Anuncios

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

Anuncios

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Anuncios
Anuncios

Últimes notícies

La Policia desarticula xarxes de robatoris de rellotges de luxe amb 34 detinguts des de gener

La Policia Nacional ha esclarit 41 robatoris violents de rellotges de luxe a Espanya des de gener i ha detingut a 34 persones vinculades a xarxes criminals itinerants amb base en Barcelona.

Cau part d’una banda que robava a ancians en aparcaments de supermercats

La Guàrdia Civil ha detingut a tres membres d'una organització criminal acusada de més de 50 furts i estafes a persones majors en aparcaments de supermercats de diverses províncies.

Alerta groga per pluges i tempestes en el nord de Castelló des de les 14 hores

Set comunitats del nord-est peninsular, inclosa la Comunitat Valenciana, activen avisos per pluges i tempestes, amb focus en el nord de Castelló des de les 14 hores.

Lleuger descens de les màximes i ruixats esta vesprada en el nord de Castelló

La Comunitat Valenciana viurà una jornada de cels buidats al matí i ruixats amb tempesta i possible graníssol a la vesprada en el nord de Castelló, amb canvis lleugers en les temperatures màximes i vent variable.

El Govern assigna 1.300 milions a la Comunitat Valenciana per la dana de 2024 i reforça el finançament autonòmic

L'Executiu aprova 1.300 milions per a la Comunitat Valenciana i 394 milions per a Extremadura per emergències meteorològiques, dins d'un paquet de 12.307 milions per a 2026.

Una startup valenciana d’IA mèdica entra en l’exclusiu programa novaiorqués NYC AI Landing Pad

L'empresa valenciana Quibim, especialitzada en intel·ligència artificial aplicada a la imatge mèdica, ha sigut seleccionada com a única firma espanyola en el programa estratègic d'IA NYC AI International Landing Pad de Nova York.

València iguala el seu rècord anual de 27,1 graus i Miramar el supera per una dècima

Les màximes es disparen en la Comunitat Valenciana, on València iguala el seu rècord anual de 27,1 graus i Miramar el depassa amb 27,2, entre els valors més alts d'Espanya.

Educació demana als sindicats suspendre la vaga per a reprendre la negociació

La Conselleria d'Educació reclama als sindicats docents que paren la vaga indefinida i tornen a la taula de negociació, defenent que el diàleg és més eficaç sense pressió en els centres.
Anuncios