7.7 C
València
Dissabte, 22 novembre, 2025

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

76-73: València Basket resistix el desplegament físic de l’Estrella Roja

València Basket va véncer 76-73 a Estrella Roja en un partit molt físic. La major rotació local i els robatoris en primera línia van decidir un final atapeït.

La xilena d’Hugo Duro decidix el derbi per al València

El València va véncer 1-0 al Llevant amb una xilena d'Hugo Duro en el 79 després d'un centre de Gayà. Ryan va sostindre als visitants i el VAR va anul·lar un gol previ.

Un home ha resultat ferit en una deflagració de gas per una estufa a Benicarló

Una possible acumulació de gas derivat d'una estufa ha provocat una deflagració en una vivenda de Benicarló que ha deixat ferit a un home de 71 anys. Les finestres han col·lapsat i han caigut sobre vehicles, sense incendi.

El Jutjat d’Alzira investiga la mort d’una xiqueta després d’un tractament dental

El Jutjat d'Instrucció 5 d'Alzira ha obert diligències per la defunció d'una xiqueta de 6 anys després d'un tractament dental. Una altra menor atesa en la mateixa clínica seguix en UCI.

Pérez Llorca defén que va ser una coincidència parlar amb Pradas i Mazón en plena DANA

El dirigent del PP valencià ha declarat com a testimoni que l'encreuament de crides amb Pradas i Mazón el dia de la DANA va ser casual i sense intermediacions.

Mor una xiqueta de 6 anys després d’un tractament dental i una altra de 4 roman en l’UCI

Una menor de 6 anys ha mort hores després de ser atesa en una clínica d'Alzira; una altra de 4 va ser traslladada a l'UCI pediàtrica del Clínic de València. Sanitat ha obert un expedient i ha suspés cautelarment l'activitat del centre.

Ciutadans veu en el testimoniatge de Pérez Llorca la prova que Mazón sí que estava informat de la dana

Ciutadans sosté que la declaració de Juanfran Pérez Llorca davant el Jutjat de Catarroja demostra que Carlos Mazón coneixia la riuada del 29 d'octubre. La formació seguirà personada per a exigir transparència.

Vox avisa al PP: tibarà al màxim les negociacions i no tem repetir eleccions

Vox ha endurit la seua postura davant el PP i ha advertit que forçarà les negociacions per a imposar el seu programa, sense descartar repetir eleccions. Abascal ha confiat a tancar un acord a València que incloga infraestructures hidràuliques.