Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Accede a nuestra hemeroteca Accedeix a la nostra hemeroteca Access our archive

Últimes notícies

Pluges intenses deixen 135,7 l/m² a Pego i més de 100 l/m² a la Marina Alta

L'episodi d'este dimecres ha deixat 135,7 l/m² a Pego i més de 100 l/m² en diverses localitats de la Marina Alta. S'han obert clars cap al nord, mentres Alacant seguix molt nuvolós.

Afectats de covid persistent denuncien la falta de reconeixement com a malaltia crònica en la Comunitat Valenciana

El Col·lectiu Covid Persistent Comunitat Valenciana denúncia que no s'ha implantat l'Estratègia de Cronicitat que reconeix la malaltia com a malaltia crònica. Sanitat defén que treballa en la seua adaptació i anuncia formació en Atenció Primària.

Dos milions seguixen amb covid persistent: el 62% es va contagiar en el treball

Un estudi de CSIF assenyala que més de dos milions de persones continuen amb seqüeles de covid persistent. El 62% creu que es va contagiar treballant i només al 21% se li reconeix l'origen laboral.

Detinguts pare i fill per presumpta agressió sexual a una treballadora de la seua xurreria a València

La Policia Nacional ha detingut a València a un home i al seu fill per la seua presumpta implicació en una agressió sexual a una treballadora temporal de la seua xurreria durant les Falles. Els dos van ser arrestats el dilluns 9 de març i van passar a disposició judicial eixe mateix dia.

Les pluges han deixat quasi 70 l/m² a La Vall d’Ebo amb avís groc en el litoral nord d’Alacant i sud de València

L'episodi de precipitacions ha acumulat 69,8 l/m² a La Vall d'Ebo; Aemet ha establit l'avís groc en el litoral nord d'Alacant i el sud de València fins al migdia.

El Suprem dona tres dies a les acusacions per a pronunciar-se sobre la llibertat de Ábalos i Koldo García

El Suprem ha donat tres dies a Fiscalia i a l'acusació popular per a pronunciar-se sobre l'excarceració de Ábalos i Koldo García. Els dos han demanat eixir de presó per a preparar el juí de màscares i al·leguen falta de mitjans a la presó

Pérez Llorca ha anunciat un pla per a construir vivendes en sòl dotacional municipal

El president ha proposat que els ajuntaments destinen part del sòl dotacional sense ús a vivenda. Amb la mitat de 8 milions de m², es podrien fer 120.000 vivendes.

Pérez Llorca anuncia diàleg amb Vox per a aprovar nous pressupostos de la Generalitat

Pérez Llorca ha avançat que obrirà converses amb Vox per a tirar avant nous comptes en 2026 i ha reivindicat l'estabilitat del pacte PP-Vox. També ha assenyalat que la seua prioritat és governar i que demanarà un congrés del PPCV abans de les autonòmiques.