Vulnerabilità mediatek: metà dei telefoni android a rischio hacking – aggiornamento urgente
Una falla di sicurezza grave ha colpito decine di milioni di smartphone Android, mettendo a rischio i dati personali degli utenti. Il problema riguarda chip progettati da MediaTek, e potrebbe consentire a malintenzionati di ottenere PIN, chiavi di root e persino dati criptati in meno di un minuto.

Falla mediatek: 875 milioni di dispositivi vulnerabili
La scoperta, realizzata da ricercatori del Ledger Donjon Hacker Lab, rivela che circa il 25% di tutti i telefoni Android attivi è compromesso da una vulnerabilità identificata con il codice CVE 2026-20435. Questo significa che ben 875 milioni di dispositivi sono potenzialmente esposti ad attacchi informatici.
Il meccanismo di attacco è ingegnoso: un hacker può sfruttare la vulnerabilità collegando fisicamente il telefono a un computer tramite USB durante l'avvio, anche se il dispositivo è spento e bloccato con autenticazione biometrica. Questa azione permette di estrarre le chiavi di root e, di conseguenza, accedere a messaggi, foto e chiavi di crittografia.
La buona notizia è che MediaTek ha rilasciato una patch correttiva a gennaio. Tuttavia, la frammentazione del sistema operativo Android – ovvero la lentezza con cui le case produttrici implementano gli aggiornamenti – significa che molti utenti rimarranno vulnerabili per un periodo prolungato. Un esempio lampante è il Nothing CMF Phone 1, dove la vulnerabilità è stata dimostrata in laboratorio.
Le serie di chip MediaTek più colpite includono MT6700/MT6800/MT6900, MT8100/MT8600/MT8700 e MT698x/MT699x. Se il tuo telefono rientra in una di queste categorie, verifica immediatamente se è disponibile l'aggiornamento di marzo.
Charles Guillemet, Chief Technology Officer di Ledger, sottolinea che questa falla dimostra che gli smartphone non dovrebbero essere considerati veri e propri forzieri per informazioni sensibili. Il rischio è che anche dati sensibili, come password memorizzate in app di note, possano finire compromessi.
L'aggiornamento di marzo è la tua prima linea di difesa. Se il tuo dispositivo ha smesso di ricevere aggiornamenti, la soluzione più sicura è evitare di archiviare dati criptati su di esso e considerare l'acquisto di un nuovo telefono. La sicurezza dei dati personali è diventata una battaglia continua.
