PasiónMóvil
Publicidad
Google Android 4 min de lectura

Vulnerabilidad en chips MediaTek permite acceso a smartphones Android en menos de un minuto

PasionMovil
PasionMovil
Redactor PasiónMóvil
13 de marzo de 2026
Publicidad
Puntos Clave

Investigadores de seguridad han descubierto una falla crítica que podría comprometer la información sensible de millones de usuarios de smartphones Android equi...

Investigadores de seguridad han descubierto una falla crítica que podría comprometer la información sensible de millones de usuarios de smartphones Android equipados con procesadores MediaTek.

La vulnerabilidad, que afecta específicamente a los chipsets de las series Dimensity y Helio, representa un riesgo significativo al permitir que actores maliciosos accedan a datos protegidos en cuestión de segundos, incluso cuando el dispositivo se encuentra apagado.

Publicidad

El descubrimiento de Ledger Donjon

El equipo de investigadores de Ledger Donjon, la división de seguridad de la reconocida firma de criptomonedas, fue quien identificó esta preocupante vulnerabilidad.

Según declaraciones de Charles Guillemet, Director de Tecnología de Ledger, el problema radica en el entorno de ejecución confiable Trustonic TEE que MediaTek implementa en sus procesadores para salvaguardar información crítica del usuario.

A diferencia de otros fabricantes como Google, Apple o dispositivos equipados con chips Snapdragon, que cuentan con componentes de seguridad dedicados, los procesadores MediaTek afectados carecen de esta capa adicional de protección.

Durante las pruebas realizadas, los investigadores utilizaron el CMF Phone 1, un dispositivo equipado con el chipset MediaTek Dimensity 7300, como sujeto de experimentación. Los resultados fueron alarmantes: lograron vulnerar la seguridad del equipo y acceder a información sensible en tan solo 45 segundos después de conectarlo a una computadora.

Cabe destacar que esta vulnerabilidad no se limita a un único modelo, sino que potencialmente afecta a cualquier smartphone Android que utilice los chipsets MediaTek comprometidos.

Publicidad

Alcance y gravedad de la falla de seguridad

La magnitud del problema es considerable, ya que los atacantes pueden explotar esta vulnerabilidad para obtener el PIN de seguridad del dispositivo, acceder al almacenamiento descifrado y, lo más preocupante, extraer las frases semilla de las carteras de software más populares.

Estas frases semilla, compuestas por 12 a 24 palabras, funcionan como contraseñas maestras utilizadas para la verificación de criptomonedas y la recuperación de cuentas, representando la llave maestra de los activos digitales de los usuarios.

Lo verdaderamente inquietante de este descubrimiento es que los investigadores pudieron recuperar toda esta información sensible sin siquiera encender el teléfono. Esta característica particular amplifica exponencialmente el riesgo, ya que un dispositivo apagado generalmente se considera seguro.

Con millones de teléfonos Android potencialmente expuestos, los ciberdelincuentes podrían aprovechar esta brecha para acceder a carteras de criptomonedas y ejecutar transacciones fraudulentas sin que las víctimas se percaten hasta que sea demasiado tarde.

Publicidad

Respuesta de MediaTek y fabricantes

Hasta el momento de esta publicación, los fabricantes de equipos originales no han emitido declaraciones públicas reconociendo oficialmente esta vulnerabilidad.

Sin embargo, según información proporcionada a Android Authority, MediaTek afirma haber distribuido un parche correctivo a los fabricantes de dispositivos desde enero del presente año.

No obstante, persiste la incertidumbre sobre si los diversos fabricantes de smartphones han implementado efectivamente esta actualización de seguridad en todos los dispositivos afectados de sus respectivos catálogos.

Esta situación subraya uno de los problemas más persistentes del ecosistema Android: la fragmentación en la distribución de actualizaciones de seguridad.

Publicidad

Mientras que MediaTek puede haber cumplido con su responsabilidad al desarrollar y distribuir el parche, la implementación final depende de cada fabricante individual, lo que puede resultar en que millones de usuarios permanezcan vulnerables durante períodos prolongados.

Recomendaciones para usuarios

Para los usuarios que poseen dispositivos con chipsets MediaTek Dimensity o Helio, resulta fundamental verificar la disponibilidad de actualizaciones de seguridad en sus equipos y aplicarlas inmediatamente.

Además, se recomienda extremar precauciones al conectar los dispositivos a computadoras desconocidas o puertos USB públicos, ya que estos podrían ser vectores de ataque.

Aquellos usuarios que almacenan criptomonedas en carteras de software deberían considerar migrar sus activos a soluciones de hardware wallet, que ofrecen una capa adicional de seguridad física.

PasionMovil
PasionMovil
VERIFICADO

Especialista editorial en PasiónMóvil. Cobertura de dispositivos móviles, hardware, software e innovaciones del ecosistema tecnológico.

Publicidad