Mantente en contacto

Nacional

¡Alerta!, revelan nueva falla de seguridad en WhatsApp

Publicado el

Un nuevo fallo de seguridad en WhatsApp podría poner en riesgo a los dos millones de usuarios de la famosa red social de mensajería instantánea, revelaron dos investigadores a Forbes.

 

“Con sólo su número de teléfono, un atacante remoto puede desactivar fácilmente WhatsApp en su teléfono y luego evitar que vuelva a ingresar. Incluso la autenticación de dos factores no detendrá esto”, dijeron los investigadores Luis Márquez Carpintero y Ernesto Canales Pereña al reconocido medio.

 

¿En qué consiste el nuevo fallo de seguridad en WhatsApp?

 

Este nuevo fallo de seguridad involucra dos procesos de WhatsApp separados, pero que combinados pueden desactivar el WhatsApp de cualquier persona, evitando que pueda volver a ingresar.

 

Proceso 1

 

De acuerdo con los investigadores, mientras una persona se encuentra utilizando su WhatsApp de forma normal, los ciberdelincuentes pueden, al mismo tiempo, instalar la aplicación en otro teléfono e ingresar el número de teléfono de su víctima en la pantalla de verificación, tal como sucede cuando se instala por primera vez la app.

 

Al continuar con el proceso, el verdadero dueño del número de teléfono recibirá el código de autentificación de seis dígitos y la leyenda de advertencia sobre no compartirlo con nadie, pero debido a que el usuario no entiende por qué está recibiéndolo y no puede hacer nada con él, lo ignora.

 

“El problema es que el proceso de verificación de WhatsApp limita la cantidad de códigos que se pueden enviar; al sobrepasar el número de veces permitidas la red social notificará de la situación, por lo que no se podrán generar nuevos códigos en al menos 12 horas.

 

De esta manera, el atacante ha logrado bloquear el ingreso de cualquier posible nuevo código durante medio día.

 

El problema para el usuario se presenta si durante esas 12 horas, éste decidiera por algún motivo desactivar WhatsApp de su teléfono y posteriormente volver a activarlo.

 

Ya que la aplicación no le permitirá acceder a la pantalla de verificación dado que el hacker ha agotado el número de códigos que puede enviar en ese lapso de tiempo. De esta forma la víctima queda fuera de su propia cuenta de WhatsApp.

 

Proceso 2

 

Al ocurrir lo anterior, se da paso al segundo proceso, pues el atacante podrá registrar una nueva dirección de correo electrónico por lo que se enviará un mail a support@whatsapp.com reportando su cuenta como perdida o robada y pidiendo que se desactive el número de teléfono, el de la víctima.

 

Acto seguido, WhatsApp podría enviar una respuesta automática por correo electrónico solicitando el número nuevamente, el cual será nuevamente proporcionado por el atacante.

 

Debido a que la app no tiene forma de verificar si realmente se trata del verdadero dueño de la línea telefónica, procederá a desactivarlo, eliminando la cuenta, y enviando la siguiente notificación al verdadero usuario:

 

“Su número de teléfono ya no está registrado con WhatsApp en este teléfono. Esto podría deberse a que lo registró en otro teléfono. Si no lo hizo, verifique su número de teléfono para volver a iniciar sesión en su cuenta”.

 

Al intentar verificar el número, la aplicación pedirá esperar 12 horas para poder obtener un nuevo código. Al desconocer por qué se comporta así la plataforma, el usuario utilizará los códigos que ignoró inicialmente pero para ese momento ya serán inválidos.

 

Esto provocará que tanto la sesión de la víctima como la del ciberdelincuente se “atasquen”, ya que ninguno de los dos podrá solicitar un nuevo código, ni podrá accesar con los obtenidos previamente.

 

Si el delincuente cibernético detiene su ataque ahí, el usuario real podrá acceder al cabo del tiempo que indique la app.

 

Sin embargo, el atacante podría optar por no enviar el correo electrónico a WhatsApp la primera vez y sólo repetir el primer proceso, volviendo a abrir plazos de 12 horas, hasta por tres ocasiones.

 

Esto generará un atasco en la aplicación que enviará un nuevo mensaje:

 

“Inténtalo de nuevo después de -1 segundo”.

 

Posteriormente, el delincuente podrá entonces sí enviar el correo a soporte de WhatsApp, provocando que se desactive el número definitivamente sin existir la posibilidad de volver a registrar ese número de teléfono en la app.

 

“Es demasiado tarde. Deberá ponerse en contacto con WhatsApp e intentar encontrar a alguien que pueda ayudarlo”, indicaron los investigadores.

 

¿Cómo protegerse de este ataque?

 

Para protegerse sobre este fallo de seguridad en WhatsApp, los expertos señalaron habilitar el doble factor de autentificación e incluir una dirección de correo electrónico para ayudar en caso de que esto le suceda.

