Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Anuncios
Accede a nuestra hemeroteca Accedeix a la nostra hemeroteca Access our archive

Últimes notícies

Isaac, de l’aula i Google al somni de crear una startup d’impacte social

Isaac Tormo, jove valencià amb expedient excel·lent, experiència internacional i treball en Google, vol llançar una startup d'impacte social dins de l'ecosistema de Llançadora.

Dos de cada tres valencians fa exercici de forma regular en el seu temps lliure

Quasi el 67% dels habitants de València practica activitat física saludable en el seu temps lliure, mentres que un terç seguix sense fer exercici, segons el Baròmetre Municipal.

La UPV restaura el mural de Dons de Ciència vandalitzat amb una pintada contra Oltra

La UPV ha restaurat el mural dedicat a la biofísica Eva Nogales en l'IES El Cabanyal després de ser vandalitzat amb una pintada contra Oltra, utilitzant tècniques específiques per a eliminar la inscripció sense danyar l'obra.

Cap de setmana de cels buidats i pujada de temperatures en la Comunitat Valenciana

El cap de setmana es presenta estable en la Comunitat Valenciana, amb cels buidats, pujada de temperatures i vent fluix després de les ratxes fortes en el nord de Castelló.

Mor un menor de 16 anys després de ser rescatat de la mar en una platja de Benicàssim

Un menor de 16 anys va morir després de ser rescatat de la mar entre les platges de Els Terrers i Torre S. Vicent, a Benicàssim, malgrat els esforços dels servicis d'emergència per reanimar-ho.

Els avisos per vent fort a Castelló conclouen este divendres a les 8 del matí

Aemet confirma que este dijous serà l'últim dia de vent fort a la província de Castelló, on s'han registrat ratxes de fins a 110 km/h, i que els avisos acabaran el divendres a les 8 del matí.

El fort vent obliga a cancel·lar la primera jornada del festival SanSan de Benicàssim

El festival SanSan cancel·la per motius de seguretat tots els concerts previstos per a la seua jornada inaugural a Benicàssim a causa del fort vent i a l'alerta groga a la província de Castelló. L'organització garantix devolucions per a les entrades de dia i reembossaments proporcionals per als abonaments.

El vent obliga a cancel·lar la primera jornada del festival SanSan a Benicàssim

El festival SanSan de Benicàssim ha cancel·lat tots els concerts previstos per a la primera jornada per les fortes ratxes de vent i prioritzar la seguretat del públic, artistes i personal.