Grave vulnerabilità nei chip MediaTek: smartphone Android violabili in meno di un minuto

Una nuova vulnerabilità critica nei chip MediaTek sta sollevando forti preoccupazioni nel settore della sicurezza informatica. Secondo quanto rivelato da un gruppo di ricercatori di sicurezza, gli smartphone Android che utilizzano questi processori potrebbero essere compromessi in meno di 45 secondi, consentendo a un aggressore di accedere a informazioni estremamente sensibili conservate nel dispositivo.
La scoperta è stata effettuata dal team di Donjon Information Security, divisione specializzata in sicurezza del noto produttore di hardware per criptovalute Ledger. Gli esperti hanno dimostrato come sia possibile sfruttare la falla per estrarre dati protetti direttamente dalla memoria del telefono, anche senza avviare il sistema operativo Android.
Il problema riguarda in particolare il modo in cui alcuni dispositivi gestiscono la protezione dei dati sensibili all’interno dell’hardware. In determinate condizioni, infatti, un attaccante potrebbe sfruttare il difetto per aggirare le protezioni di sicurezza integrate nel processore e ottenere accesso diretto a informazioni riservate memorizzate nello smartphone.
Un exploit capace di sbloccare i dati in pochi secondi
Per dimostrare concretamente il funzionamento dell’exploit, i ricercatori hanno utilizzato uno smartphone CMF Phone 1 prodotto da Nothing. Durante il test, il team è riuscito a compromettere il sistema di sicurezza di base del dispositivo in appena 45 secondi, dimostrando quanto possa essere rapido un potenziale attacco.
L’aspetto più preoccupante è che l’operazione può avvenire anche senza avviare Android. Basta collegare fisicamente lo smartphone a un computer affinché l’aggressore possa tentare di sfruttare la vulnerabilità per ottenere dati sensibili.
Tra le informazioni potenzialmente accessibili figurano il codice PIN del dispositivo, i contenuti della memoria crittografata e perfino le seed phrase dei portafogli di criptovalute. Queste frasi di recupero rappresentano una delle informazioni più preziose per i criminali informatici, perché consentono di recuperare e controllare portafogli digitali contenenti criptovalute.
🚨 @DonjonLedger has struck again discovering a MediaTek vulnerability potentially impacting millions of Android phones. Another reminder that smartphones aren’t built for security. Even when powered off, user data – including pins & seeds – can be extracted in under a minute.
— Charles Guillemet (@P3b7_) March 11, 2026
Leggi anche:
Perché alcuni smartphone sono più esposti
La radice del problema risiede nell’architettura di sicurezza utilizzata da alcuni chip MediaTek. Nei dispositivi interessati, la protezione dei dati sensibili è affidata al Trusted Execution Environment (TEE), un’area isolata all’interno del processore principale che dovrebbe custodire informazioni critiche come chiavi di crittografia e credenziali.
Altri produttori, invece, adottano un approccio diverso. Smartphone come i Google Pixel, gli iPhone e molti modelli basati su processori Snapdragon utilizzano spesso un chip di sicurezza dedicato. Questo componente separato dal processore principale offre un livello di isolamento più elevato e rende molto più difficile l’accesso ai dati sensibili anche in caso di vulnerabilità nel sistema principale.
Secondo i ricercatori, questa differenza di architettura può influenzare significativamente il livello di protezione contro attacchi hardware avanzati.
Patch già rilasciata ma restano dubbi sull’impatto
La vulnerabilità identificata nei processori MediaTek è stata registrata con il codice CVE-2026-20435. L’azienda ha dichiarato di aver già distribuito una correzione di sicurezza per risolvere il problema e ridurre il rischio di sfruttamento.
Non è però ancora chiaro se la falla sia stata effettivamente sfruttata da cybercriminali prima della scoperta pubblica né quanti dispositivi siano potenzialmente vulnerabili. Nelle comunicazioni di sicurezza pubblicate a marzo vengono citati diversi smartphone entry-level prodotti da marchi come OPPO, vivo, OnePlus e Samsung.
Per gli utenti, il consiglio principale resta quello di installare sempre gli aggiornamenti di sicurezza rilasciati dai produttori. Le patch software rimangono infatti lo strumento più efficace per proteggere i dispositivi da vulnerabilità critiche che potrebbero mettere a rischio dati personali, credenziali e informazioni finanziarie.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
