Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
•
IT Security NachrichtenIT Security News Daily Summary 2026-09-23(23.09.2026 um 23:55 Uhr)
•
IT Security NachrichtenIT Security News Hourly Summary 2026-09-24 00h : 7 posts(24.09.2026 um 00:00 Uhr)
••••
IT NachrichtenWindows-Backup Drive Snapshot ist verkauft(24.09.2026 um 00:01 Uhr)
•••
Apple iOS & macOSHow to Always Show Menu Bar on iPad with iPadOS 27(23.09.2026 um 23:38 Uhr)
••
IT Security NachrichtenIT Security News Daily Summary 2026-09-23(23.09.2026 um 23:55 Uhr)
•
IT Security NachrichtenIT Security News Hourly Summary 2026-09-24 00h : 7 posts(24.09.2026 um 00:00 Uhr)
••••
IT NachrichtenWindows-Backup Drive Snapshot ist verkauft(24.09.2026 um 00:01 Uhr)
•••
Apple iOS & macOSHow to Always Show Menu Bar on iPad with iPadOS 27(23.09.2026 um 23:38 Uhr)
•
Intelligence View
⚡ tsecurity.de Intelligence

Android-Bug gefährdet Nutzer und verschickt unerlaubt SMS ohne PIN-Eingabe

Google hat offiziell bestätigt, dass in allen Android-Geräten mit Android 16 ein schwerwiegender Sicherheitsfehler besteht. Dieser sorgt dafür, dass die Gemini-KI unerlaubt SMS und Whatsapp-Nachrichten verschicken kann, ohne dass das Sm…

0
↗ Quelle (pcwelt.de)
Reagiere als Erste:r — dein Feedback zählt!





Google hat offiziell bestätigt, dass in allen Android-Geräten mit Android 16 ein schwerwiegender Sicherheitsfehler besteht. Dieser sorgt dafür, dass die Gemini-KI unerlaubt SMS und Whatsapp-Nachrichten verschicken kann, ohne dass das Smartphone überhaupt entsperrt wurde.





Das liegt daran, dass Gemini in den Sperrbildschirm integriert ist und somit einfach darauf Zugriff hat. Eine vorherige PIN-Eingabe ist nicht nötig. Das kann nicht nur lästig, sondern auch gefährlich werden, denn Angreifer können so auf Textnachrichten oder sensible Daten zugreifen, die eigentlich hinter dem Lockscreen bleiben sollten.





Wie die Seite The Register berichtet, sind Android-Geräte aller Hersteller betroffen. Um den Bug auszunutzen, bräuchte es aber direkten Zugriff auf das Smartphone, also beispielsweise durch Diebstahl oder wenn das Gerät verloren geht.





So schützen Sie sich





Um zu verhindern, dass die Schwachstelle Auswirkungen auf die Sicherheit Ihres Geräts hat, können Sie Gemini den Zugriff auf Ihren Sperrbildschirm verweigern. Gehen Sie dazu in die Gemini-App auf Ihrem Android-Smartphone, tippen Sie auf Ihr Profilbild und gehen dann in die Einstellungen. Wählen Sie dort Gemini auf Sperrbildschirm und deaktivieren Sie die Option Verwendung von Gemini ohne Entsperren oder alternativ Antworten auf Sperrbildschirm.





Sie können auch den Zugriff von Gemini auf bestimmte Apps und Funktionen einschränken. Suchen Sie dafür den Menüpunkt Gemini-Apps-Aktivität und dann Erweiterungen. Wählen Sie alle Apps ab, auf die Gemini keinen Zugriff haben soll (beispielsweise Google Messages, Mail-Programme oder Whatsapp).









    Ein Google-Sprecher erklärte gegenüber The Register, dass das Unternehmen bereits eine Lösung für das Problem gefunden hat. Diese soll im Laufe der Woche via Android-Update implementiert werden. Halten Sie also die Android-Version Ihres Geräts immer aktuell, um solche Fixes zeitnah zu erhalten.





    Lesetipp: Schützen Sie Ihr Smartphone mit diesen 7 Android-Datenschutzeinstellungen



    CTI Threat Relationship Graph5 Knoten / 4 Relationen
    CVE / Incident Software MITRE ATT&CK CWE Weakness IoC
    IR-PLAYBOOK-VULN-REMEDIATION
    MEDIUM
    SOC Incident Playbook: Vulnerability Remediation & Verification
    1-Click Detection Engineering: Sigma & YARA Rules
    SOC Ready
    title: Detect Exploitation - Android-Bug gefährdet Nutzer und verschickt unerlaubt SMS ohne PIN-Eingabe
    id: 9f2b616f-1db1-45b0-ad28-e0e11f69092c
    status: experimental
    description: Automatisch generierte SIEM-Erkennungsregel basierend auf CTI Intelligence
    references:
      - https://tsecurity.de/
    author: iShareStuff CTI Automated Detection Engine
    date: 2026-09-24
    logsource:
      category: network_connection
      product: any
    detection:
      selection:
          CommandLine|contains:
            - 'exploit'
      condition: selection
    falsepositives:
      - Legitime administrative Zugriffe oder Penetrationstests
    level: high
    tags:
      - attack.initial_access
      - attack.t1190
    rule CTI_Threat_Indicator {
        meta:
            author = "iShareStuff CTI Automated Detection Engine"
            date = "2026-09-24"
            description = "YARA Signature for "
        strings:
            $str = "Android-Bug gefährdet Nutzer u" ascii wide
        condition:
            any of them
    }
    Ähnliche Beiträge
    🔍 Verwandte News

    Auch interessante Nachrichten Android-Bug gefährdet Nutzer und verschickt unerlaubt SMS ohne PIN-Eingabe

    Thematisch verwandte Begriffe: AndroidBug, gefährdet, Nutzer, verschickt · 6 Treffer

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Zum Aktualisieren ziehen
    ZERO-DAY Kritische Sicherheitsmeldung
    Advisory →
    TTS Reader • tsecurity.de Voice
    tsecurity.de Icon
    tsecurity.de App
    Offline-Lesen, Eilmeldungen & 0ms Ladezeit

    Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

    Nächster Beitrag
    Themen-Radar & Intelligence Matrix
    Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

    tsecurity.de Live Threat Radar

    🔴 LIVE RADAR
    MONITORING
    AKTIV
    CVE-DATENBANK
    LIVE
    🔍
    Community Radar & Live Chat
    Sentinel Bot online • Live-Stream
    Dein Cluster: Security Explorer
    Match:
    lädt…
    Verbindung zum Community-Stream wird aufgebaut...
    Bearbeitungsmodus — Senden überschreibt deine Nachricht
    Community-Puls — was gerade passiert
    lädt…
    Aktivitäten deiner Analysten
    lädt…
    Neues Thema oder Eilmeldung einreichen

    Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

    Heiß diskutierte Einreichungen
    🔖 Gespeicherte Artikel
    📂 Keine gespeicherten Artikel vorhanden.
    Zurück Ziehen Vor
    Links: vorheriger Artikel • Rechts: nächster Artikel • unten: schließen
    News NIS-2 Frühwarnung Tier-1 Intel TTP ⏱️ 3 Min vor 10 Min
    Artikeldaten werden geladen...

    Zurück: vorheriger • Vor: nächster
    ↗ Original-Quelle
    Social Reaktionen Deine Reaktion zählt
    Einstufung & Relevanz-Poll 0 Stimmen
    In sozialen Netzwerken teilen 1-Klick