Error de WhatsApp permite que cualquier persona pueda bloquear tu cuenta solo con tu número de teléfono

Facebook y su aplicación WhatsApp se han visto envueltos en un reciente escándalo relacionado con la seguridad de la aplicación de mensajería. Según informa el conocido site Forbes, se ha descubierto un fallo ligado a la forma de activación de WhatsApp en los teléfonos. Usuarios malintencionados podrían bloquear completamente tu cuenta solo conociendo tu número de teléfono.  

Tambien podría interesarte

 

Los atacantes pueden aprovechar el sistema de activación haciendo creer a WhatsApp que el teléfono de la víctima ha sido robado, anulando el funcionamiento del servicio. Al parecer este método es muy efectivo y se están generando varios reportes de usuarios afectados.  

¿Cómo sucede este fallo? 

Al momento de cambiar de teléfono e instalar WhatsApp, la app te envía un mensaje de texto SMS para verificar la identidad de la cuenta. De confirmarse la veracidad del código, el servicio procede a activarse. Ahora tener en cuenta que cualquier persona puede instalar WhatApp e ingresar tu número de teléfono haciéndose pasar por ti.  

Esto significa que recibirás un mensaje o llamada de WhatsApp pidiendo activación, sin embargo, el atacante no necesita estos códigos pues puede intentar con códigos incorrectos hasta que acepte uno impidiendo que lleguén más de estos codigos por 12 horas. De fallar este método se realizar el siguiente paso, enviar un correo a [email protected] falsificando tu identidad e indicando que tu teléfono ha sido robado, solicitando una desactivación de la cuenta de WhatsApp.  

Solo se necesita el número de la cuenta a la cual quieres afectar para realizar este método. WhatsApp toma esta falsificación como real y procede a bloquear el servicio del usuario legítimo que se verá asombrado al recibir el mensaje de “tu número de teléfono ya no está registrado en WhatsApp”, perdiendo el acceso.   

Si bien puedes pedir el reingreso a tu cuenta, el servicio se bloquea por 12 horas y esto tampoco detiene al atacante de repetir el mismo proceso para volver a suspenderte el servicio. De momento, WhatsApp no ha declarado nada relacionado con este fallo de seguridad. Se espera que la compañía informe sobre este caso ya que deja expuesto a millones de usuarios de su plataforma de mensajería.  

Fuente: Hipertextual