Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

STEPV, CCOO i UGT mantenen el pols i rebutgen la nova oferta d’Educació sobre ràtios i sous

STEPV, CCOO i UGT rebutgen la nova proposta de la Conselleria d'Educació per a desconvocar la vaga indefinida del professorat i la sotmetran a consulta entre els docents.

Detingut a València un home per agressió sexual a una menor a l’eixida del col·legi

La Policia Local de València ha detingut a un home de 38 anys acusat d'una presumpta agressió sexual a una menor de 16 anys a l'eixida del seu centre escolar, on va ser retingut fins a l'arribada dels agents.

PP i Vox imposen el tancament de la comissió de la dana en Les Corts amb el seu únic vot

PP i Vox aproven en solitari el dictamen de la comissió de la dana de 2024 en Les Corts, malgrat el rebuig de l'oposició, que denuncia un tancament en fals i un relat fal·laç dels fets.

Pérez Llorca garantix que els compromisos educatius es veuran en els pròxims pressupostos

Juanfran Pérez Llorca afirma que els compromisos aconseguits amb el sector educatiu s'incorporaran als pròxims pressupostos de la Generalitat, amb més fons per a infraestructures, climatització de centres i pujada salarial docent.

Més de 4.600 agents reforçaran la seguretat en les Fogueres d’Alacant 2026

Més de 4.600 agents de diferents cossos integren el dispositiu de seguretat per a les Fogueres d'Alacant 2026, amb controls reforçats en punts clau i mesures específiques de prevenció.

Educació demana servicis mínims del 100% en els tribunals de la PAU per a garantir els exàmens

La Conselleria d'Educació sol·licita a Treball servicis mínims del 100% per al professorat dels tribunals de la PAU amb la finalitat d'assegurar les proves i protegir el dret a l'educació de l'alumnat valencià.

Pérez Llorca admet preocupació i fastig pels nous escàndols de corrupció que afecten el PSOE

Juanfran Pérez Llorca reconeix que seguix amb preocupació i fastig els registres de l'UCO en la seu del PSOE pel cas Leire i demana deixar treballar a la justícia abans de traure conclusions.

Pérez Llorca mostra preocupació pels registres de l’UCO en la seu del PSOE pel cas Leire

Juanfran Pérez Llorca expressa la seua preocupacion i cansament davant els registres de l'UCO en la seu del PSOE pel cas Leire i demana deixar treballar a la justícia abans de traure conclusions.