Un grupo de investigadores ha descubierto que serĆa posible bloquear una cuenta con un mĆ©todo poco sofisticado, pero altamente efectivo.
SegĆŗn Ernesto Canales PereƱa y Luis MĆ”rquez Carpintero, la verificaciĆ³n en dos pasos no evita esta amenaza de seguridad.
El mĆ©todo de activaciĆ³n de WhatsApp
SegĆŗn recoge Forbes, el fallo estĆ” relacionado con el mĆ©todo de activaciĆ³n de WhatsApp en nuevos telĆ©fonos.
Los atacantes se aprovechan de este sistema para hacerle creer a la compaƱĆa que el terminal de la vĆctima ha sido robado y, de esta forma, consiguen dejarla sin la posibilidad de utilizar el servicio de mensajerĆa.
WhatsApp, propiedad de Facebook, tiene mƔs de 2.000 millones de usuarios activos, por lo que una amenaza de este calibre ha hecho saltar las alarmas.
Ā«Con tantas personas que dependen de WhatsApp como su principal herramienta de comunicaciĆ³n con fines sociales y laborales, es alarmante la facilidad con la que esto puede ocurrir ā, advirtiĆ³ Jake Moore de ESET a la conocida revista Forbes.
ĀæCĆ³mo pueden bloquear tu cuenta de WhatsApp solo con tu nĆŗmero?
Cuando cambias de telĆ©fono e instalas WhatsApp en tu nuevo terminal, tras solicitarte tu nĆŗmero, la aplicaciĆ³n te envĆa un SMS para verificar la identidad de tu cuenta.
Si el cĆ³digo ingresado es correcto, el servicio se habilita y ya puedes empezar a chatear con tus contactos.
Hasta aquĆ todo parece normal. Pero, para entender esta vulnerabilidad, debemos entender que cualquier persona puede instalar WhatsApp en su telĆ©fono e ingresar tu nĆŗmero de telĆ©fono.
En caso que un atacante haga esto, recibirĆ”s mensajes de texto y/o llamadas con el cĆ³digo de activaciĆ³n.
Mire tambiƩn
VIDEO | EscƔndalo enloda a un colegio por un caso de catalogado de racista https://t.co/rvqyniM7tO pic.twitter.com/xqDQYB2hPf
— Teleamazonas (@teleamazonasec) April 14, 2021