12.6 C
València
Dilluns, 15 desembre, 2025

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

Pérez Llorca diu que la comissió de la DANA li decep per ‘vendre un relat’

Juanfran Pérez Llorca ha dit que la investigació sobre la DANA de València li està decebent perquè, al seu juí, els grups busquen vendre un relat. Ha evitat pronunciar-se sobre Salomé Pradas i ha criticat que la comissió avance en paral·lel a causes judicials.

Dos detinguts per robatoris amb força en locals d’hostaleria de La Font, Xeraco i Cullera

La Guàrdia Civil ha detingut a un home i a una dona per tres robatoris amb força en locals d'hostaleria de La Font d'en Carròs, Xeraco i Cullera. Van sostraure uns 5.000 euros i van causar danys materials.

Pradas s’acull al dret a no declarar davant la comissió d’investigació de la dana

La exconsellera valenciana s'ha acollit al seu dret a no declarar en la comissió del Congrés que analitza la dana d'octubre de 2024, en estar investigada.

Dos detinguts per tres robatoris amb força en locals d’hostaleria de La Safor

La Guàrdia Civil ha detingut a un home i a una dona per tres robatoris amb força en locals d'hostaleria de La Safor. Van ser identificats gràcies a cambres i a un cotxe de lloguer.

Detinguda en Alcossebre una dona reclamada per Països Baixos per explotació sexual de menors

La Guàrdia Civil ha arrestat en Alcossebre a una dona buscada per Països Baixos per explotació sexual de menors. Quatre menors van quedar sota protecció a l'espera de la seua tutela pel país d'origen.

Nati Algado substituirà a Pérez Llorca com a alcaldessa de Finestrat

La primera tinenta d'alcalde assumirà el relleu a Finestrat quan Juanfran Pérez Llorca formalitze la seua renúncia després de ser investit en Les Corts. Amb 11 de 13 regidors, el PP perfila una transició ràpida

El Suprem eximix al banc en una transferència amb IBAN incorrecte

El Tribunal Suprem ha donat la raó a Caixa Popular i ha descartat la responsabilitat del banc quan el client introduïx un IBAN equivocat en una transferència. La nova norma europea imposa verificació del beneficiari en pagaments instantanis, però el cas es va resoldre amb la regulació anterior.

La jutgessa de la DANA suspén la testifical d’este dilluns per l’alerta meteorològica

La magistrada que investiga la gestió de la DANA a Catarroja ha suspés la testifical prevista a les 9.30 per l'alerta meteorològica. La nova data es fixarà més avant.