Preocupante: Una falla de WhatsApp permite que cualquiera pueda bloquear tu cuenta

Para esto, solo le basta conocer tu número de móvil.  

Un singular e inquietante fallo de seguridad de WhatsApp permite que cualquier persona bloquee tu cuenta en este servicio. Lo único que necesita es conocer tu número de teléfono móvil.

El problema no es un defecto interno del código de WhatsApp, sino un error preocupante en la forma en la que el servicio bloquea cuentas. El atacante no leerá tus mensajes, pero te dejará sin acceso a la popular aplicación de mensajería sin que sepas qué ha pasado.

El mecanismo es sencillo. El atacante instala WhatsApp en un nuevo móvil e introduce tu número para activar el servicio. No pueden verificarlo porque esa clave llega a tu número de móvil.

Como ha usado tu número de móvil, introduce varias claves de verificación aleatorias que fallan y que provocan que tras varios intentos WhatsApp no permita al atacante introducir nuevos códigos de seis dígitos para validar esa cuenta durante 12 horas.

Para la víctima todo seguirá funcionando de momento, pero aquí es donde viene lo interesante: cuando esa cuenta está bloqueada, el atacante envía un correo electrónico (desde una dirección desechable, por ejemplo una nueva cuenta de Gmail) a la dirección de soporte de WhatsApp. En ese mensaje le basta decir que tu móvil ha sido robado o extraviado y que necesita que el servicio se desactive.

Lo único que hace WhatsApp aquí es creer que la identidad del atacante es legítima en un proceso automatizado que no requiere acciones adicionales: el servicio simplemente lo da por sentado y el proceso finaliza con el objetivo cumplido: tu cuenta de WhatsApp queda suspendida sin más. El atacante puede repetir el proceso varias veces para lograr que al final te sea casi imposible usar WhatsApp de forma normal.

Fuente: Portales de Internet

En esta categoría: