13.3 C
València
Dissabte, 14 febrer, 2026

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Accede a nuestra hemeroteca Accedeix a la nostra hemeroteca Access our archive

Últimes notícies

Alerta roja a Castelló: Emergències emet un nou avís per ratxes de més de 140 km/h

La Generalitat ha emés un nou avís especial i s'ha activat l'alerta roja per vent en tota la província de Castelló, amb risc extrem. Des de la mitjanit i durant el dissabte s'esperen ratxes que poden superar els 140 km/h i fenòmens costaners en el litoral.

Morant acusa a Pérez Llorca d’encobrir assetjadors i li retrau el cas de l’alcalde de Jérica

La líder del PSPV-PSOE ha sostingut que Pérez Llorca encobrix als assetjadors i no ha demanat l'acta ni reprovat a l'alcalde de Jérica. També ha estés les seues crítiques a Alacant i a Mazón.

L’alerta per vent tanca parcs i suspén mercats i Carnestoltes en la Comunitat Valenciana

Els avisos taronja i roig per ratxes fortes per al dissabte han provocat tancaments preventius i la cancel·lació de mercats i actes de Carnestoltes en diverses ciutats.

La FFCV suspén tots els partits del dissabte en la Comunitat per vent

La FFCV ha informat de la suspensió de tots els partits de futbol i futbol sala del dissabte 14 de febrer per les alertes d'AEMET per vent. La federació també revisarà possibles tancaments municipals que afecten la vesprada del divendres i al diumenge.

Dos detinguts a Castelló per adhesius racistes en comerços de magrebins

La Guàrdia Civil ha detingut a dos jóvens i investigat a un altre a Borriana per col·locar adhesius amb lemes racistes en comerços de magrebins. Després d'analitzar denúncies similars, els jutjats de Vila-real han decretat la llibertat amb càrrecs per als arrestats.

Alerta roja a Castelló per ratxes de més de 140 km/h i avís especial d’Emergències

Emergències ha emés un avís especial per temporal de vent amb alerta roja en tota la província de Castelló. El dissabte es preveuen ratxes que poden superar els 140 km/h i es demana extremar la precaució, també en actes de Carnestoltes.

Xàbia guarda un minut de silenci per les dos víctimes de l’incendi de l’Arenal

Autoritats i veïns han guardat un minut de silenci després de l'incendi en un bloc de l'Arenal que va deixar dos morts i desenes de desallotjats. L'ajuntament ha decretat dol oficial i ha activat suport als afectats.

Desarticulada una xarxa de trànsit internacional de gasos fluorats: 10 detinguts i 17 investigats

La Guàrdia Civil ha desarticulat una xarxa que traficava internacionalment amb gasos fluorats, amb 10 detinguts i 17 investigats en deu províncies. El grup introduïa material des de la Xina a través del Marroc i Turquia, va comercialitzar més de 15 tones i va evitar quotes i impostos per uns 500.000 euros.