Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Anuncios

Últimes notícies

La CHJ reforça amb 3,8 milions el barranc de Poio a Torrent després dels danys de la DANA

La Confederació Hidrogràfica del Xúquer executa una obra d'emergència de 3,8 milions en set quilòmetres del barranc de Poio a Torrent per a reparar els danys de la DANA i millorar la capacitat hidràulica del llit.

El València, a la cua en rematades a porta i eficàcia golejadora en LaLiga

El València és el segon equip que menys remata a porteria i el quint menys golejador de LaLiga, amb 37 punts en 34 jornades i la permanència encara sense assegurar.

El Llevant frega els 1.000 gols encaixats en Primera Divisió

El Llevant afronta el seu pròxim partit en Primera Divisió a només tres punts d'aconseguir els 1.000 gols en contra, després de 626 partits en la màxima categoria.

L’aeroport de Castelló assegura 11.000 turistes austríacs en xàrter per a 2027 i 2028

L'aeroport de Castelló ha tancat un acord xàrter que preveu l'arribada de 11.000 turistes austríacs en 2027 i 2028, amb estades en hotels de Peníscola i vols en temporada de primavera.

El PP s’unix a PSPV i Compromís i tomba la prioritat nacional de Vox en la Diputació d’Alacant

La Diputació d'Alacant ha rebutjat la moció de Vox sobre prioritat nacional en ajudes socials amb 27 vots en contra i només un a favor, el de la ultradreta. El PP s'ha alineat amb PSPV-PSOE i Compromís després de no prosperar una esmena pròpia.

La tripulant valenciana del creuer MV Hondius evoluciona bé malgrat el brot de hantavirus

La Conselleria de Sanitat confirma que la tripulant valenciana del creuer MV Hondius es troba en bon estat i llança un missatge de tranquil·litat per la baixa probabilitat de transmissió entre persones.

Alerta taronja per pluges intenses en el litoral nord d’Alacant i sud de València

La Aemet activa l'avís taronja per pluges de fins a 40 l/m² en una hora i fins a 80 l/m² en dotze hores en el litoral nord d'Alacant i el litoral sud de València, amb tempestes, graníssol i ratxes de vent molt forts.

El fiscal Anticorrupció rebutja que Sánchez fora el número u de la trama de Ábalos

El fiscal cap d'Anticorrupció sosté davant el Suprem que Pedro Sánchez no era el líder de l'organització criminal que situa entorn de l'exministre José Luis Ábalos i defén que va haver-hi una estructura delictiva nascuda en Transports.