Mantente en contacto

Nacional

¡Alerta!, revelan nueva falla de seguridad en WhatsApp

Publicado el

Un nuevo fallo de seguridad en WhatsApp podría poner en riesgo a los dos millones de usuarios de la famosa red social de mensajería instantánea, revelaron dos investigadores a Forbes.

 

“Con sólo su número de teléfono, un atacante remoto puede desactivar fácilmente WhatsApp en su teléfono y luego evitar que vuelva a ingresar. Incluso la autenticación de dos factores no detendrá esto”, dijeron los investigadores Luis Márquez Carpintero y Ernesto Canales Pereña al reconocido medio.

 

¿En qué consiste el nuevo fallo de seguridad en WhatsApp?

 

Este nuevo fallo de seguridad involucra dos procesos de WhatsApp separados, pero que combinados pueden desactivar el WhatsApp de cualquier persona, evitando que pueda volver a ingresar.

 

Proceso 1

 

De acuerdo con los investigadores, mientras una persona se encuentra utilizando su WhatsApp de forma normal, los ciberdelincuentes pueden, al mismo tiempo, instalar la aplicación en otro teléfono e ingresar el número de teléfono de su víctima en la pantalla de verificación, tal como sucede cuando se instala por primera vez la app.

 

Al continuar con el proceso, el verdadero dueño del número de teléfono recibirá el código de autentificación de seis dígitos y la leyenda de advertencia sobre no compartirlo con nadie, pero debido a que el usuario no entiende por qué está recibiéndolo y no puede hacer nada con él, lo ignora.

 

“El problema es que el proceso de verificación de WhatsApp limita la cantidad de códigos que se pueden enviar; al sobrepasar el número de veces permitidas la red social notificará de la situación, por lo que no se podrán generar nuevos códigos en al menos 12 horas.

 

De esta manera, el atacante ha logrado bloquear el ingreso de cualquier posible nuevo código durante medio día.

 

El problema para el usuario se presenta si durante esas 12 horas, éste decidiera por algún motivo desactivar WhatsApp de su teléfono y posteriormente volver a activarlo.

 

Ya que la aplicación no le permitirá acceder a la pantalla de verificación dado que el hacker ha agotado el número de códigos que puede enviar en ese lapso de tiempo. De esta forma la víctima queda fuera de su propia cuenta de WhatsApp.

 

Proceso 2

 

Al ocurrir lo anterior, se da paso al segundo proceso, pues el atacante podrá registrar una nueva dirección de correo electrónico por lo que se enviará un mail a support@whatsapp.com reportando su cuenta como perdida o robada y pidiendo que se desactive el número de teléfono, el de la víctima.

 

Acto seguido, WhatsApp podría enviar una respuesta automática por correo electrónico solicitando el número nuevamente, el cual será nuevamente proporcionado por el atacante.

 

Debido a que la app no tiene forma de verificar si realmente se trata del verdadero dueño de la línea telefónica, procederá a desactivarlo, eliminando la cuenta, y enviando la siguiente notificación al verdadero usuario:

 

“Su número de teléfono ya no está registrado con WhatsApp en este teléfono. Esto podría deberse a que lo registró en otro teléfono. Si no lo hizo, verifique su número de teléfono para volver a iniciar sesión en su cuenta”.

 

Al intentar verificar el número, la aplicación pedirá esperar 12 horas para poder obtener un nuevo código. Al desconocer por qué se comporta así la plataforma, el usuario utilizará los códigos que ignoró inicialmente pero para ese momento ya serán inválidos.

 

Esto provocará que tanto la sesión de la víctima como la del ciberdelincuente se “atasquen”, ya que ninguno de los dos podrá solicitar un nuevo código, ni podrá accesar con los obtenidos previamente.

 

Si el delincuente cibernético detiene su ataque ahí, el usuario real podrá acceder al cabo del tiempo que indique la app.

 

Sin embargo, el atacante podría optar por no enviar el correo electrónico a WhatsApp la primera vez y sólo repetir el primer proceso, volviendo a abrir plazos de 12 horas, hasta por tres ocasiones.

 

Esto generará un atasco en la aplicación que enviará un nuevo mensaje:

 

“Inténtalo de nuevo después de -1 segundo”.

 

Posteriormente, el delincuente podrá entonces sí enviar el correo a soporte de WhatsApp, provocando que se desactive el número definitivamente sin existir la posibilidad de volver a registrar ese número de teléfono en la app.

 

“Es demasiado tarde. Deberá ponerse en contacto con WhatsApp e intentar encontrar a alguien que pueda ayudarlo”, indicaron los investigadores.

 

¿Cómo protegerse de este ataque?

 

Para protegerse sobre este fallo de seguridad en WhatsApp, los expertos señalaron habilitar el doble factor de autentificación e incluir una dirección de correo electrónico para ayudar en caso de que esto le suceda.

 

¿Qué dice WhatsApp sobre el fallo de seguridad?

