• Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión
Gacetín Madrid
Ciencia y tecnologíaNoticias

Una vulnerabilidad de WhatsApp permite bloquear o eliminar una cuenta con solo conocer su número de teléfono

Gacetín Madrid 13 abril, 2021
13 abril, 2021
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
852

La aplicación de mensajería WhatsApp, utilizada por más de 2.000 millones de usuarios en todo el mundo, contiene un nuevo fallo de seguridad que permite a los cibercriminales bloquear la cuenta de cualquier usuario en apenas 12 horas con solo conocer su número de teléfono asociado.

Los investigadores de ciberseguridad Luis Márquez Carpintero y Ernesto Canales Pereña han explicado que el nuevo fallo de seguridad de WhatsApp afecta también a los usuarios que tienen activado el sistema de autenticación de dos pasos y/o doble factor.

Márquez Carpintero y Canales Pereña indicaron que el fallo de seguridad de WhatsApp se debe a dos procesos independientes en esta aplicación, pero que, utilizados por un cibercriminal, le permiten bloquear una cuenta y evitar que el propietario pueda volver a acceder a ella.

La vulnerabilidad de WhatsApp en dos partes

El fallo de seguridad de la aplicación móvil se debe a dos procesos independientes en WhatsApp. La primera parte de la vulnerabilidad de la app consiste en que cualquier persona puede introducir el número de teléfono de un usuario. Si esto sucede, la víctima recibirá un código de verificación de seis dígitos vía SMS o por llamada. Además, recibirá una notificación con el aviso de la respectiva solicitud del código, el cual contará con el indicativo de que no se debe de compartir con nadie en ninguna circunstancia.

Pareciera que esto no ya se sabe y que el usuario de WhatsApp está seguro. Sin embargo, el problema real está en que los cibercriminales. Ellos pueden, solamente con conocer el número de teléfono de la víctima, efectuar este proceso mientras el usuario sigue utilizando de forma normal su cuenta.

Los cibercriminales actúan y al introducir de forma constante una clave SMS errónea, los intrusos pueden elegir una alternativa que WhatsApp brinda, la cual consiste en solicitar el envío de un código nuevo dentro de doce horas y que, al hacerlo, bloquea automáticamente el ingreso de códigos de seguridad mientras tanto (durante esas doce horas).

Márquez Carpintero y Canales Pereña explicaron a Forbes que, en la segunda parte de la vulnerabilidad de WhatsApp, los cibercriminales pueden enviar un mensaje de correo electrónico al soporte que brinda la app, en el que pueden avisar de un supuesto robo del dispositivo y a su vez piden que se desactive la cuenta. Lo delicado de esta opción es que, para efectuarlo, WhatsApp solo pide confirmar el número de teléfono asociado a la cuenta.

Después de que el cibercriminal ejecute esos pasos, WhatsApp comienza el proceso para desactivar la cuenta del usuario. Instantes después, la víctima recibe una notificación en la que se le indica que su número de teléfono ya no está asociado a la cuenta.

Si el usuario intenta recuperar su cuenta e introduce su número telefónico, la aplicación no le enviará nuevo código SMS debido a que le notificará que deberá esperar doce horas por haber efectuado varias solicitudes con anterioridad.

Después de las doce horas, WhatsApp no restablecerá la cuenta ni enviará nuevo código. Lo que el usuario recibirá será una notificación que le queda poco tiempo para poder generar el nuevo código SMS (-1 segundos).

Este mensaje lo visualizará la víctima y el ciberdelincuente y la cuenta quedará bloqueada de forma permanente y de acuerdo con Márquez Carpintero y Canales Pereña, el usuario podrá reactivarla si tiene la suerte de contactar de forma directa con el soporte de WhatsApp para que su caso sea revisado a profundidad.

FacebookTwitterRedditWhatsappTelegramThreadsBluesky
Gacetín Madrid

Periódico digital de la Ciudad de Madrid (España)

noticia anterior
La Secretaría del Pleno suspende la creación del grupo mixto formado por los concejales «pro Manuela Carmena» de Más Madrid
siguiente noticias
IFEMA presenta su nueva logo, incorpora ‘Madrid’ a su nombre y se lanza al liderazgo en el negocio digital

Te puede interesar

Una joven motorista grave tras accidentarse en la...

7 diciembre, 2025

Cortada parcialmente la Línea 6 de Metro de...

7 diciembre, 2025

Un conductor en sentido contrario por la M-607...

6 diciembre, 2025

El Mercado de Productores regresa este domingo 7...

6 diciembre, 2025

¿Leroy Merlín te ha seleccionado para que recibas...

6 diciembre, 2025

Estos son los radares más «multones» de Madrid:...

6 diciembre, 2025

Muere una mujer y dos niños heridos graves...

6 diciembre, 2025

La Hepatitis A se dispara en Madrid con...

6 diciembre, 2025

Cortada la circulación en la Línea 5 de...

6 diciembre, 2025

Los bomberos rescatan a 19 atrapados en el...

6 diciembre, 2025

Comentarios Cancelar respuesta

Somos un medio de comunicación digital de actualidad de acceso gratuito e independiente de la ciudad de Madrid. Informamos de las últimas noticias que suceden en los 21 distritos y los diferentes barrios o zonas de Madrid, así como todas las noticias de interés para los madrileños.

Contacta

  • Contacto: contacto@gacetinmadrid.com
  • Opina: opinion@gacetinmadrid.com
  • Anúnciate con nosotros: marketing@gacetinmadrid.com

Cortada parcialmente la Línea 6 de Metro de...

7 diciembre, 2025

El Mercado de Productores regresa este domingo 7...

6 diciembre, 2025

Estos son los radares más «multones» de Madrid:...

6 diciembre, 2025

Cortada la circulación en la Línea 5 de...

6 diciembre, 2025

El arte modernista de Monet, Gauguin, van Gogh,...

6 diciembre, 2025
  • Twitter
  • Telegram
  • Facebook
  • Instagram
  • Whatsapp

@2024 - Todos los derechos reservados a Gacetín Madrid. Política de privacidad | Política de Cookies


Volver arriba
Gestiona tu privacidad

Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Estadísticas

Marketing

Características
Siempre activo

Siempre activo
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Administrar opciones
  • {title}
  • {title}
  • {title}
Gacetín Madrid
  • Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión