Mantente en contacto

Nacional

¡Alerta!, revelan nueva falla de seguridad en WhatsApp

Publicado el

Un nuevo fallo de seguridad en WhatsApp podría poner en riesgo a los dos millones de usuarios de la famosa red social de mensajería instantánea, revelaron dos investigadores a Forbes.

 

“Con sólo su número de teléfono, un atacante remoto puede desactivar fácilmente WhatsApp en su teléfono y luego evitar que vuelva a ingresar. Incluso la autenticación de dos factores no detendrá esto”, dijeron los investigadores Luis Márquez Carpintero y Ernesto Canales Pereña al reconocido medio.

 

¿En qué consiste el nuevo fallo de seguridad en WhatsApp?

 

Este nuevo fallo de seguridad involucra dos procesos de WhatsApp separados, pero que combinados pueden desactivar el WhatsApp de cualquier persona, evitando que pueda volver a ingresar.

 

Proceso 1

 

De acuerdo con los investigadores, mientras una persona se encuentra utilizando su WhatsApp de forma normal, los ciberdelincuentes pueden, al mismo tiempo, instalar la aplicación en otro teléfono e ingresar el número de teléfono de su víctima en la pantalla de verificación, tal como sucede cuando se instala por primera vez la app.

 

Al continuar con el proceso, el verdadero dueño del número de teléfono recibirá el código de autentificación de seis dígitos y la leyenda de advertencia sobre no compartirlo con nadie, pero debido a que el usuario no entiende por qué está recibiéndolo y no puede hacer nada con él, lo ignora.

 

“El problema es que el proceso de verificación de WhatsApp limita la cantidad de códigos que se pueden enviar; al sobrepasar el número de veces permitidas la red social notificará de la situación, por lo que no se podrán generar nuevos códigos en al menos 12 horas.

 

De esta manera, el atacante ha logrado bloquear el ingreso de cualquier posible nuevo código durante medio día.

 

El problema para el usuario se presenta si durante esas 12 horas, éste decidiera por algún motivo desactivar WhatsApp de su teléfono y posteriormente volver a activarlo.

 

Ya que la aplicación no le permitirá acceder a la pantalla de verificación dado que el hacker ha agotado el número de códigos que puede enviar en ese lapso de tiempo. De esta forma la víctima queda fuera de su propia cuenta de WhatsApp.

 

Proceso 2

 

Al ocurrir lo anterior, se da paso al segundo proceso, pues el atacante podrá registrar una nueva dirección de correo electrónico por lo que se enviará un mail a support@whatsapp.com reportando su cuenta como perdida o robada y pidiendo que se desactive el número de teléfono, el de la víctima.

 

Acto seguido, WhatsApp podría enviar una respuesta automática por correo electrónico solicitando el número nuevamente, el cual será nuevamente proporcionado por el atacante.

 

Debido a que la app no tiene forma de verificar si realmente se trata del verdadero dueño de la línea telefónica, procederá a desactivarlo, eliminando la cuenta, y enviando la siguiente notificación al verdadero usuario:

 

“Su número de teléfono ya no está registrado con WhatsApp en este teléfono. Esto podría deberse a que lo registró en otro teléfono. Si no lo hizo, verifique su número de teléfono para volver a iniciar sesión en su cuenta”.

 

Al intentar verificar el número, la aplicación pedirá esperar 12 horas para poder obtener un nuevo código. Al desconocer por qué se comporta así la plataforma, el usuario utilizará los códigos que ignoró inicialmente pero para ese momento ya serán inválidos.

 

Esto provocará que tanto la sesión de la víctima como la del ciberdelincuente se “atasquen”, ya que ninguno de los dos podrá solicitar un nuevo código, ni podrá accesar con los obtenidos previamente.

 

Si el delincuente cibernético detiene su ataque ahí, el usuario real podrá acceder al cabo del tiempo que indique la app.

 

Sin embargo, el atacante podría optar por no enviar el correo electrónico a WhatsApp la primera vez y sólo repetir el primer proceso, volviendo a abrir plazos de 12 horas, hasta por tres ocasiones.

 

Esto generará un atasco en la aplicación que enviará un nuevo mensaje:

 

“Inténtalo de nuevo después de -1 segundo”.

 

Posteriormente, el delincuente podrá entonces sí enviar el correo a soporte de WhatsApp, provocando que se desactive el número definitivamente sin existir la posibilidad de volver a registrar ese número de teléfono en la app.

 

“Es demasiado tarde. Deberá ponerse en contacto con WhatsApp e intentar encontrar a alguien que pueda ayudarlo”, indicaron los investigadores.

 

¿Cómo protegerse de este ataque?

 

Para protegerse sobre este fallo de seguridad en WhatsApp, los expertos señalaron habilitar el doble factor de autentificación e incluir una dirección de correo electrónico para ayudar en caso de que esto le suceda.

 

¿Qué dice WhatsApp sobre el fallo de seguridad?

