Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Anuncios

Últimes notícies

Maleït idioma, el castellà, segons Trump

Leo Giménez és lingüista i en el seu article d'esta setmana parla del rebuig de Donald Trump al castellà i utilitza eixe episodi per a reflexionar sobre el supremacisme lingüístic i la situació de les llengües minoritzades, especialment el valencià

José Muñoz acusa el Consell de no tindre ‘projecte propi’ i reclama que la Comunitat recupere pes a Espanya

El síndic del PSPV-PSOE defensa en un desdejuni d’AMDComVal una agenda valenciana basada en finançament, autogovern, servicis públics i vertebració territorial

CCOO denuncia 70 hores d’espera i col·lapse en les urgències de l’Hospital Clínic de València

CCOO alerta que les urgències de l'Hospital Clínic de València acumulen esperes de fins a 70 hores i un 70% més de pacients de la capacitat prevista, la qual cosa convertix l'àrea en una planta d'hospitalització encoberta i eleva el risc assistencial i laboral.

Els festivals Love the 90s i I Love Reggaeton es traslladen a l’estadi Ciutat de València

Els festivals Love the 90s i I Love Reggaeton canvien de la Ciutat de les Arts i les Ciències a l'estadi Ciutat de València per un conflicte de soroll, amb ajustos en la distribució del públic i opcions de reembossament.

Els sindicats denuncien servicis mínims abusius en 2n de Batxillerat per la vaga indefinida

Els sindicats del comité de vaga qualifiquen d'abusius els servicis mínims fixats per la Conselleria per al professorat de 2n de Batxillerat davant la vaga indefinida des de l'11 de maig.

Les empreses valencianes acceleren l’automatització malgrat la falta de talent en intel·ligència artificial

Més de la mitat de les empreses valencianes prioritza automatitzar processos per a guanyar eficiència, encara que reconeix una forta falta de talent especialitzat en intel·ligència artificial i un ús encara tàctic d'esta tecnologia.

El Consell aprova un acord de 27 milions per a fàrmacs contra l’esclerosi múltiple

El Consell ha autoritzat un acord marc de més de 27 milions d'euros per a garantir el subministrament de medicaments contra l'esclerosi múltiple en la sanitat pública valenciana durant els pròxims anys.

El Consell destina 14,7 milions al manteniment de depuradores a Castelló

El Consell ha autoritzat la EPSAR un contracte de 14,7 milions per a garantir el manteniment i la continuïtat dels sistemes de sanejament i depuració d'aigües residuals en diversos municipis de Castelló.