Mastodon
24.9 C
València
Divendres, 19 setembre, 2025

Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

Els enginyers de camins sostenen que executar les infraestructures previstes hauria reduït les víctimes de la DANA

José Trigueros va defendre al Senat que, d'haver-se executat les obres previstes, la DANA de 2024 hauria causat menys víctimes i danys. Va reclamar preses, desviaments, tràmits més àgils, neteja de llits i alertes per a reforçar la resiliència a València i les conques mediterrànies.

Activistes exigixen a València un embargament d’armes a Israel i el registre d’un vaixell

Desenes de persones protesten davant el Port de València per a demanar un embargament integral al comerç d'armes amb Israel i la immobilització i inspecció d'un vaixell. La denúncia assenyala escales a València, Barcelona i Algesires i reclama controls sobre material de defensa i de doble ús.

SOS Desapareguts demana a Bernabé coordinació entre Govern i Consell després de la DANA

Joaquín Amills reclama a la delegada del Govern, Pilar Bernabé, que l'Executiu central i la Generalitat treballen de manera conjunta i sense polititzar la reconstrucció. També posa el focus en la salut mental dels afectats.

Detinguda pel presumpte escanyament d’una amiga amb un cable d’aspiradora a Benidorm

Una dona britànica de 64 anys va ser arrestada a Benidorm pel presumpte escanyament d'una amiga, de 66, amb el cable d'una aspiradora. La investigació seguix oberta després de l'avís d'una tercera turista al 112.

El Campello demana col·laboració per a identificar als responsables d’un abocament altament contaminant

L'Ajuntament del Campello sol·licita ajuda per a localitzar als autors d'un abocament de panells de fibra de vidre en la partida de Oñate. La Policia Local investiga i la sanció pot aconseguir 30.050 euros.

Tots a una Veu exigix coordinació i més inversió a la comissionada de la DANA

Tots a una Veu demana a la comissionada de la DANA, Zulima Pérez, un pla coordinat amb la Generalitat que fixe terminis, finançament i mesures de prevenció. L'entitat reclama formació ciutadana, ajustos en la gestió d'emergències i evitar triomfalismes i inauguracions per separat.

Toni Pérez lamenta la visita de Sánchez: sense tren a l’aeroport ni segona pista

El president de la Diputació d'Alacant titlla de decebedora la visita de Pedro Sánchez a l'aeroport i denúncia que no hi haja compromisos per al tren ni per a una segona pista.

La Generalitat bateja el viaducte d’accés a Torrent com a pont de la Comunitat de Madrid

La Generalitat canvia de nom el viaducte de la CV-403 que creua el barranc de Poio, a l'entrada de Torrent, com a pont de la Comunitat de Madrid. El gest agraïx el suport aportat després de les inundacions i el desplegament d'autobusos que va mantindre la mobilitat fins a la reobertura de Metrovalencia.