 

Sobre el hallazgo de estos dos investigadores en seguridad informática, un portavoz de WhatsApp dijo que: “proporcionar una dirección de correo electrónico al activar la verificación en dos pasos ayuda a nuestro equipo de atención al cliente para que puedan asistir a las personas que enfrenten este problema poco probable”.

Continuar leyendo

Nacional

Comando armado secuestra a adolescente en Apizaco

Publicado el

Un comando armado secuestró a una adolescente de 17 años en la colonia Santa Rosa, Apizaco. La policía confirmó el hecho y la Fiscalía ya investiga.

*Seis sujetos irrumpieron en una vivienda de la colonia Santa Rosa y privaron de la libertad a una joven de 17 años; la Fiscalía de Tlaxcala investiga el caso.

Apizaco, Tlaxcala.- En las primeras horas del jueves 13 de noviembre, un comando armado integrado por seis sujetos irrumpió en un domicilio de la colonia Santa Rosa, en Apizaco, Tlaxcala, donde privó de la libertad a una adolescente de 17 años, identificada como M. N.

La Policía Municipal de Apizaco confirmó el hecho, señalando que el grupo de hombres ingresó por la fuerza al inmueble y se llevó a la menor sin dejar rastro, lo que generó alarma entre los vecinos de la zona.

Tras recibir el reporte, autoridades activaron un operativo de búsqueda y dieron aviso a la Fiscalía General del Estado de Tlaxcala (FGE), que ya inició las investigaciones correspondientes para localizar a la joven y esclarecer el crimen.

Hasta el momento no se han reportado personas detenidas, mientras que la familia de la víctima solicita apoyo de la ciudadanía y de las autoridades para su pronta ubicación.

Continuar leyendo

Local

Destinan 756 mdp a comunidades afectadas en Puebla

Publicado el

El programa Emergencia Social o Natural apoyará a familias de la Sierra Norte tras los daños provocados por las intensas lluvias.

*El programa Emergencia Social o Natural apoyará a familias de la Sierra Norte tras los daños provocados por las intensas lluvias.

Ciudad de México.– Durante la conferencia matutina del presidente Andrés Manuel López Obrador, la secretaria del Bienestar, Ariadna Montiel Reyes, informó que en Puebla se invertirán más de 756 millones de pesos a través del programa Emergencia Social o Natural, con el propósito de atender los daños ocasionados por las recientes lluvias en comunidades de la Sierra Norte.

La funcionaria explicó que los recursos se destinarán principalmente a la rehabilitación de viviendas, caminos rurales, infraestructura social y servicios básicos, en beneficio de las familias que resultaron más afectadas por las precipitaciones.

En un enlace desde el municipio de Pantepec, el gobernador Alejandro Armenta Mier destacó que el programa representa un respaldo directo del Gobierno Federal hacia las comunidades poblanas que sufrieron pérdidas materiales, y reconoció el trabajo coordinado con la Secretaría del Bienestar para acelerar la atención.

Armenta subrayó que los apoyos se entregan de manera directa y sin intermediarios, priorizando a las zonas con mayor vulnerabilidad. Además, reiteró el compromiso de su administración para restablecer la infraestructura dañada y garantizar que las familias recuperen sus hogares y actividades productivas lo antes posible.

El programa Emergencia Social o Natural forma parte de la estrategia nacional de atención a desastres, que busca reconstruir y fortalecer comunidades afectadas por fenómenos naturales, bajo un esquema de participación conjunta entre los tres niveles de gobierno.

Continuar leyendo

Nacional

Frente Frío 14 llegará este jueves con heladas y clima extremo

Publicado el

*El SMN advierte que el Frente Frío 14 traerá nevadas, fuertes vientos y temperaturas de hasta –10 °C en el norte y centro del país.

Ciudad de México.– El Servicio Meteorológico Nacional (SMN) informó que el Frente Frío Número 14 ingresará a territorio mexicano este jueves, avanzando por el noroeste y provocando un marcado descenso en las temperaturas, acompañado de nevadas y fuertes vientos.

De acuerdo con el pronóstico, una masa de aire ártica impulsará al sistema frontal y, junto con una vaguada polar, ocasionará heladas severas y caída de nieve o aguanieve en sierras de Chihuahua, Durango y Sonora, además de rachas de viento superiores a 60 km/h.

Las temperaturas podrían descender hasta –10 °C en zonas montañosas del norte, mientras que en el altiplano central y la Mesa del Norte se esperan mínimas de 0 a 5 °C, así como lluvias aisladas.

El SMN exhortó a la población a extremar precauciones, abrigarse adecuadamente, resguardar a niños y adultos mayores, y mantenerse informada sobre los avisos de Protección Civil y autoridades estatales.

Se prevé que los efectos más intensos se registren entre jueves y sábado, afectando principalmente a Baja California, Sonora, Chihuahua, Durango, Coahuila y Nuevo León, con posibilidad de que el frío se extienda hacia el centro del país durante el fin de semana.

Continuar leyendo

Tendencias

Reportes la Red