Fallo De WhatsApp Permite Bloquear La Cuenta Solo Con El Número De Teléfono
Se detectó una falla presente en la aplicación de mensajería WhatsApp que permite que los cibercriminales puedan bloquear nuestra cuenta únicamente usando el número de nuestro teléfono móvil. Esta vulnerabilidad afecta incluso a las personas que tienen activado su autenticación de dos pasos.
La primera parte de la vulnerabilidad consiste en que cualquier persona puede introducir el número de teléfono de un usuario de WhatsApp. En ese caso, la víctima recibe el código de verificación de seis dígitos por SMS o por llamada junto con la notificación avisando de la solicitud del código, y recordando que no debe compartirse con nadie bajo ningún concepto. Hasta este momento la víctima no se percata de lo que sucede.
El proceso continúa mientras el cibercriminal introduce varias veces un código erróneo, hasta que selecciona la opción de enviar código dentro de 12 horas.
Tras esto, WhatsApp comienza el proceso para desactivar la cuenta del usuario, y la víctima recibe una notificación para avisarle de que su número de teléfono ya no está asociado a la cuenta. Cuando se intenta restablecer y se introduce el número de teléfono, WhatsApp no envía nuevo código por SMS y avisa de que es necesario esperar doce horas por haberse realizado demasiadas solicitudes antes.
Transcurridas las 12 horas aparece una notificación de que el usuario tiene menos de 1 segundo para generar una nueva clave y posteriormente la cuenta se bloquea permanentemente.
La única forma de solucionar este problema una vez ejecutado es, contactarse directamente con el soporte de WhatsApp.
Fuente: ABC