Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

Detingut al Puig un repartidor de marihuana en patinet que va blanquejar més de 80.000 euros

La Guàrdia Civil arresta al Puig a un home de 31 anys acusat de vendre marihuana a la menuda en patinet i blanquejar més de 81.000 euros mitjançant pagaments per bizum.

Biomarcadores digitals permeten detectar trastorns de salut mental amb el mòbil

Aplicacions mòbils basades en biomarcadores digitals i en intel·ligència artificial permeten detectar de manera primerenca trastorns de salut mental i prioritzar els casos més urgents. A més, la figura del pacient virtual es perfila com una ferramenta clau en la formació de futurs professionals sanitaris.

Desarticulada una banda itinerant implicada en 27 robatoris en vivendes de diverses províncies

La Policia ha detingut a tretze membres d'una banda amb base en Torrevieja implicada en almenys 27 robatoris en vivendes de diferents províncies, comeses aprofitant períodes vacacionals i vivendes buides.

Xiulada del professorat davant Educació marca l’inici de la reunió entre Conselleria i sindicats

La quarta jornada de vaga indefinida del professorat en la Comunitat Valenciana arranca amb una sonora xiulada a les portes de la Conselleria d'Educació mentres sindicats esperen un preacord que consideren mínimament satisfactori.

Universitats reforcen la vigilància per a frenar el plagi amb IA en els exàmens

Les universitats espanyoles endurixen la vigilància en els exàmens amb detectors de radiofreqüència i més presència a les aules, mentres replantegen com avaluar en plena expansió de la IA generativa.

Controlat l’incendi en una empresa de processament d’ametla a Vall d’Alba

L'incendi declarat en una planta de processament d'ametla en un polígon de La Vall d'Alba ha sigut finalment controlat després d'arrasar una nau d'uns 10.000 metres quadrats i provocar el col·lapse de la seua estructura.

Ruixats i tempestes en el terç nord i vent molt fort a l’interior de Castelló

La Comunitat Valenciana afronta una jornada de cels poc nuvolosos però amb ruixats i tempestes en el terç nord i ratxes molt fortes de vent del nord-oest a l'interior de Castelló.

Neal Sako celebra una classificació històrica del València Basket per a la Final Four de l’Eurolliga

Neal Sako destaca el treball de tota la temporada i reconeix que, encara que la Final Four no era l'objectiu inicial, cada victòria va anar alimentant l'ambició del València Basket.