 

¿Qué dice WhatsApp sobre el fallo de seguridad?

 

Sobre el hallazgo de estos dos investigadores en seguridad informática, un portavoz de WhatsApp dijo que: “proporcionar una dirección de correo electrónico al activar la verificación en dos pasos ayuda a nuestro equipo de atención al cliente para que puedan asistir a las personas que enfrenten este problema poco probable”.

Continuar leyendo

Nacional

Recuperan camioneta de plataforma tras asalto a repartidor en Totolac

Publicado el

*Tres sujetos armados despojaron al trabajador de su unidad en Acxotla del Río; autoridades la localizaron minutos después en Tepetitla.

Totolac, Tlaxacala-Un repartidor de una plataforma digital fue víctima de un asalto por parte de tres sujetos armados, quienes lo interceptaron en la comunidad de Acxotla del Río, en Totolac, Tlaxcala, y lo despojaron de la camioneta que utilizaba para trabajar.

Tras el reporte del robo, autoridades implementaron un operativo de búsqueda y, minutos después, localizaron la unidad abandonada en el municipio de Tepetitla de Lardizábal.

La camioneta fue recuperada y puesta a disposición de las autoridades correspondientes para continuar con las investigaciones.

Hasta el momento no se reportan personas detenidas por estos hechos.

Continuar leyendo

Local

Tonantzin Fernández refrenda compromiso con libertad de expresión y juventudes

Publicado el

*Tonantzin Fernández inauguró la exposición “¡2 de octubre no se olvida!” y destacó la importancia de preservar la memoria y la libertad de expresión.

 

San Pedro Cholula, Pue.– La presidenta municipal de San Pedro Cholula, Tonantzin Fernández, encabezó la inauguración de la exposición fotográfica “¡2 de octubre no se olvida!”, instalada en el Portal Guerrero, frente a la Presidencia Municipal.

Durante el acto, la alcaldesa señaló que el 2 de octubre de 1968 representa una de las fechas más trágicas de la historia moderna de México y destacó la importancia de mantener viva la memoria de estos acontecimientos, particularmente entre las nuevas generaciones.

En su intervención, Carlos Carrillo, titular de la Secretaría de Gobernación y Políticas Públicas, reconoció las acciones de la actual administración para promover un trato digno y cercano hacia la ciudadanía como parte del servicio público.

Por su parte, Tonantzin Fernández afirmó que conocer y recordar la historia permite reflexionar sobre los errores del pasado y trabajar para construir una sociedad con mayor justicia y equidad.

La presidenta municipal también destacó la importancia de garantizar la libertad de expresión y el respeto a las diferentes formas de manifestación de ideas.

La exposición reúne fotografías relacionadas con los acontecimientos del 2 de octubre de 1968, cuando un movimiento estudiantil fue reprimido en la Plaza de las Tres Culturas, en Tlatelolco, Ciudad de México.

La muestra permanecerá instalada en el Portal Guerrero para que habitantes y visitantes puedan conocer parte de este episodio de la historia nacional y mantener vigente la memoria de quienes participaron en aquel movimiento.

Continuar leyendo

Nacional

Sismo de magnitud 5.3 se registra frente a costas de Colima

Publicado el

*El movimiento ocurrió durante la madrugada y fue percibido de manera moderada en Colima y ligera en zonas de Jalisco y Michoacán.

 

Manzanillo, Colima.- Un sismo de magnitud preliminar 5.3 se registró durante la madrugada de este viernes 2 de octubre de 2026 frente a las costas de Manzanillo, Colima, de acuerdo con información del Servicio Sismológico Nacional (SSN).

El movimiento ocurrió inicialmente con una magnitud preliminar de 5.3 y tuvo su epicentro frente a las costas de Colima. En una actualización del SSN se reportó un movimiento de magnitud 4.7, localizado aproximadamente 34 kilómetros al sur de Manzanillo, a una profundidad cercana a los 10 kilómetros.

El Sistema de Alerta Sísmica Mexicano (SASMEX) indicó que el movimiento fue detectado por seis estaciones y emitió una notificación de “sismo menor/ligero” para la Ciudad de México y otras zonas de la región centro del país.

De acuerdo con los primeros reportes, el sismo fue percibido de manera moderada en la costa y algunas zonas del centro de Colima, mientras que se registraron percepciones ligeras en regiones del sur y centro de Jalisco, incluida la Zona Metropolitana de Guadalajara, así como en la costa occidental de Michoacán.

Tras el movimiento, autoridades de Protección Civil mantienen comunicación con las unidades estatales y municipales para realizar una evaluación preliminar de posibles afectaciones.

Hasta el momento, no se reportan daños ni personas lesionadas derivados de este sismo.

Las autoridades continúan con el monitoreo de la zona y se espera que el SSN establezca los parámetros finales del movimiento.

 

 

Continuar leyendo

Tendencias

Reportes la Red