7 C
València
Dijous, 25 desembre, 2025

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

Alerta groga demà en el litoral nord d’Alacant per pluges de fins a 60 l/m² en 12 hores

Aemet ha activat per al dijous 25 l'alerta groga en el litoral nord d'Alacant per acumulats de fins a 60 l/m² en 12 hores. Hi haurà cels nuvolosos, baixada de màximes i vent del nord en la costa.

Compromís avisa: la flexibilització de la ZBE a València és un baló d’oxigen temporal

Compromís considera que la flexibilització de la ZBE en 2026 només aporta alleujament temporal i no resol trànsit ni contaminació. Advertix risc de perdre fins a 115 milions en fons europeus i critica la inacció municipal.

Roig fixa 2026 com l’any per a repetir Champions

Roig va afirmar que 2025 ha sigut un bon any i va situar 2026 com el curs per a repetir Champions per primera vegada. Va demanar a Marcelino i als jugadors mantindre la regularitat en LaLiga.

El raïm de la sort busquen mantindre el seu mercat davant l’entrada de raïm estranger

La campanya nadalenca del raïm Aledo del Vinalopó afronta competència importada i una producció elevada amb minvament que obliga a més treball en magatzems. El sector demana triar DOP per a Nit de cap d'any.

Un feix de llum enlluerna a un pilot sobre El Campello i activa un operatiu policial

Un pilot va ser enlluernat en sobrevolar El Campello i va avisar a la torre de control. Les autoritats alerten de sancions de fins a 600.000 euros i demanen avisar al 112 o via Alertcops.

Emergències duplica el personal del 112 en Nit de Nadal i reforça el torn de nit

La Conselleria d'Emergències i Interior ha duplicat els efectius del 112 per a esta Nit de Nadal i concentra el major reforç en la nit; el 25 hi haurà 60 operadors.

Catalá celebra la flexibilització del decret de ZBE i confia a mantindre les ajudes en 2026

L'alcaldessa de València ha qualificat de sorpresa grata la flexibilització del decret estatal de ZBE, que permet a l'Ajuntament continuar optant a ajudes en 2026. Atribuïx el canvi a la situació de municipis que encara no havien implantat la ZBE i manté la petició a Costas vinculada al projecte del Museu Sorolla.

La Generalitat aconseguix que el Govern exonere d’impostos les ajudes per la DANA

El Govern eximix d'IRPF, Patrimoni i Societats les ajudes de la Generalitat a empreses i autònoms afectats per la DANA, amb efecte retroactiu des del 29 d'octubre de 2024. El president celebra la decisió però la considera insuficient i reclama més mesures.