Anuncios

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Anuncios
Accede a nuestra hemeroteca Accedeix a la nostra hemeroteca Access our archive
Anuncios

Últimes notícies

Catalá carrega contra la regularització d’immigrants i la qualifica de nyap contra els ajuntaments

L'alcaldessa de València, María José Catalá, critica amb duresa el procés de regularització de persones estrangeres, que considera un nyap del Govern i una barbaritat per als ajuntaments, col·lapsats per la falta de planificació i informació prèvia.

Cues, por i il·lusió a València davant l’inici de la regularització extraordinària de migrants

Milers de migrants inicien a València els tràmits presencials per a la regularització extraordinària entre llargues cues, dubtes sobre els requisits i el desig d'aconseguir estabilitat.

Calor i temps estable per a arrancar la setmana en la Comunitat Valenciana

La Comunitat Valenciana arranca la penúltima setmana d'abril amb ambient estable i màximes superiors a 25 graus, encara que no es descarten tempestes vespertines a l'interior nord.

El staycation impulsa l’ocupació hotelera en la Comunitat Valenciana fins a fregar el 80% a l’abril

Els hotels de la Comunitat Valenciana tanquen la primera quinzena d'abril amb un 78,6% d'ocupació gràcies al staycation i a l'empenyiment del turisme britànic i internacional.

La cap de Protecció Civil assegura que va proposar l’És-Alert hora i mitja abans del seu enviament

La responsable de Protecció Civil en la Delegació del Govern sosté que va intentar activar l'És-Alert a les 18.29 hores durant la dana, mentres la defensa de la exconsellera Pradas insistix que el text es va plantejar a les 19 hores.

Un gen clau en càncer de mama marca si les cèl·lules metastatizan o queden en repòs

Investigadors han identificat el gen Prrx1 com a regulador del potencial metastásico en càncer de mama, distingint entre cèl·lules capaces de disseminar-se i cèl·lules que romanen en letargia.

Pérez Llorca reivindica l’aposta del Consell pels servicis socials i la vivenda pública a Sant Joan

Juanfran Pérez Llorca subratlla a Sant Joan d'Alacant el compromís del Consell amb projectes socials, educatius, sanitaris, de vivenda pública i d'infraestructures per a millorar la qualitat de vida.

Morrissey presentarà a Barcelona i Madrid el seu nou disc Make-up is a lie al juliol

Morrissey presentarà el seu catorzé disc en solitari, Make-up is a lie, el 25 de juliol a Barcelona i el 29 de juliol a Madrid, dins del seu gira europea.