14.3 C
València
Dilluns, 29 desembre, 2025

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

El Consell exigix al Govern obres hidràuliques i anuncia mesures d’urgència després de les pluges

Els vicepresidents del Consell han recorregut municipis de València per a avaluar els efectes del temporal i reclamar infraestructures que reduïsquen els riscos. També han avançat actuacions transitòries mentres la CHJ definix solucions definitives.

Queralt Casas, primera a arribar a 300 partits amb el València Basket

La capitana taronja s'ha convertit en la primera jugadora a firmar 300 partits amb el València Basket. El registre va arribar en la jornada 13 davant el Joventut.

El Vila-real oficialitza l’eixida d’Adrià Altimira amb carta de llibertat

El lateral s'ha desvinculat del club i queda lliure per a firmar en el mercat hivernal després de tres temporades. Esta campanya només ha disputat tres partits de Copa i un de Lliga.

La Generalitat defén que la simplificació administrativa generarà ocupació i riquesa

El Consell ha defés el seu decret de simplificació per a accelerar projectes i atraure inversió, mentres Govern i Compromís alerten de menys controls i riscos ambientals. El debat s'ha intensificat malgrat que la norma encara no s'ha publicat oficialment.

El PSOE avisa que Feijóo oferirà racisme i masclisme institucional si governa

Diana Morant ha vinculat el projecte del PP als seus pactes amb Vox i ha denunciat exemples de 'racisme institucional' i 'masclisme institucional' en diverses autonomies. També ha acusat a Feijóo de mancar de projecte propi, de normalitzar a Vox i ha defés que el PSOE ha expulsat als qui van incórrer en conductes reprotxables.

Pérez Llorca exigix canvis normatius per a accelerar obres de protecció davant danes

Pérez Llorca ha reclamat canvis legislatius per a tramitar per urgència obres en llits i barrancs després de pluges que han superat els 200 l/m². Ha demanat agilitzar projectes com el Pedrís, la Saleta o el Magre i ha avançat un balanç de danys, amb la taronja afectada en plena temporada.

Restablixen la circulació en quasi tota la xarxa de carreteres de València després de les últimes pluges

La Diputació de València ha restablit el trànsit en quasi tota la xarxa provincial afectada per les pluges, amb especial incidència a la Ribera. Totes les vies estan obertes amb normalitat o amb precaució excepte la CV-543, tancada per acumulació d'aigua.

Morant demana la dimissió de Feijóo per mentir sobre la dana i reclama al PP que l’aparte

La líder del PSPV-PSOE ha reclamat l'eixida de Feijóo per, diu, haver mentit sobre la dana de 2024 i ha demanat al PP que l'aparte. També ha exigit a la jutgessa els guasaps complets amb Mazón i ha criticat la seua declaració telemàtica.