12.8 C
València
Dimarts, 13 gener, 2026

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

L’Aeroport de València tanca 2025 amb rècord de 11,8 milions de passatgers

L'Aeroport de València ha tancat 2025 amb 11,8 milions de passatgers, un 9,6% més, i 93.110 vols. El mercat internacional va suposar tres de cada quatre viatgers.

El Vila-real va guanyar quatre i va empatar una en els seus sis ultimes visites al Betis

El Vila-real visita el Villamarín en la jornada 20 amb una ratxa recent molt favorable: quatre victòries i un empat en sis eixides. La ultima derrota va ser en 2022-23.

El PSPV acusa a Mompó d’atribuir-se assoliments en la reconstrucció del clavegueram sufragada pel Govern

El PSPV ha acusat a Vicent Mompó d'atribuir-se un lideratge en la reconstrucció del clavegueram danyat per la DANA malgrat que el finançament és íntegre del Govern. Sosté que la Diputació només presta assistència tècnica i amb retard.

La comissió de la DANA en el Congrés preveu citar a Feijóo el 27 de gener

PSOE i Sumar, amb majoria en la taula, impulsen la citació de Feijóo per a explicar quina informació va rebre sobre la DANA i les seues declaracions posteriors. La data prevista és el 27 de gener, pendent de confirmació formal.

Sindicats sanitaris exigixen diàleg i compliment d’acords a València

Satse, CCOO, UGT, CSIF, Intersindical Salut-IV i Simap es concentren de nou davant la Conselleria de Sanitat per a denunciar el bloqueig negociador. Reclamen implantar la jornada de 35 hores i reactivar pactes paralitzats, i avisen de més mobilitzacions si no hi ha avanços.

Schareina guanya la novena etapa de motos i Sanders arrabassa el lideratge a Benavides

Schareina s'ha adjudicat la novena etapa de motos del Dakar 2026, primera part de la marató. Sanders ha recuperat el lideratge i Benavides ha caigut al tercer després de cedir més d'11 minuts.

Schareina guanya l’etapa 9 del Dakar 2026 en motos i Sanders arrabassa el lideratge a Benavides

Tosha Schareina s'ha imposat en la novena etapa de motos del Ral·li Dakar 2026, primera mitat de la marató. Daniel Sanders recupera el lideratge i Benavides cau a tercer.

La sinistralitat laboral deixa 77 morts en la Comunitat Valenciana fins a novembre, 26 menys

Els accidents laborals van causar 77 morts en la Comunitat Valenciana entre gener i novembre de 2025, 26 menys que un any abans. A Espanya, el balanç va ser de 686 morts i també va descendir.