10.3 C
València
Dissabte, 17 gener, 2026

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

82-79: la defensa del Fenerbahçe frena al València malgrat el arreón final

El Fenerbahçe es va imposar 82-79 gràcies al seu defensa de canvis, que va col·lapsar al València. Jean Montero va forçar un final atapeït, però els tirs per a empatar no van entrar

Fenerbahçe 82-79 València: la defensa turca apaga la reacció final

Fenerbahçe es va imposar 82-79 a Istanbul gràcies a una defensa de canvis que va desactivar al València. Jean Montero va forçar un final igualat, però va faltar el triple.

La Diputació finança un nou trinquet a Bétera i la reforma del de la Pobla de Vallbona

La Diputació de València ha activat obres en dos trinquets amb 400.000 euros per a Bétera i 300.000 per a la Pobla de Vallbona dins del Pla de Trinquets. El pla suma huit milions per a modernitzar instal·lacions de pilota i atraure noves generacions.

Castelló inaugura la Supercopa d’Espanya femenina amb el Madrid-Atleti a les 19.15 i VAR a demanda

Castelló va presentar la fase final de la Supercopa femenina: Madrid-Atleti el dimarts i Barça-Athletic el dimecres, amb final el dissabte en Castalia. L'RFEF ha confirmat el retard de 15 minuts del primer dol i l'ús del FVS, un VAR a petició dels entrenadors.

Pérez destaca la seguretat com a motor per a atraure visitants a la província d’Alacant

Toni Pérez ha defés en l'I Fòrum Policia Local i Turisme que la seguretat impulsa l'elecció d'Alacant com a destí. Ha posat en valor a la Policia Local com a primer contacte del visitant.

112 Euskadi va saber d’almenys dos víctimes a les 21.05 del 29-O i va registrar 32 crides per la DANA a València

El 112 del País Basc va atendre 32 peticions d'auxili vinculades a les riuades en el sud de València els dies 29 i 30 d'octubre de 2024 i va tindre constància d'almenys #dos morts a les 21.05 del 29-O. La cronologia va ser remesa al Jutjat de Catarroja, que investiga la gestió de l'emergència.

Els Arts estrena Eugenio Oneguin amb la mirada introspectiva de Laurent Pelly

El Palau de les Arts estrenarà el 20 de gener Eugenio Oneguin de Txaikovski amb posada en escena introspectiva de Laurent Pelly i batuta de Timur Zangiev. El títol torna al repertori del coliseu quinze anys després amb un repartiment internacional i activitats paral·leles.

Gómez supedita la jornada de 35 hores en Sanitat al que acorde la Taula General

El conseller ha reiterat que Sanitat activarà la reducció quan la Taula General la fixe i ha defés un Estatut Marc 'nou i modern' amb criteris homogenis.