Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Anuncios

Últimes notícies

Avís groc per tempestes amb graníssol i fort vent en el nord de Castelló

Aemet activa per a la vesprada del dimarts l'avís groc a l'interior i litoral nord de Castelló per tempestes amb graníssol de fins a dos centímetres i ratxes de vent molt forts.

L’atur baixa a l’abril en la Comunitat Valenciana i se situa en 285.750 persones

L'atur registrat en la Comunitat Valenciana va baixar a l'abril en 2.412 persones, un 0,84% menys que al març, i deixa el nombre total de persones desocupades en 285.750.

Detingut a Bétera per intentar matar a un home amb una destral i ocultar-se en un local abandonat

La Guàrdia Civil ha detingut a Bétera a un home de 42 anys acusat de temptativa d'homicidi després d'agredir amb una destral a un altre home i amagar-se en un edifici abandonat pròxim.

Tempestes en el nord de Castelló i lleuger repunt de les màximes en la Comunitat Valenciana

La Comunitat Valenciana viurà una jornada d'intervals nuvolosos, ruixats amb tempesta a Castelló i lleugeres variacions de temperatura, amb vent fluix i una cosa més intensa a la vesprada.

Maleït idioma, el castellà, segons Trump

Leo Giménez és lingüista i en el seu article d'esta setmana parla del rebuig de Donald Trump al castellà i utilitza eixe episodi per a reflexionar sobre el supremacisme lingüístic i la situació de les llengües minoritzades, especialment el valencià

José Muñoz acusa el Consell de no tindre ‘projecte propi’ i reclama que la Comunitat recupere pes a Espanya

El síndic del PSPV-PSOE defensa en un desdejuni d’AMDComVal una agenda valenciana basada en finançament, autogovern, servicis públics i vertebració territorial

CCOO denuncia 70 hores d’espera i col·lapse en les urgències de l’Hospital Clínic de València

CCOO alerta que les urgències de l'Hospital Clínic de València acumulen esperes de fins a 70 hores i un 70% més de pacients de la capacitat prevista, la qual cosa convertix l'àrea en una planta d'hospitalització encoberta i eleva el risc assistencial i laboral.

Els festivals Love the 90s i I Love Reggaeton es traslladen a l’estadi Ciutat de València

Els festivals Love the 90s i I Love Reggaeton canvien de la Ciutat de les Arts i les Ciències a l'estadi Ciutat de València per un conflicte de soroll, amb ajustos en la distribució del públic i opcions de reembossament.