12.8 C
València
Dimarts, 13 gener, 2026

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

La UA participa en un projecte europeu per a crear les primeres ulleres de realitat augmentada amb graduació hologràfica

La Universitat d'Alacant participa en un consorci europeu per a desenrotllar ulleres de realitat augmentada amb graduació òptica basades en elements hologràfics. El GHPO lidera el disseny del combinador que fusiona imatge virtual i món real i la UA acull l'assemblea general del projecte.

Rescaten a un home de 74 anys perdut en el bosc del Saler

La Policia Local de València ha rescatat a un home de 74 anys desorientat en una zona boscosa del Saler. Va ser evacuat després d'obrir pas amb motoserra per la vegetació.

El Govern ha invertit més de 508 milions a Algemesí per a la reconstrucció després de la DANA

El Govern ha destinat més de 508,4 milions a Algemesí després de la DANA d'octubre de 2024. El pla combina ajudes directes i obres per a previndre futures inundacions.

Pradas va avisar a Conca a les 20.15 que demanaria confinar quatre comarques per la dana

Un àudio de WhatsApp de Pradas, incorporat a la causa de la dana, va mostrar que a les 20.15 va anunciar un confinament en quatre comarques. Els És-Alert finalment només van recomanar evitar desplaçaments i romandre a casa.

72 hores d’espera per a pujar a planta evidencien la saturació d’Urgències en la Comunitat Valenciana

Una pacient va esperar 72 hores a la Marina Baixa per a accedir a planta, símptoma de la pressió en Urgències. Els hospitals habiliten llits extra i deriven pacients; Sanitat defén el seu pla i la vacunació.

El cap de la Policia en la Comunitat Valenciana admet falta de coordinació en la dana i assegura que van comptar amb mitjans

Davant la comissió del Senat, Carlos Gajero ha reconegut carències de coordinació institucional durant l'emergència, però ha defés que la Policia va disposar de recursos i va actuar quan va poder. L'oposició li ha retret retards i la seua absència inicial, que ell ha justificat per motius operatius.

Pradas va avisar a Conca a les 20.15 del dia de la DANA de demanar confinar quatre comarques

Un àudio de WhatsApp aportat a la causa penal reflectix que Salomé Pradas va avisar a José Manuel Cuenca a les 20.15 de demanar evitar desplaçaments i confinar quatre comarques. L'És-Alert d'eixe dia no va incloure el confinament i la exconsellera afirma que Presidència la va persuadir per a evitar-lo.

Alacant, entre les províncies amb major creixement de reserves de restaurants en línia

TheFork ha tancat 2025 amb un 4% més de reserves i un gasto mitjà de 27 euros. Balears, Màlaga, Las Palmas, Barcelona i Alacant lideren el creixement.