Tu cuenta de WhatsApp puede ser suspendida o bloqueada por cualquiera que tenga tu número telefónico - Maimon Digital Pop

Friday, April 16, 2021

Tu cuenta de WhatsApp puede ser suspendida o bloqueada por cualquiera que tenga tu número telefónico

 


Es la reciente alerta que han dado a conocer los usuarios a través de Reddit, en donde señalan que, por si fuera poco, la plataforma de mensajería no puede resolver el problema ya que técnicamente no existe una vulnerabilidad.

En una publicación donde un usuario preguntó si alguien ha sido afectado con esta modalidad, alguien señaló que acaba de pasar por esa situación.

“En realidad, esto me sucedió recientemente y el soporte de WhatsApp no fue de ayuda. Afirmaron que era imposible piratear una cuenta a menos que le diera a alguien mi código de verificación”.

Al respecto, Zack Doffman, experto en ciberseguridad escribió para Forbes un artículo en donde explica cómo funciona el ataque que, “no debería pasar en una plataforma usada por 2 millones de personas. No tan fácilmente”.

Las debilidades de la plataforma

Recordó que cuando instalamos por primera vez WhatsApp en nuestro teléfono o cambiamos de dispositivo, la plataforma nos envía un SMS con un código de verificación de cuenta. Una vez que se ingresa el código, la app nos pide confirmar la verificación en dos pasos (2FA, two-factor authentication), para asegurarse de que somos notros y dejarnos entrar.

“Un atacante puede estar haciendo esto con tu número de teléfono de WhatsApp mientras continúas usando la aplicación con normalidad. Solicitará códigos repetidamente e ingresará conjeturas incorrectas en la aplicación. Recibirás los códigos SMS, quizás también llamadas, pero no hay nada que hacer con ellos, no hay ningún lugar para ingresar estos códigos”.


Aunque parezca inofensivo, se volverá un problema que el proceso de verificación de WhatsApp limite la cantidad de códigos que se pueden enviar. Después de algunos intentos, el WhatsApp dirá: “Reenviar SMS / Llámame en 12 horas”, por lo que no se pueden generar nuevos códigos. WhatsApp también bloquea las entradas de código en la aplicación después de varios intentos, y le dice al atacante “lo has adivinado demasiadas veces... inténtalo de nuevo en 12 horas”.


Fuente:Infobae



No comments:

Post a Comment

Dejanos tu comentario