10.7 C
València
Dissabte, 7 febrer, 2026

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

Emergències gestiona en dos dies 624 incidents pel temporal de vent en la Comunitat Valenciana

Emergències i el 1·1·2 han gestionat 624 incidents pel vent en dos dies, amb 314 a València. Es desactiven les alertes per vent i seguix l'avís costaner.

València Basket busca passar pàgina en la seua visita a Estepona

El conjunt taronja afronta a Estepona el seu primer partit després de l'eliminació europea, amb la volta de Queralt Casas i la baixa de Leo Fiebich. Burgos demana màxima mentalitat.

El temporal de vent deixa ratxes de 148 km/h a Xodos i deu intervencions a la província de València

L'episodi de vent ha deixat una ratxa màxima de 148 km/h a Xodos i ha motivat deu actuacions de bombers a la província de València. L'avís groc s'ha mantingut en quasi tota la Comunitat Valenciana.

Retards en les línies C1 i C2 de Rodalia València pel vent en la catenària

C1 i C2 de Rodalia València registren retards, detencions i possibles canvis de recorregut per danys en la catenària causats pel vent. El tram Alfafar-València Nord s'ha resolt, però entre La Pobla Llarga i Xàtiva se circula per via única; Metrovalencia opera amb normalitat.

El ponent dispara les màximes i la Comunitat suma sis de les deu més altes d’Espanya

El vent de ponent va elevar les temperatures per damunt de 20 °C en nombrosos punts de la Comunitat Valenciana. La regió va col·locar sis registres entre les deu màximes del país, amb 26,1 °C a Miramar.

Tres detinguts per una onada de robatoris en cotxes per a sostraure balises V-16 a Sant Vicent

Tres hòmens han sigut detinguts per una cadena de robatoris en una sola matinada a Sant Vicent del Raspeig. Buscaven balises V-16, a més de ferramentes i diners.

Aemet ha establit l’avís taronja en el litoral d’Alacant per ones de 4 metres este dissabte

Aemet ha establit per al dissabte un avís taronja en el litoral d'Alacant per ones de 3 a 4 metres i vent del sud-oest de 60-70 km/h. Abans regixen avisos grocs per vent i fenòmens costaners a Alacant, València i Castelló.

L’ex director d’Emergències: es va descartar evacuar per la presa de Forata per a evitar el pànic

L'ex director general d'Emergències ha declarat que el Cecopi va considerar evacuar pel risc en la presa de Forata, però el va descartar per a evitar el pànic. També ha sostingut que l'És-Alert no es va plantejar fins a les 19.00, una versió que xoca amb la de José Miguel Basset.