NIEDERSACHSEN / LONDON (IT BOLTWISE) – Das BSI warnt vor der kritischen Android-Lücke CVE-2026-0163, die auf Pixel-Geräten höhere Berechtigungen aus der Ferne ermöglichen kann. Gleichzeitig adressieren Google und Samsung umfangreiche Sicherheitsupdates, darunter mehrere als kritisch eingestufte Schwachstellen. Parallel erhöht sich der Druck durch datenhungrige Werbe-SDKs, deren Standard-Einstellungen Standortdaten im Rahmen von Real-Time Bidding weiterleiten können. Mit KI-gestütztem Phishing und konkreten App-Kampagnen zeigt sich zudem, wie schnell Angriffe auf mobilen Geräten professionalisiert werden.

BSI warnt Android: Pixel- und Samsung-Lücken sowie Datenrisiken durch SDKs
BSI warnt Android: Pixel- und Samsung-Lücken sowie Datenrisiken durch SDKs (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die aktuelle Sicherheitslage für Android wirkt wie ein Zusammenspiel aus drei Ebenen: schnelle Patch-Zyklen bei den Herstellern, neue Angriffsmuster rund um App-Integrität und ein Werbe-Ökosystem, das Datenschutzversprechen in der Praxis unterlaufen kann. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Anfang August eine Warnung für Google-Pixel-Smartphones veröffentlicht. Im Kern geht es um die Schwachstelle CVE-2026-0163, bei der Angreifer laut der Meldung aus der Ferne höhere Berechtigungen auf betroffenen Geräten erlangen können. Betroffen seien nahezu alle Modelle seit 2021, einschließlich der aktuellen Pixel-10-Serie, während Google Sicherheitsupdates bereitstellt.

Für die operative Absicherung im Alltag ist dabei weniger die Schlagzeile entscheidend als die Frage, wie schnell Updates tatsächlich ankommen und ob sie auch sauber installiert werden. Bei Samsung liegt laut den vorliegenden Informationen bereits ein umfangreicher Rollout für August vor, der insgesamt 56 Schwachstellen schließt. Darunter befinden sich 38 Patches von Google, von denen acht als kritisch eingestuft werden, sowie 18 herstellereigene Korrekturen. Besonders relevant für Risiko-Teams sind die genannten Beispiele CVE-2026-25289 und CVE-2026-28591; der Rollout startet zunächst für neuere Modelle der Galaxy-S- und Z-Reihe. Wer Flotten verwaltet oder mehrere Geräte privat und dienstlich nutzt, sollte daher nicht nur die Firmware-Version prüfen, sondern auch sicherstellen, dass Sicherheitsupdates nicht durch Energiespar- oder Update-Restriktionen in die Länge gezogen werden.

Parallel zu den klassischen CVE-orientierten Lücken zeigt ein weiterer Befund, dass Manipulationen auch über vorinstallierte Anwendungen und Werbekomponenten in den Alltag rutschen können. Ein aktueller Fall betrifft Smartphones von Motorola: Dort manipuliert die vorinstallierte Anwendung „Smart Feed“ die offizielle Amazon-App. Nutzerberichten zufolge wird dabei der Zugriff auf Amazon über eine externe Domain umgeleitet, um Affiliate-Codes einzuschleusen. Als konkrete Gegenmaßnahme empfiehlt sich, die betroffene Smart-Feed-Anwendung zu deaktivieren. Genau an dieser Stelle wird deutlich, warum „App-Updates installieren“ allein nicht reicht: Man muss auch prüfen, welche System-App-Funktion im Hintergrund tatsächlich Datenverkehr anstößt und welche Berechtigungen sie im Alltag bekommt.

