11.9 C
València
Dissabte, 31 gener, 2026

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

Dimitix la regidor d’Urbanisme d’Alacant després de ser adjudicatària d’una vivenda pública

Rocío Gómez ha anunciat la seua dimissió un dia després de conéixer-se que va ser adjudicatària d'una vivenda pública a la Platja de Sant Joan; el cas està sota investigació per possibles irregularitats.

Marcelino va assegurar que el dol davant Osasuna serà de ritme alt, intensitat i dificultat

El tècnic del Vila-real va assegurar este divendres que el xoc a Pamplona exigirà la millor versió, va subratllar la fortalesa local d'Osasuna i va confirmar diverses baixes.

El Consell insta el Govern a activar la clàusula de salvaguarda per a cítrics de Sud-àfrica

Comerç i Agricultura han remés un informe conjunt perquè l'Executiu sol·licite a Brussel·les l'activació de la salvaguarda. Assenyalen una caiguda del 24% en les exportacions de Castelló i demanen vigilància des d'octubre.

El Consell sosté que no hi ha risc de menor recaptació amb la rebaixa fiscal

Barrachina ha defés que la rebaixa fiscal no minvarà els ingressos en ampliar els límits de deduccions de l'IRPF amb retroactivitat a 1 de gener de 2025. També ha explicat el seu rebuig al decret òmnibus que inclou l'exempció d'ajudes per la DANA per mesclar matèries.

Pérez Llorca destaca l’impuls del Consell al progrés d’Ontinyent amb obres i servicis

El president Juanfran Pérez Llorca ha reafirmat el compromís de la Generalitat amb projectes clau a Ontinyent: hospital, Palacio de Justícia, Facultat de Veterinària i desdoblament de la CV-60. També s'impulsen corredors verds després de la dana.

Pérez Llorca demana que la Comissió Mixta de la DANA siga l’inici d’un enteniment

El president ha reclamat que la comissió que coordina la reconstrucció després de la DANA servisca per a superar la confrontació i centrar-se en la seguretat de les zones afectades. Ha admés que arriba molt tard i que potser hi ha assumptes sense solució.

Pérez Llorca demana al Govern explicacions i que rectifique per les indemnitzacions a víctimes de la DANA

El president ha exigit explicacions i una rectificació perquè les víctimes de la DANA no siguen tractades com de segona. A més, ha rebutjat la proposta de finançament autonòmic pel seu impacte fiscal en la Comunitat Valenciana.

El Consell acusa a Sánchez de tracte desigual: 72.000 a víctimes de la DANA a València enfront de 210.000 en Adamuz

Miguel Barrachina ha denunciat que les víctimes de la DANA en la Comunitat Valenciana han rebut 72.000 euros enfront dels 210.000 de l'accident ferroviari de Adamuz. També ha retret retards i ha demanat igualtat de tracte.