Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Accede a nuestra hemeroteca Accedeix a la nostra hemeroteca Access our archive

Últimes notícies

Troben en el pantà de La Pedrera el cos de l’home desaparegut a Fortuna

La Guàrdia Civil localitza en el pantà de La Pedrera el cos sense vida d'un home de 47 anys desaparegut a Fortuna i manté oberta la investigació a l'espera de l'autòpsia.

València endurix la normativa i deixa quasi impossible obrir nous apartaments turístics

L'Ajuntament de València ultima una normativa que limita de forma molt estricta els apartaments turístics, amb topalls per barris i fortes condicions urbanístiques.

La Guàrdia Civil intenta identificar un cadàver trobat en un penya-segat al costat del cap de la Nau

La Guàrdia Civil manté oberta una investigació per a identificar el cadàver trobat en un penya-segat pròxim al cap de la Nau, en el terme municipal de Xàbia.

València defén que limitar els Rodalia en Falles va ser una bona mesura de seguretat

L'Ajuntament de València considera que la restricció de trens de Rodalia a l'Estació del Nord en hores punta de Falles 2026 ha contribuït a unes festes més tranquil·les i sense incidents greus.

Dos guàrdies civils salven la vida a un ancià després d’ennuegar-se en un restaurant de Cullera

Dos agents de la Guàrdia Civil reanimen a un home de 86 anys que es va ennuegar mentres menjava en un restaurant de Cullera i el mantenen amb vida fins al seu trasllat a l'hospital.

Vetusta Morla anuncia gira de tornada per set ciutats i actuarà a València el 9 d’octubre

Vetusta Morla posa fi a la seua aturada de dos anys amb una gira de tornada per set grans ciutats espanyoles, que arrancarà a Barcelona el 2 d'octubre i passarà per València el dia 9.

Dos guàrdies civils salven la vida a un ancià ennuegat en un restaurant de Cullera

Dos guàrdies civils reanimen a un home de 86 anys que va deixar de respirar després d'ennuegar-se mentres menjava en un restaurant de Cullera. L'ús ràpid de la maniobra de Heimlich va permetre que l'ancià expulsara el menjar i recuperara la respiració abans de ser traslladat a l'hospital.

Cinc persones ateses per inhalació de fum en un incendi en una vivenda de Pedralba

Un incendi declarat de matinada en una vivenda de Pedralba ha obligat a atendre cinc persones per inhalació de fum, una d'elles traslladada a l'Hospital de Llíria.