Noch weniger sichtbar, aber in der Wirkung sehr ähnlich, sind Datenschleusen durch Werbe-SDKs. Die Electronic Frontier Foundation (EFF) verweist auf Standard-Einstellungen gängiger Werbe-Entwicklerkits (SDKs): In einer Studie werden Anbieter wie InMobi, BidMachine, HyBid und Petal Ads genannt, die Standortdaten standardmäßig weiterleiten – oft ohne dass App-Entwickler diese Voreinstellungen kritisch prüfen. Technisch passt das in das Muster moderner Werbeausspielung, bei der für Echtzeitauktionen (Real-Time Bidding) möglichst viele Kontextsignale gesammelt werden. Wenn diese Signale bereits durch Grundeinstellungen fließen, verschiebt sich das Risiko von der expliziten Nutzerfreigabe hin zur Plattform- und SDK-Konfiguration, die ein Unternehmen in seiner App-Qualitätsprüfung häufig nicht granular genug bewertet.

Dass mobile Angriffe nicht nur „bunte“ Tracking-Vorwürfe sind, sondern auch schnell in echte Kompromittierungen münden können, unterstreichen Analysen von Microsoft. Laut den Angaben wurden innerhalb von vier Wochen etwa 7 Millionen KI-gesteuerte Phishing-Angriffe registriert. Besonders stark sei der Bereich des Device-Code-Phishing im ersten Halbjahr 2026 betroffen, der einen 15-fachen Anstieg verzeichnete. In Niedersachsen beziffern Behörden den Schaden durch Cyberkriminalität auf rund 217,5 Millionen Euro. Für Entscheider ist das vor allem ein Indikator für die Geschwindigkeit, mit der Angriffslogik skaliert wird: KI senkt die Kosten pro erfolgreicher Kampagne, wodurch auch weniger spezialisierte Tätergruppen operativ mithalten können.

Ein anschauliches Beispiel liefert zudem eine Kampagne, die Sicherheitsforscher im Umfeld einer Mahjong-App beschrieben haben. Dabei soll eine „Hot Update“-Funktion ohne Zustimmung der Nutzer Daten gesammelt haben. Die App soll auf über 500 Millionen Geräten präsent sein und in einem Rhythmus von alle 5,2 Minuten Informationen an externe Server versenden; infolge der Vorwürfe entfernte Huawei die Anwendung vorübergehend aus dem Store. Solche Mechanismen sind besonders tückisch, weil sie nicht unbedingt auf dem ersten Blick bei der Installation auffallen. Aus technischer Sicht verschiebt sich die Angriffsfläche damit vom statischen App-Release hin zur laufenden Update- und Remote-Configuration-Logik, die man in einem sicheren App-Lifecycle regelmäßig mit prüfen muss.

Schließlich zeigen weitere Patch-Hinweise, dass die Schutzstrategie breit bleiben muss: TP-Link meldete für sein Omada-Netzwerk-Ökosystem mehrere Lücken, darunter CVE-2025-7850, das eine vollständige Netzwerk-Kompromittierung ermöglichen könnte. Xiaomi startete zudem den August-Patch für das Modell 15S Pro und bestimmte Tablets im chinesischen Markt. Für Nutzer bedeutet das: Sicherheitsupdates zeitnah installieren, vorinstallierte Apps auf untypisches Verhalten überprüfen und bei Berechtigungen, insbesondere für Standort, konsequent auf den minimal nötigen Umfang achten. Zusätzlich ist Vorsicht bei automatischen App-Updates im Hintergrund geboten, weil genau dort Remote-Änderungen und nachträgliche Funktionsaktivierungen für Angreifer am leichtesten „durchrutschen“ können.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - BSI warnt Android: Pixel- und Samsung-Lücken sowie Datenrisiken durch SDKs - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "BSI warnt Android: Pixel- und Samsung-Lücken sowie Datenrisiken durch SDKs".
Stichwörter AI Android App Artificial Intelligence BSI CVE Daten Device-code-phishing KI Künstliche Intelligenz Phishing Pixel Real-time-bidding Samsung SDK Sicherheitslücke Sicherheitsupdate Standortdaten
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "BSI warnt Android: Pixel- und Samsung-Lücken sowie Datenrisiken durch SDKs" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "BSI warnt Android: Pixel- und Samsung-Lücken sowie Datenrisiken durch SDKs" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »BSI warnt Android: Pixel- und Samsung-Lücken sowie Datenrisiken durch SDKs« bei Google Deutschland suchen, bei Bing oder Google News!


    714 Leser gerade online auf IT BOLTWISE
    KI-Jobs