Este Android Esta vulnerabilidad puede romper la pantalla de bloqueo en menos de 60 segundos.

| 12, 2026 de marzo
Android parche

Una vulnerabilidad en los dispositivos Android puede permitir a los atacantes acceder a un teléfono en menos de un minuto.

La vulnerabilidad, identificada como CVE-2026-20435 , afecta a ciertos SoC (sistema en un chip) de MediaTek que utilizan el TEE (entorno de ejecución confiable) de Trustonic. Esto puede parecer poco común, pero según se informa, afecta a aproximadamente uno de cada cuatro Android teléfonos, en su mayoría modelos más económicos.

Los investigadores demostraron la vulnerabilidad conectando un teléfono vulnerable a una computadora portátil mediante USB, mostrando cómo su exploit recuperaba el PIN del dispositivo, descifraba el almacenamiento y extraía las frases semilla de varias carteras de software.

Podrías argumentar que si un atacante tiene tu teléfono, ya estás en problemas. Y es cierto. Pero la protección que utilizas para mantener tus datos a salvo si pierdes o te roban el teléfono no te sirve de nada en este caso.

El exploit pudo extraer las claves raíz que protegían el cifrado de disco completo antes Android Arranca completamente y luego descifra el almacenamiento. Si bien el cifrado de disco completo y la pantalla de bloqueo están diseñados para brindar seguridad en caso de robo o pérdida del teléfono, estas medidas fallan en los dispositivos afectados.

¿Mi teléfono está afectado?

Si no está seguro de si esta vulnerabilidad afecta a su dispositivo móvil, puede consultar su teléfono en una plataforma como GSMArena o en el sitio web de su proveedor para ver qué SoC utiliza y, a continuación, compararlo con el boletín de seguridad de MediaTek de marzo, bajo el identificador CVE-2026-20435.

MediaTek lanzó un parche de firmware que los fabricantes de dispositivos pueden incluir en las actualizaciones de seguridad de sus teléfonos. Por lo tanto, lo único que puedes hacer es asegurarte de tener instalada la última actualización de seguridad de tu fabricante. Esto, dependiendo de las vulnerabilidades detectadas y de la etapa del ciclo de vida útil de tu dispositivo, puede tardar desde días hasta mucho tiempo.

EOL (Fin de Vida Útil) se refiere al momento en el ciclo de vida de un producto en el que el fabricante deja de venderlo, comercializarlo o brindar soporte completo para el mismo.

Pero obviamente, el mejor consejo que podemos darte es que vigiles de cerca tu teléfono para que no se pierda ni te lo roben.


Los estafadores saben más de ti de lo que crees. 

Malwarebytes Mobile Security Te protege del phishing, mensajes de texto fraudulentos, sitios web maliciosos y mucho más. Incluye protección anticams con inteligencia artificial en tiempo real. 

Descargar para iOS → Descargar para Android → 

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.