Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

El València Basket es classifica per a la seua quarta final ACB, de nou contra el Barça

El València Basket ha derrotat l'Asisa Joventut en el tercer partit de semifinals de la Lliga Endesa i disputarà la seua quarta final ACB, la segona consecutiva i la segona contra el Barça.

El Valencia Basket torna a la final ACB: quarta de la seua història i segona seguida contra el Barça

El Valencia Basket ha aconseguit el passe a la seua quarta final de la Lliga ACB després de superar l'Asisa Joventut, i repetirà presència per segon any consecutiu, ara davant el Barça, rival que ja el va superar en la final de 2003.

El Valencia Basket s’impon en Badalona i es classifica per a la final de la Lliga Endesa

El Valencia Basket ha guanyat l’Asisa Joventut a Badalona per 73-87 en el tercer partit de la sèrie i s’ha classificat per a la final de la Lliga Endesa, que disputarà contra el Barça al Roig Arena.

Mor un home de 69 anys mentres es banyava a la platja de Daimús

Un home de 69 anys ha mort este diumenge a la platja de Daimús, a la Safor, després de ser rescatat de l'aigua i no superar les maniobres de reanimació practicades pel SAMU.

L’incendi de vegetació de Segart evoluciona de manera favorable i no arriba a ser forestal

Diverses dotacions del Consorci Provincial i de la Generalitat treballen esta vesprada en un incendi de vegetació a Segart, a la Calderona, que evoluciona de manera positiva i encara no s’ha convertit en incendi forestal.

Rescaten un motorista ferit d’una cuneta en un accident a Cortes de Pallás

Bombers del Consorci Provincial de València han rescatat este diumenge un motorista ferit que havia caigut al fons d’una cuneta després de xocar amb un cotxe a Cortes de Pallás. L’home ha sigut estabilitzat in situ i evacuat en helicòpter fins a l’Hospital La Fe.

Un banc de meduses obliga a alçar la bandera groga a la platja de la Goleta de Tavernes

Un banc de meduses ha causat picadures a diversos participants d’un triatló a la platja de la Goleta de Tavernes de la Valldigna i ha obligat a hissar la bandera groga i l’avís específic de meduses mentre es revisa tot el litoral del municipi.

Castelló neteja més de 115 solars municipals i privats en la campanya 2025-2026

L'Ajuntament de Castelló ha impulsat la limpiesa de més de 115 solars municipals i privats entre 2025 i 2026, exigint als propietaris que complisquen amb el manteniment obligatori dels seus terrenys.