozess, kann aber hardwarebedingte Eigenschaften nicht nachtr\u00e4glich \u00e4ndern.<\/p>\n<p>Wie gro\u00df ist die Gefahr wirklich?<\/p>\n<p>Die Entdeckung zeigt eine grunds\u00e4tzliche Schw\u00e4che: Smartphones wurden nicht als hochsichere Tresore f\u00fcr Krypto-Verm\u00f6gen designed. W\u00e4hrend die Software-Sicherheit stetig w\u00e4chst, offenbaren Hardware-Exploits physikalische Grenzen.<\/p>\n<p>Anzeige<\/p>\n<p>Ein sicheres Smartphone beginnt bereits bei der richtigen Konfiguration und regelm\u00e4\u00dfigen Pr\u00fcfungen des Systems. Erfahren Sie in diesem kostenlosen Sicherheitspaket, welche f\u00fcnf Ma\u00dfnahmen Ihr Ger\u00e4t sp\u00fcrbar sicherer gegen Datendiebe und Schadsoftware machen. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-EAID-769739-CWBNC-BCPID_9935\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Android-Sicherheits-Leitfaden herunterladen<\/a><\/p>\n<p>Doch wie realistisch ist die Bedrohung? MediaTeks Einstufung als mittleres Risiko hat einen Grund. Angreifer ben\u00f6tigen nicht nur das Ger\u00e4t selbst, sondern auch spezielle Hardware und tiefes technisches Know-how. F\u00fcr die meisten Nutzer bleibt der einfache Diebstahl das gr\u00f6\u00dfere Problem \u2013 das durch diese L\u00fccke allerdings gef\u00e4hrlicher wird.<\/p>\n<p>Das k\u00f6nnen betroffene Nutzer tun<\/p>\n<p>Nutzer sollten verf\u00fcgbare System-Updates sofort installieren, sobald ihr Hersteller sie bereitstellt. Wer gr\u00f6\u00dfere Krypto-Betr\u00e4ge auf dem Smartphone verwaltet, sollte die physischen Risiken ernst nehmen.<\/p>\n<p>Langfristig d\u00fcrften Chiphersteller wie MediaTek zus\u00e4tzliche Schutzmechanismen direkt auf dem Silizium implementieren. Bis solche Architekturen den Massenmarkt erreichen, bleibt die Kontrolle \u00fcber das eigene Ger\u00e4t der beste Schutz. F\u00fcr bedeutende Verm\u00f6genswerte empfehlen sich weiterhin dedizierte Hardware-Wallets.<\/p>\n","protected":false},"excerpt":{"rendered":"Sicherheitsforscher knackten Smartphones mit MediaTek-Chips in 45 Sekunden. Sie extrahierten dabei die Wiederherstellungsphrasen von Krypto-Wallets. Der Angriff erfordert&hellip;\n","protected":false},"author":2,"featured_media":43544,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[46,2937,2818,13640,45,60,59,301,44,64,333,61,63,62],"class_list":{"0":"post-43543","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-ch","9":"tag-cybersicherheit","10":"tag-hardware","11":"tag-kryptowaehrungen","12":"tag-schweiz","13":"tag-science","14":"tag-science-technology","15":"tag-smartphones","16":"tag-switzerland","17":"tag-technik","18":"tag-technologie","19":"tag-technology","20":"tag-wissenschaft","21":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116229070442303582","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/43543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=43543"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/43543\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/43544"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=43543"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=43543"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=43543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}