Nachdem die Cyberabwehr in Litauen vor chinesischen 5G-Smartphones gewarnt hat, nehmen private Sicherheitsexperten die verdächtigen Geräte unter die Lupe. Auch das Bundesamt für Sicherheit in der Informationstechnik geht dem Report nach.
Im Visier: Manipulierte Smartphones – nicht unbedingt chinesische Modelle – sind seit Jahren ein ernsthaftes Sicherheitsproblem.
Das staatliche Zentrum für Cybersicherheit in Vilnius hatte vor allem ein Gerät des chinesischen Herstellers Xiaomi kritisch beurteilt, weil es technisch in der Lage sei, bestimmte Inhalte auf dem eingebauten Webbrowser zu zensieren. Der Zensurfilter sei zwar nicht aktiv gewesen, habe aber aus der Ferne eingeschaltet werden können.
Drei Smartphone-Modelle untersucht
Das BSI hatte einen Report der litauischen Cyberabwehr erhalten, in dem drei konkrete Smartphone-Modelle analysiert wurden: das Huawei P40 5G, das Xiaomi Mi 10T 5G und das OnePlus 8T 5G. Die schwersten Vorwürfe richtete das Cybersicherheits-Zentrum NKSC (Nacionalinio Kibernetinio Saugumo Centro) gegen Xiaomi. Bei Huawei bemängelten die Litauer, dass der App-Store auch auf Quellen verlinke, die von der Agentur als unsicher eingestuft werden. Bei dem OnePlus-Gerät fand das NKSC keine Mängel.
Ein Sprecher von Xiaomi erklärte, die Geräte seines Unternehmens zensierten keine Kommunikation mit oder von ihren Nutzern. „Xiaomi hat und wird niemals persönliche Aktivitäten seiner Smartphone-Nutzer einschränken oder unterbinden, wie beispielsweise das Suchen, Anrufen, Surfen im Internet oder die Verwendung von Drittanbieter-Kommunikationssoftware.“
Der BSI-Sprecher sagte, auf der Liste der Smartphone-Marken, die von den Bundesbehörden offiziell bestellt werden können, stehe weder Xiaomi noch ein anderer Hersteller aus China. Das BSI könne aber nicht ausschließen, dass durch eine dienstliche Nutzung von privat angeschafften Geräten trotzdem ein Xiaomi-Smartphone im Einsatz sei.
„China ist gewillt, mit technischen Mitteln Zensur auszuüben“
Rüdiger Trost, Sicherheitsexperte von F-Secure Deutschland, sagte der dpa, man müsse die Vorwürfe ernst nehmen. „Ich halte es für mehr als wahrscheinlich, dass es Möglichkeiten für chinesische Stellen gibt, direkt auf Smartphones aus nationaler Produktion zuzugreifen. Und ich habe keine Zweifel, dass China gewillt ist, mit technischen Mitteln Zensur auszuüben.“
Wenn die Konzerne, der chinesische Staat oder Hacker einen so tiefgreifenden Zugriff hätten, könnten sie nicht nur Kommunikation auslesen, noch bevor sie verschlüsselt werde, etwa bei E-Mails, WhatsApp oder sogar Signal. „Man könnte sogar Daten hochladen und auf solche Weise etwa einen Dissidenten diskreditieren. Man könnte sein Smartphone so manipulieren, dass er wie der Spion eines anderen Staates erscheint.“
Android-Anpassungen können Sicherheit beeinträchtigen
Trost verwies darauf, dass die chinesischen Smartphones in der Regel auf dem Android-Betriebssystem laufen, das von Google entwickelt wurde. „Wir haben festgestellt, dass die von Smartphone-Herstellern angepassten Android-Versionen für die jeweiligen Geräte unterschiedlich sicher sind. Die Android-Anpassungen durch Hersteller wie Xiaomi können also dazu führen, dass die Sicherheit dieser Geräte erheblich beeinträchtigt wird.“ Das würden die Konzerne kaum aus Eigeninteresse tun. „In China geschieht sicher wenig komplett am Staat vorbei.“
Man könne allerdings davon ausgehen, dass die breite Masse der Anwenderinnen und Anwender nicht im Fokus stünde, betonte Trost. „Wenn ich aber Politiker, Journalist oder Dissident wäre, sähe das anders aus.“
Kein Generalverdacht gegen chinesische Smartphones
Thorsten Urbanski, Sprecher des Sicherheitsunternehmens Eset, warnte davor, alle Smartphones aus China unter einen Generalverdacht zu stellen. Manipulierte Geräte seien aber „seit vielen Jahren ein großes Sicherheitsproblem“.
„Bereits vor mehr als fünf Jahren gab es erste Fälle von Geräten, die auf dem Weg nach Europa mit manipulierter Firmware und vorinstallierter Spyware-Apps in den Handel kamen.“ Mit den damaligen Manipulationen hätten umfassend Daten gestohlen werden können. Auch eine Überwachung des Besitzer seien möglich gewesen. In vielen Fällen seien die Manipulationen nicht vom Hersteller selbst ausgegangen.
Online-Handel: Quelle für manipulierte Geräte
Viele manipulierte Geräte gelangten über den Online-Handel nach Europa, sagte Urbanski. Teilweise seien gefälschte und mit Schad-Apps ausgestattete Geräte aber auch im stationären Handel zu finden gewesen. Sein Ratschlag: „Wenn Geräte beispielsweise schon beim Eintreffen als Neuware nicht originalverpackt sind, sollten Verbraucher generell vorsichtig sein und das Gerät gegebenenfalls auch wieder zurücksenden. Ebenso sind Angebote mit Rabatten von 50 oder 60 Prozent auf aktuelle Smartphones in der Regel zu schön, um wahr zu sein.“ Oftmals zahlten Verbraucher hier den günstigen Preis mit ihren Daten oder erhielten gefälschte Geräte.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.