10.7 C
Santa Fe
lunes, junio 17, 2024

Una falla en WhatsApp permite bloquear una cuenta solo con saber el número

Además

Organizaciones llaman a una autoconvocatoria por la “libertad inmediata” de los detenidos durante la votación de la Ley Bases

Organizaciones sociales llaman a una autoconvocatoria en reclamo a la “libertad inmediata” de los detenidos durante la votación de la...

El santafesino Ariel Tarico recibió el Martín Fierro al mejor humorista de radio

El cómico, Ariel Tarico fue premiado con el Martín Fierro radial al Labor humorístico en Radio Rivadavia. Tarico remarcó su...

Fallecieron dos personas en un choque frontal en el sur provincial

En la Ruta Provincial 92, entre Arequito y Los Molinos, dos vehículos chocaron de frente ocasionando la muerte de dos personas. El...

La vulnerabilidad afecta a todos los usuarios, incluso a los que tienen activada la verificación de doble factor. La recomendación de la compañía.


La aplicación de mensajería WhatsApp, propiedad de Facebook, tiene una nueva falla de seguridad que permite a los cibercriminales bloquear la cuenta de cualquier usuario solo con conocer su número de teléfono asociado, en un proceso que puede llevarse a cabo en doce horas.

Así lo alertaron los investigadores de ciberseguridad Luis Márquez Carpintero y Ernesto Canales Pereña, que explicaron que la vulnerabilidad afecta incluso a los usuarios que tengan activado el sistema de autenticación de doble factor que usa WhatsApp para incorporar una capa adicional de seguridad, como informó Forbes.

El fallo de seguridad de la app se debe a dos procesos independientes en WhatsApp que, utilizados por un pirata informático, le permiten bloquear una cuenta y evitar que el propietario pueda volver a acceder a ella.

La falla que permite bloquear WhatsApp

La primera parte de la vulnerabilidad consiste en que cualquier persona puede introducir el número de teléfono de un usuario de WhatsApp. En ese caso, la víctima recibe el código de verificación de seis dígitos por SMS o por llamada, y también una notificación avisando de la solicitud del código, y recordando que no debe compartirse con nadie bajo ningún concepto.

El fallo de seguridad reside en que los cibercriminales pueden llevar a cabo este proceso mientras el usuario continúa utilizando de forma normal su cuenta de WhatsApp, solamente con conocer el número de teléfono de la víctima.

Al introducir de forma repetida una clave SMS errónea -que el usuario ignorará porque no la solicitó ni tiene la posibilidad de introducirlos-, los cibercriminales pueden seleccionar la opción que da la aplicación de enviar un código nuevo dentro de doce horas, que bloquea la introducción de códigos de seguridad mientras tanto.

Como segunda parte de la vulnerabilidad, los cibercriminales pueden enviar un mensaje de correo electrónico al soporte de WhatsApp, avisando de un supuesto robo del teléfono y pidiendo que la cuenta sea desactivada. En este proceso solo se requiere confirmar el número de teléfono asociado a la cuenta.

Tras esto, WhatsApp comienza el proceso para desactivar la cuenta del usuario, y la víctima recibe una notificación para avisarle de que su número de teléfono ya no está asociado a la cuenta. Cuando se intenta restablecer y se introduce el número de teléfono, WhatsApp no envía un nuevo código por SMS y avisa de que es necesario esperar doce horas por haberse realizado demasiadas solicitudes antes.

No obstante, transcurridas las doce horas, en lugar de habilitarse un nuevo código, WhatsApp avisa de que quedan “-1 segundos” para poder generar una nueva clave SMS. Este mensaje de error se muestra tanto a la víctima como al atacante.

De esta manera, la cuenta del usuario queda bloqueada de forma permanente, según explican los investigadores, y la víctima ya solo podrá reactivarla si contacta directamente con el soporte de WhatsApp para que revise el caso manualmente.

La recomendación de la empresa

Desde la plataforma de mensajería dieron una respuesta frente a este nuevo problema. “Es importante brindar una dirección de correo electrónico al activar la verificación en dos pasos ayuda a nuestro equipo de atención al cliente para que puedan asistir a las personas que enfrenten este problema poco probable”, explicó la compañía.

“Las circunstancias identificadas por estos investigadores violarían nuestros Términos de Servicio y recomendamos que los usuarios que necesiten ayuda se contacten por email con nuestro equipo de soporte para que puedan investigar el caso”, agregaron.

Seguí todas las noticias de RadioEME.com
en Google News

Últimas noticias

Organizaciones llaman a una autoconvocatoria por la “libertad inmediata” de los detenidos durante la votación de la Ley Bases

Organizaciones sociales llaman a una autoconvocatoria en reclamo a la “libertad inmediata” de los detenidos durante la votación de la...

El santafesino Ariel Tarico recibió el Martín Fierro al mejor humorista de radio

El cómico, Ariel Tarico fue premiado con el Martín Fierro radial al Labor humorístico en Radio Rivadavia. Tarico remarcó su trabajo con Cristina Pérez y...

Fallecieron dos personas en un choque frontal en el sur provincial

En la Ruta Provincial 92, entre Arequito y Los Molinos, dos vehículos chocaron de frente ocasionando la muerte de dos personas. El siniestro sucedió este domingo alrededor...

Pullaro en el TC de Rafaela: “Trabajamos para que la provincia de Santa Fe sea capital nacional del deporte”

El gobernador Maximiliano Pullaro estuvo presente este domingo en la 7ma fecha del calendario del Turismo Carretera en el Autódromo de la ciudad de...

Eurocopa: Inglaterra, uno de los candidatos, sufrió para vencer a Serbia en el debut

La selección de Inglaterra venció por 1-0 a Serbia este domingo en su debut por el grupo C de la Eurocopa 2024 que se disputa...

Artículos relacionados