Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

Les màximes es disparen per damunt dels 37 graus en municipis de la Comunitat a migdia

Les temperatures han superat a migdia els 37 graus en municipis de les tres províncies, amb especial incidència en zones de Castelló i Alacant, i Aemet ha activat l’avís groc per al nord de la província de València.

La Audiencia reobre la causa a Rafael Blasco pels 600.000 euros del cas Azud

La Audiencia de Valencia ha reobert la causa per blanqueig de capitals contra l’exconseller Rafael Blasco per una presumpta comissió il·lícita de 600.000 euros vinculada al cas Azud, en estimar un recurs de la Fiscalia i descartar que el delicte haja prescrit.

24 anys de presó per a Ábalos per les comissions il·legals en contractes de mascaretes

El Tribunal Suprem ha condemnat l’exministre de Transports i exdiputat per València José Luis Ábalos a 24 anys i 3 mesos de presó, amb un màxim de compliment de 16 anys i mig, per mordides en la compra de mascaretes el 2020 i per contractacions irregulars en empreses públiques.

La Justícia reobre la causa contra Rafael Blasco pels 600.000 euros del cas Azud

La Audiencia de València ha ordenat reobrir la investigació per blanqueig de capitals contra l’exconseller Rafael Blasco pels 600.000 euros que presumptament hauria cobrat en 2008 en el marc del cas Azud, en considerar que el delicte encara no ha prescrit.

Aemet activa avís groc per temperatures de fins a 36 graus en zones de València i Alacant

Aemet ha activat l avís groc este dilluns i dimarts per temperatures màximes de fins a 36 graus en el nord de la província de València i en el litoral sud de València i Alacant.

La Comunitat Valenciana lidera els desnonaments per habitants malgrat la caiguda dels llançaments per lloguer

La Comunitat Valenciana encapçala el rànquing estatal de llançaments per cada 100.000 habitants amb una taxa de 13,7 fins a març de 2026, amb més augment a la província de València i un repunt de les execucions hipotecàries.

Desmantellada una xarxa que robava cotxes d’alta gamma a Alacant i traficava amb droga a Europa

La Guàrdia Civil ha detingut 19 persones en una operació a la província d’Alacant contra una organització que robava vehicles mitjançant el clonado de claus intel·ligents i traficava amb diverses drogues cap a països europeus.

Avis per calor intensa en tres comarques de Castelló este dilluns

Sanitat ha activat el nivell de risc taronja per calor en una vintena de municipis del nord de Castelló, mentres Aemet preveu màximes pròximes als 40 graus en punts de l’interior valencià.