---
title: "Grave falla di sicurezza in 1 telefono Android su 4, come verificare il proprio dispositivo"
id: "1460834"
type: "post"
slug: "grave-falla-di-sicurezza-in-1-telefono-android-su-4-come-verificare-il-proprio-dispositivo"
published_at: "2026-03-10T08:29:16+00:00"
modified_at: "2026-03-16T07:38:18+00:00"
url: "https://www.macitynet.it/grave-falla-di-sicurezza-in-1-telefono-android-su-4-come-verificare-il-proprio-dispositivo/"
markdown_url: "https://www.macitynet.it/grave-falla-di-sicurezza-in-1-telefono-android-su-4-come-verificare-il-proprio-dispositivo.md"
excerpt: "Individuata vulnerabilità nei chip MediaTek che potrebbe consentire il furto di seed phrase e PIN da vari dispositivi Android"
taxonomy_category:
  - "Android World"
taxonomy_post_tag:
  - "Sicurezza"
---

Questo sito contiene **[link di affiliazione](https://www.macitynet.it/pubblicita/)** per cui può essere compensato

[Home](https://www.macitynet.it/)
 » [Hi-Tech](https://www.macitynet.it/category/hi-tech/)
 » [Android World](https://www.macitynet.it/category/hi-tech/android-world/)
 » **Grave falla di sicurezza in 1 telefono Android su 4, come verificare il proprio dispositivo**

[Android World](https://www.macitynet.it/category/hi-tech/android-world/)

# Grave falla di sicurezza in 1 telefono Android su 4, come verificare il proprio dispositivo

Di[Mauro Notarianni](https://www.macitynet.it/author/mauro/)

10 Mar 2026

![Image](https://www.macitynet.it/wp-content/uploads/2023/05/Android1200-741x486.jpg "Milioni di dispositivi Android con malware già di serie in fabbrica") 

Foto: Denny Müller - Unsplash

Una falla di sicurezza hardware è presente in numerosi**telefoni Android** e ha permesso ad esperti di sicurezza di ottenere accesso in meno di un minuto a vari smartphone, accedere a dati sensibili dell’utente, inclusi messaggi e portafogli digitali.

La falla in questione può essere sfruttata collegano il dispositivo Android a un computer tramite cavo USB, secondo quanto riporta Donjon, divisione ricerca di Ledger, azienda di sicurezza specializzata in crypto security. Il PIN del telefono può essere sbloccato con attacchi di forza bruta, l’unità di storage decifrata ed estrarre la seed phrase da crypto wallet quali Kraken Wallet e Phantom.

La vulnerabilità è presente nei chip **MediaTeak**, radicata nell’hardware, specificatamente nel*trusted execution environment* (TEE), un’area protetta all’interno del processore del dispositivo che dovrebbe proteggere l’utente da attacchi di hacking. Si stima che questi chip siano sfruttati in ben un quarto degli smartphone Android, soprattutto nei dispositivi più economici.

Dopo “mesi di intensa attività di reverse engineering”, i ricercatori del team di sicurezza di Ledger [sono stati in grado](https://www.ledger.com/blog-is-your-smartphones-hardware-safe)
 di “hackerare” i dispositivi sfruttando una falla nel “boot chain” dei chip MediaTek, una serie di passaggi che il dispositivo eseguire all’avvio per garantire che le informazioni cifrate restino al sicuro da attacchi esterni.

In circa 45 secondi, prima ancora che termini il caricamento del sistema operativo del telefono, un attacker può collegare il dispositivo tramite USB ed estrarre la chiave crittografica di root che permette di cifrare i dispositivi Android.

[https://www.macitynet.it/wp-content/uploads/2018/07/mediatek1200.jpg](https://www.macitynet.it/wp-content/uploads/2018/07/mediatek1200.jpg)

## **Aggiornamento firmware disponibile, tocca ai produttori offrirlo**

Dopo aver ricevuto la segnalazione della falla, MediaTek ha rilasciato una patch per il firmware che produttori di dispositivi quali **Samsung** possono integrare negli aggiornamenti software dei telefoni.

La scorsa settimana MediaTek ha pubblicato un report per segnalare il problema elencando i chipset sui quali è presente la vulnerabilità. L’unica cosa che è possibile fare lato-utente e verificare costantemente la presenza di aggiornamenti: dal momento che MediaTek ha condiviso il problema con i vari partner, i produttori non dovrebbero tardare a offrire un aggiornamento specifico. L’exploit individuato dai ricercatori richiede accesso fisico al dispositivo, condizione che limita molto la possibilità di attacchi su larga scala.

Per tutte le notizie sulla sicurezza informatica [rimandiamo alla sezione dedicata](https://www.macitynet.it/tag/sicurezza)
 di macitynet.

[Segui Macitynet su Google News](https://news.google.com/publications/CAAqBwgKMI3ThAswm72BAw?hl=it&gl=IT&ceid=IT%3Ait)

### Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

[Iscriviti](https://t.me/offertemacitynet)

#### Offerte Speciali

[https://www.macitynet.it/offerte-amazon-22-settembre-2026/](https://www.macitynet.it/offerte-amazon-22-settembre-2026/)

### [Offerte Amazon 22 settembre: Apple, PreSonus, DJI, Reolink, Samsung, Belkin, LG, Logitech, Lego, Fender](https://www.macitynet.it/offerte-amazon-22-settembre-2026/)

22 Set 2026

Le migliori offerte Amazon del 22 settembre 2026: dispositivi tech e accessori per la vita di tutti i giorni, selezionati da Macitynet.

- Tags
- [Sicurezza](https://www.macitynet.it/tag/sicurezza/)

Articolo precedente[Offerte di Primavera Amazon: i prodotti che stanno andando a ruba nelle prime ore](https://www.macitynet.it/offerte-primavera-amazon-prodotti-che-vanno-a-ruba/)

Articolo successivo[Con il vibe coding Samsung immagina Galaxy che si programmano da soli](https://www.macitynet.it/vibe-coding-galaxy/)
