• Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión
Gacetín Madrid
Ciencia y tecnologíaNoticias

Una vulnerabilidad de WhatsApp permite bloquear o eliminar una cuenta con solo conocer su número de teléfono

Gacetín Madrid 13 abril, 2021
13 abril, 2021
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
942

La aplicación de mensajería WhatsApp, utilizada por más de 2.000 millones de usuarios en todo el mundo, contiene un nuevo fallo de seguridad que permite a los cibercriminales bloquear la cuenta de cualquier usuario en apenas 12 horas con solo conocer su número de teléfono asociado.

Los investigadores de ciberseguridad Luis Márquez Carpintero y Ernesto Canales Pereña han explicado que el nuevo fallo de seguridad de WhatsApp afecta también a los usuarios que tienen activado el sistema de autenticación de dos pasos y/o doble factor.

Márquez Carpintero y Canales Pereña indicaron que el fallo de seguridad de WhatsApp se debe a dos procesos independientes en esta aplicación, pero que, utilizados por un cibercriminal, le permiten bloquear una cuenta y evitar que el propietario pueda volver a acceder a ella.

La vulnerabilidad de WhatsApp en dos partes

Haz clic aquí y recibe todas las noticias en tu movil
Logo de Gacetin Madrid

El fallo de seguridad de la aplicación móvil se debe a dos procesos independientes en WhatsApp. La primera parte de la vulnerabilidad de la app consiste en que cualquier persona puede introducir el número de teléfono de un usuario. Si esto sucede, la víctima recibirá un código de verificación de seis dígitos vía SMS o por llamada. Además, recibirá una notificación con el aviso de la respectiva solicitud del código, el cual contará con el indicativo de que no se debe de compartir con nadie en ninguna circunstancia.

Pareciera que esto no ya se sabe y que el usuario de WhatsApp está seguro. Sin embargo, el problema real está en que los cibercriminales. Ellos pueden, solamente con conocer el número de teléfono de la víctima, efectuar este proceso mientras el usuario sigue utilizando de forma normal su cuenta.

Los cibercriminales actúan y al introducir de forma constante una clave SMS errónea, los intrusos pueden elegir una alternativa que WhatsApp brinda, la cual consiste en solicitar el envío de un código nuevo dentro de doce horas y que, al hacerlo, bloquea automáticamente el ingreso de códigos de seguridad mientras tanto (durante esas doce horas).

Márquez Carpintero y Canales Pereña explicaron a Forbes que, en la segunda parte de la vulnerabilidad de WhatsApp, los cibercriminales pueden enviar un mensaje de correo electrónico al soporte que brinda la app, en el que pueden avisar de un supuesto robo del dispositivo y a su vez piden que se desactive la cuenta. Lo delicado de esta opción es que, para efectuarlo, WhatsApp solo pide confirmar el número de teléfono asociado a la cuenta.

Después de que el cibercriminal ejecute esos pasos, WhatsApp comienza el proceso para desactivar la cuenta del usuario. Instantes después, la víctima recibe una notificación en la que se le indica que su número de teléfono ya no está asociado a la cuenta.

Si el usuario intenta recuperar su cuenta e introduce su número telefónico, la aplicación no le enviará nuevo código SMS debido a que le notificará que deberá esperar doce horas por haber efectuado varias solicitudes con anterioridad.

Después de las doce horas, WhatsApp no restablecerá la cuenta ni enviará nuevo código. Lo que el usuario recibirá será una notificación que le queda poco tiempo para poder generar el nuevo código SMS (-1 segundos).

Este mensaje lo visualizará la víctima y el ciberdelincuente y la cuenta quedará bloqueada de forma permanente y de acuerdo con Márquez Carpintero y Canales Pereña, el usuario podrá reactivarla si tiene la suerte de contactar de forma directa con el soporte de WhatsApp para que su caso sea revisado a profundidad.

FacebookTwitterRedditWhatsappTelegramThreadsBluesky
Gacetín Madrid

Periódico digital de la Ciudad de Madrid (España)

noticia anterior
La Secretaría del Pleno suspende la creación del grupo mixto formado por los concejales «pro Manuela Carmena» de Más Madrid
siguiente noticias
IFEMA presenta su nueva logo, incorpora ‘Madrid’ a su nombre y se lanza al liderazgo en el negocio digital

Te puede interesar

Ayuso advierte de las “peores intenciones” del Gobierno...

23 abril, 2026

Adif restablece la alta velocidad entre Madrid y...

23 abril, 2026

Una anciana grave tras ser atropellada en el...

22 abril, 2026

Regresan las Fiestas de la Primavera a Villa...

22 abril, 2026

Madrid destinará 102 millones de euros a 336...

22 abril, 2026

El Hospital Gregorio Marañón impulsa la llegada a...

22 abril, 2026

EMT Madrid pone a prueba un nuevo sistema...

22 abril, 2026

El Supremo admite a trámite el recurso de...

22 abril, 2026

Tres detenidos tras irrumpir en un piso, golpear...

22 abril, 2026

Madrid acogerá ‘DroneArt Show Harry Potter’: un gigantesco...

22 abril, 2026

Comentarios Cancelar respuesta

Somos un medio de comunicación digital de actualidad de acceso gratuito e independiente de la ciudad de Madrid. Informamos de las últimas noticias que suceden en los 21 distritos y los diferentes barrios o zonas de Madrid, así como todas las noticias de interés para los madrileños.

Contacta

  • Contacto: contacto@gacetinmadrid.com
  • Opina: opinion@gacetinmadrid.com
  • Anúnciate con nosotros: marketing@gacetinmadrid.com

EMT Madrid pone a prueba un nuevo sistema...

22 abril, 2026

Defensa lanza el ‘coliving’ militar en Madrid ante...

22 abril, 2026

¿Motos a 80 euros o coches a 400?:...

22 abril, 2026

CSIF alerta del colapso en los servicios sociales...

21 abril, 2026

Denuncian el cese de decenas de profesionales en...

21 abril, 2026
  • Twitter
  • Telegram
  • Facebook
  • Instagram
  • Whatsapp

@2024 - Todos los derechos reservados a Gacetín Madrid. Política de privacidad | Política de Cookies


Volver arriba
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}
Gacetín Madrid
  • Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión