Alarma de Android, 45 segundos son suficientes para desbloquear el teléfono inteligente: descubierta vulnerabilidad crítica

Foto del autor

By Rita Ora

Una grave vulnerabilidad descubierta en Procesadores MediaTek podría ponerte en riesgo millones de teléfonos inteligentes Android. Investigadores del equipo de seguridad de Ledger Donjon han demostrado cómo es posible acceder a los datos protegidos de algunos dispositivos en menos de un minuto, sin siquiera iniciar el sistema operativo.

El exploit se demostró utilizando el CMF Phone 1 de Nothing, un teléfono inteligente basado en chips MediaTek. Al conectar el teléfono a una computadora, los investigadores pudieron comprometer el sistema de seguridad del dispositivo en aprox. 45 segundos.

Según explicó el CTO de Ledger, Charles Guillemet, el ataque permite recuperar el PIN del dispositivo, descifrar el almacenamiento interno e incluso extraer las claves de recuperación de las carteras de criptomonedas almacenadas en el smartphone.

Ataque sin arrancar Android

El problema se refiere a la arquitectura de seguridad utilizada en muchos teléfonos inteligentes con chips MediaTek que integran el entorno protegido desarrollado por Trustónicono viene el entorno de ejecución confiable (TEE).

Este entorno está diseñado para aislar datos confidenciales como PIN, credenciales y claves criptográficas del resto del sistema. Sin embargo, según los investigadores, la implementación en algunos dispositivos permite una Ataque directo a nivel de hardware.

Una vez que el teléfono inteligente está conectado a una computadora, el exploit puede recuperar automáticamente su código PIN y acceder al almacenamiento cifrado del dispositivo. Entre los datos más sensibles que se pueden extraer también se encuentran las frases semilla, es decir, las claves principales que permiten recuperar una billetera de criptomonedas.

Esta información representa un objetivo particularmente valioso para posibles atacantes, ya que permite un control completo de los fondos asociados a las billeteras digitales.

Según Guillemet, el problema pone de relieve una diferencia fundamental entre los chips de uso general y las soluciones de seguridad dedicadas. «Los chips de uso general están diseñados para brindar comodidad, mientras que los Secure Elements están diseñados para proteger claves criptográficas», explicó.

Parches ya distribuidos a los fabricantes

La vulnerabilidad fue registrada con código. CVE-2026-20435. El equipo de Donjon siguió el proceso de divulgación responsable e informó del problema a MediaTek antes de que se publicaran los resultados.

El fabricante de chips confirmó que lanzó una solución para los fabricantes de teléfonos inteligentes el 5 de enero de 2026. Esto significa que actualizaciones de seguridad deben publicarse mediante parches de software de los fabricantes individuales.

Los procesadores MediaTek se utilizan en millones de dispositivos Android, incluidos modelos de marcas como OPPOvivo, OnePlus y Samsung. Aún no está claro si los ciberdelincuentes han aprovechado activamente la vulnerabilidad.