Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

València Basket inicia la final de la Lliga Endesa amb pista a favor davant el Barcelona

València Basket i Barcelona reediten des de dijous la final de la Lliga Endesa de 2003, però ara amb factor pista taronja i més experiència per als valencians.

CCOO alerta d’un possible control horari al professorat en juliol sense pacte previ

CCOO-PV denuncia que Educacio vol implantar sistemes de control horari al professorat en juliol sense negociacio ni cobertura normativa clara, mentre la Conselleria assegura que no hi ha novetats respecte a altres cursos.

La proposta de finançament autonòmic obri la porta a 3.669 milions per a la Comunitat Valenciana

El ministre d'Hisenda, Arcadi España, insta Juanfran Pérez Llorca a abandonar les 'excuses' i a negociar un nou model de finançament autonòmic que, segons defensa, aportaria 3.669 milions d'euros a la Comunitat Valenciana a partir de 2027.

Nou protocol al Vega Baja per a acompanyar dones en dol neonatal

LHospital Universitari Vega Baja dOrihuela ha posat en marxa un protocol específic per a atendre dones i famílies en situació de dol perinatal i neonatal, amb un model dassistència integral i humanitzada.

Cinquena setmana de vaga mèdica en la Comunitat amb xifres enfrontades de seguiment

Els mèdics valencians han iniciat una nova setmana de vaga contra el nou estatut marc, que el CESM xifra en un seguiment pròxim al 90 %, davant del 6,86 % que admet la Conselleria de Sanitat. Les protestes inclouen manifestacions a València i Alacant i concentracions en hospitals i centres de salut de totes les comarques.

Pérez Llorca exigix que la negociació del finançament es faça en el Consell de Política Fiscal i Financera

El president de la Generalitat, Juanfran Pérez Llorca, ha reiterat al ministre d'Hisenda, Arcadi España, que està disposat a negociar el nou model de finançament autonòmic, però únicament en el si del Consell de Política Fiscal i Financera i amb una llei orgànica i una dotació clara als pressupostos de l'Estat.

Els tècnics sanitaris exigixen la reclasificació professional d’un col·lectiu que es considera oblidat

Centenars de tècnics superiors i mitjans del Sistema Nacional de Salut s’han concentrat davant l’Hospital Clínic de València per a exigir la seua reclasificació professional en els grups B i C1 i denunciar una situació que consideren discriminatòria i bloquejada des de 2023.

Així serà la gran remodelació de l’Estadi de la Ceràmica que ja ha arrancat

El Villarreal CF ha arrancat les obres de remodelació de l’Estadi de la Ceràmica, amb un nou edifici exterior de vestidors i millores d’accessos i seguretat que afectaran la distribució d’algunes localitats.