Android, Apple

Android und Apple: 11 Sicherheitslücken entdeckt, NFC-Angriff ohne Klick

Veröffentlicht am: 30.09.2026 um 19:02 Uhr | Redaktion boerse-global.de

Neun Fehler bei Apple und zwei bei Android wurden durch Sicherheitsupdates behoben; eine Android-Lücke ermöglicht Angriffe ohne Nutzeraktion.

Positive Technologies entdeckt elf Sicherheitslücken bei Apple und Google
Abstrakte digitale Netzwerkstruktur mit leuchtenden Lichtknoten und Glasfaserkabeln in dunkler Umgebung. Illustration mit AI erstellt.

Am 25. September 2026 meldete das Cybersicherheitsunternehmen Positive Technologies die Entdeckung von insgesamt elf Sicherheitslücken in weit verbreiteten Betriebssystemen von Apple und Google.

Nach Angaben der russischen Nachrichtenagentur TASS, an die das unter US-Sanktionen stehende Unternehmen seine Untersuchungsergebnisse übermittelte, sind die Schwachstellen als hoch eingestuft worden. Neun der gemeldeten Fehler betreffen Geräte und Software von Apple, während zwei Schwachstellen im Android-System, einschließlich Googles Pixel-Reihe, festgestellt wurden.

Unbemerkte Angriffe über präparierte NFC-Tags

Als resonanzstärkster Fund gilt ein Angriffsvektor unter Android, der eine Kompromittierung des Endgeräts gänzlich ohne Nutzerinteraktion erlaubt. Den Experten zufolge löst ein speziell kodierter NFC-Tag bei bloßer Annäherung eine Kette unautorisierter Aktionen aus: Eine schädliche APK-Datei wird unbemerkt im Hintergrund heruntergeladen, ohne Berechtigungsabfragen oder Systembestätigungsdialoge installiert und anschließend gestartet. Das mobile Betriebssystem führt diesen Ablauf vollständig ohne einen Klick des Anwenders aus.

Anzeige

Wer sich mit der Sicherheit seines mobilen Betriebssystems befasst, sollte die grundlegenden Schutzmechanismen gegen unbefugte Zugriffe kennen. Ein gratis PDF-Ratgeber zeigt 5 einfache Schritte, die jeder sofort umsetzen kann, um sein Gerät gegen Hacker abzusichern. So sichern Sie Ihr Android-Smartphone in wenigen Minuten ab

Die zweite bei Android dokumentierte Schwachstelle betrifft unbefugte Eingriffe in das Systemnetzwerk. Eine Anwendung kann demnach Systemeinstellungen manipulieren, ohne hierfür über gesonderte Zusatzrechte zu verfügen.

Dazu zählen unter anderem der eigenmächtige Beitritt zu Wi-Fi-Netzwerken sowie das Hinterlegen von Zertifikaten und Proxy-Servern. Positive Technologies machte dabei keine Angaben dazu, welche konkreten Android-Versionen oder Pixel-Modelle von den beiden Schwachstellen betroffen waren.

Rechteausweitung unter macOS und Patches der Hersteller

Auch die im Apple-Ökosystem aufgedeckten neun Schwachstellen bergen erhebliche Risiken für die Gerätesicherheit. Ein Fehler im Desktop-Betriebssystem macOS ermöglicht es Angreifern, höchste Systemrechte zu erlangen.

Anzeige

Nach dem Schließen von Sicherheitslücken durch Updates ist es ratsam, auch die weiteren Einstellungen der Privatsphäre zu kontrollieren. Dieser kostenlose Ratgeber zeigt eine einfache Schritt-für-Schritt-Methode für Einsteiger, um das iPhone ohne Stress und Datenverlust aktuell zu halten. Kostenlosen iOS-Update-Ratgeber jetzt herunterladen

Eine weitere Lücke im Systemkernel kann das betroffene Gerät lahmlegen oder Speicherdaten im laufenden Betrieb korrumpieren. Zudem stellten die Sicherheitsforscher fest, dass Zugriffsschlüssel ohne eine Bestätigung durch den Nutzer gelöscht werden können.

Die betroffenen Plattformbetreiber haben auf die gemeldeten Fehler reagiert und Sicherheitsaktualisierungen bereitgestellt. Google schloss die beiden von Positive Technologies gemeldeten Android-Lücken mit den Patches für September 2026. Auch Apple veröffentlichte entsprechende Korrekturen für die gemeldeten Schwachstellen, nannte in diesem Zusammenhang jedoch keine spezifischen Betriebssystemversionen.

Disclaimer...

de | wissenschaft | 70205661 |