Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

Estudiants de la UMH busquen el podi de la Shell Eco-Marathon amb el vehicle Dátil 26

Un equip d’estudiants de la UMH d’Elx competirà del 24 al 29 de juny al circuit polonés de Silesia Ring amb el prototip Dátil 26, amb l’objectiu declarat de pujar al podi de la Shell Eco-Marathon Europe and Africa 2026.

Sis de cada deu espanyols gasten uns 20 euros en tapes almenys una volta a la setmana

El 65 % dels espanyols ix de tapes almenys una vegada a la setmana i gasta fins a 20 euros per ocasió. El sector busca ara que el tapeo siga reconegut com a Patrimoni Immaterial de la Humanitat per la UNESCO.

Les primeres peces de la Foguera Oficial ja ocupen la plaça de l’Ajuntament d’Alacant

Les primeres peces de ‘Singulares’, la Foguera Oficial d’Alacant de Pedro Espadero, ja han arribat a la plaça de l’Ajuntament, on este dimecres està previst alçar el gran remat amb l’ajuda de grues.

Mor un home en una baralla amb armes blanques a Aldaia i hi ha dos detinguts

Un home ha mort en una baralla amb armes blanques a Aldaia i dos més han sigut detinguts. La Guàrdia Civil s'ha fet càrrec de la investigació.

Com observar de forma segura l’eclipsi solar total del 12 d’agost a la Comunitat Valenciana

La Generalitat ha presentat el Pla de Gestió de l’Eclipsi Solar Total del 12 d’agost, que coordina seguretat, salut, mobilitat, medi ambient, turisme i divulgació científica, amb huit punts oficials d’observació repartits per la Comunitat Valenciana.

La reunió de Llanos Massó amb l’ambaixadora d’Israel busca reforçar el diàleg institucional

Llanos Massó ha rebut al seu despatx de les Corts Dana Erlich, ambaixadora en funcions d’Israel a Espanya, en una trobada centrada en l’actualitat política i en el reforç del diàleg institucional.

Segona jornada de vaga mèdica amb talls de carrers davant hospitals valencians

La segona jornada de vaga mèdica en una mateixa setmana ha deixat noves concentracions i talls de trànsit davant hospitals de València, amb un seguiment que els convocants xifren en quasi el 90 % i la Conselleria de Sanitat en el 6,08 %. El Sindicat Mèdic CESMCV prepara ara manifestacions massives dimecres a València i Alacant.

Bernabé acusa Pérez Llorca d’estafar els valencians per no forçar Feijóo a desbloquejar la financiació

La delegada del Govern, Pilar Bernabé, ha qualificat d’estafa que el president de la Generalitat, Juanfran Pérez Llorca, no pressione Alberto Núñez Feijóo per alçar el bloqueig del nou sistema de financiació autonòmica que, segons afirma, doblaria els recursos per a la Comunitat Valenciana.