TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

Chip MediaTek violati in 45 secondi: a rischio milioni di Android

La vulnerabilità CVE-2026-20435 colpisce il Trustonic TEE. Patch distribuita a gennaio, ma dipende dagli aggiornamenti dei produttori.

scritto da Denis Dosi 12/03/2026 0 commenti 2 Minuti lettura
chip medatek
Condividi FacebookTwitterLinkedinWhatsappTelegram
151

Il telefono era spento. Non in standby, non in modalità aereo: spento. Eppure in meno di un minuto il team Donjon di Ledger — la società nota per i wallet hardware per criptovalute — era già in possesso del PIN del dispositivo, aveva decriptato l’archiviazione e aveva estratto le seed phrase dei principali wallet software installati. Il tutto collegando un CMF Phone 1 di Nothing a un laptop, senza mai avviare Android.

La vulnerabilità, identificata come CVE-2026-20435, riguarda i chip MediaTek che utilizzano l’ambiente di esecuzione sicuro Trustonic TEE e potrebbe interessare potenzialmente milioni di smartphone Android. I processori coinvolti alimentano dispositivi di diverse fasce di prezzo di brand come OPPO, vivo, OnePlus e Samsung.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il problema strutturale del TEE nei SoC MediaTek

Per capire perché la vulnerabilità esiste, occorre guardare all’architettura. I chip MediaTek integrano il Trusted Execution Environment direttamente nel processore principale: una porzione isolata del SoC che gestisce dati e operazioni sensibili tramite meccanismi software e privilegi hardware. Funziona, ma ha un limite intrinseco: il TEE condivide il silicio con il resto del chip.

La distinzione che Ledger porta come elemento critico è strutturale: smartphone come i Google Pixel, gli iPhone e molti dispositivi Snapdragon utilizzano componenti hardware fisicamente separati — rispettivamente Titan M2, Secure Enclave e Qualcomm Secure Processing Unit — che mantengono le informazioni sensibili isolate dal resto del sistema anche in caso di attacco fisico diretto al dispositivo. Una separazione che il TEE integrato nel SoC non può garantire allo stesso modo.

🚨 @DonjonLedger has struck again discovering a MediaTek vulnerability potentially impacting millions of Android phones. Another reminder that smartphones aren’t built for security. Even when powered off, user data – including pins & seeds – can be extracted in under a minute.

— Charles Guillemet (@P3b7_) March 11, 2026

Non è la prima volta che Donjon individua criticità in questa architettura. Lo scorso anno erano emerse vulnerabilità di fault injection nel Dimensity 7300 che potevano portare a una compromissione completa della sicurezza. In quell’occasione MediaTek aveva osservato che quegli attacchi non rientravano nel modello di minaccia previsto per il prodotto.

Patch distribuita a gennaio, aggiornamenti in mano ai produttori

Donjon ha seguito una procedura di responsible disclosure, informando MediaTek prima della divulgazione pubblica. L’azienda ha confermato di aver fornito le correzioni ai produttori di smartphone a inizio gennaio, con l’inserimento della patch nel bollettino di sicurezza di marzo.

In teoria gli aggiornamenti software rilasciati dai vari produttori dovrebbero già includere la correzione. In pratica, la distribuzione degli aggiornamenti di sicurezza Android dipende da ciascun produttore e dalla fascia di prezzo del dispositivo: i modelli di fascia bassa e media ricevono spesso le patch con ritardi significativi o non le ricevono affatto.

Charles Guillemet, CTO di Ledger, ha chiarito l’obiettivo della ricerca su X: non generare allarme, ma consentire all’industria di intervenire prima che la vulnerabilità venga sfruttata attivamente. Al momento non ci sono conferme pubbliche di exploit attivi prima della divulgazione.

AndroidCVEmediateksicurezzavulnerabilità
Condividi FacebookTwitterLinkedinWhatsappTelegram
Denis Dosi
Denis Dosi

Laureato in ingegneria informatica nel lontano 2013, da sempre appassionato di scrittura e tecnologia sono riuscito a convogliare in un'unica professione le mie due più grandi passioni grazie a TecnoAndroid.

Articolo precedenti
POCO F8 Pro su Amazon: potenza folle ad un prezzo irresistibile
prossimo articolo
Google Pixel 10 su Amazon: un’offerta brillante a basso costo che sorprende

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Sony 1000X THE COLLEXION ufficiali: dieci anni di eccellenza diventano un oggetto da indossare

    19/05/2026
  • Google I/O 2026: tutti gli annunci del keynote di Sundar Pichai

    19/05/2026
  • AEVEX Aerospace: droni kamikaze stampati in 3D per la US Air Force

    19/05/2026
  • Google vuole lo stesso trattamento di Apple da TSMC, cosa significa

    19/05/2026
  • Truffa spoofing, il Tribunale di Milano condanna la banca: il precedente

    19/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home