 

Sobre el hallazgo de estos dos investigadores en seguridad informática, un portavoz de WhatsApp dijo que: “proporcionar una dirección de correo electrónico al activar la verificación en dos pasos ayuda a nuestro equipo de atención al cliente para que puedan asistir a las personas que enfrenten este problema poco probable”.

Continuar leyendo

Nacional

Posible tornado causa daños en Central de Abastos de Actopan

Publicado el

*Un posible tornado causó daños en la Central de Abastos de Actopan, Hidalgo; desprendió láminas y lanzó mercancía, sin personas lesionadas.

Puebla, Pue.- Un fuerte fenómeno meteorológico sorprendió la tarde del martes 29 de septiembre a comerciantes y compradores de la Central de Abastos de La Estancia, en el municipio de Actopan, Hidalgo.

El evento fue descrito como un posible tornado, torbellino o tolvanera, aunque hasta el momento no existe una confirmación oficial sobre su clasificación meteorológica.

Las intensas ráfagas de viento, acompañadas de lluvia, levantaron polvo, lonas, cajas, mercancía y otros objetos que se encontraban en los establecimientos. También provocaron el desprendimiento de láminas y daños en techumbres y algunas estructuras de los locales.

De acuerdo con información difundida por medios nacionales, las ráfagas alcanzaron hasta 60 kilómetros por hora, mientras que videos compartidos en redes sociales muestran la fuerza del viento y los momentos de alarma que vivieron quienes se encontraban en la zona.

También se reportó la caída de un árbol y daños en diferentes puntos de la central. Protección Civil y cuerpos de emergencia realizaron recorridos para evaluar las afectaciones y retirar escombros.

La Mesa Directiva de la Central de Abastos confirmó saldo blanco, sin personas lesionadas. Los comerciantes comenzaron labores de reparación y limpieza, y el tianguis pudo operar con normalidad al día siguiente, aunque se pidió a visitantes y compradores transitar con precaución.

Hasta el momento no se ha dado a conocer un monto oficial de las pérdidas económicas ocasionadas por el fenómeno.

 

 

Continuar leyendo

Nacional

Rayo provoca falsa alarma de microsismo en CDMX

Publicado el

*Un potente rayo generó un fuerte estruendo y vibraciones en CDMX, provocando que sensores lo confundieran inicialmente con un microsismo.

 

Nacional.- Un potente rayo cayó la tarde del miércoles 30 de septiembre en el poniente de la Ciudad de México y provocó un fuerte estruendo que fue percibido en distintas zonas de la capital.

Sensores registraron la descarga

La descarga eléctrica generó una señal que fue captada por algunos sensores, lo que inicialmente provocó que el fenómeno fuera confundido con un posible microsismo en zonas como Mixcoac y Del Valle.

Habitantes de colonias como Mixcoac, Del Valle, Narvarte y Doctores reportaron un estruendo prolongado y, en algunos casos, vibraciones en ventanas, paredes y pisos.

Descartan que haya sido un sismo

Posteriormente, Sismo Alerta Mexicana descartó que se tratara de un movimiento telúrico y explicó que la señal correspondía a la descarga eléctrica y a la onda de choque provocada por el rayo.

La onda generada por el fenómeno incluso quedó registrada en un sismógrafo ubicado en la alcaldía Benito Juárez, de acuerdo con los reportes difundidos.

Ocurrió durante una tormenta

El episodio se registró mientras la Ciudad de México presentaba lluvias y actividad eléctrica, condiciones que también provocaron otras afectaciones en distintos puntos de la capital.

La confusión se generó debido a que el estruendo y las vibraciones fueron percibidos por habitantes, mientras que los sensores captaron la señal producida por la potente descarga atmosférica.

 

 

Continuar leyendo

Nacional

IMSS Investiga muerte de tres bebés en hospital de Guadalajara

Publicado el

*Familias denunciaron posibles infecciones y presentaron una denuncia colectiva ante la FGR; IMSS y Salud mantienen vigilancia epidemiológica.

 

Guadalajara, Jal.- La Secretaría de Salud y el Instituto Mexicano del Seguro Social (IMSS) mantienen una investigación por el fallecimiento de tres recién nacidos que permanecían en la Unidad de Cuidados Intensivos Neonatales (UCIN) del Centro Médico Nacional de Occidente, en Guadalajara, Jalisco.

Los casos fueron dados a conocer después de que familiares de los bebés señalaran posibles infecciones durante su estancia hospitalaria. Las muertes ocurrieron entre junio y agosto de 2026, de acuerdo con información difundida por medios que han dado seguimiento a las denuncias.

Uno de los casos corresponde a Anthony Jassiel, quien nació el 16 de junio y permaneció hospitalizado debido a un problema intestinal. Sus familiares señalaron que posteriormente fue aislado y se les informó sobre la presencia de Klebsiella pneumoniae. De acuerdo con información difundida por N+, el acta de defunción señala una falla multiorgánica asociada con la presencia de Klebsiella pneumoniae y Candida albicans.

Los familiares de los tres menores presentaron una denuncia colectiva ante la Fiscalía General de la República (FGR), en la que solicitaron investigar las circunstancias de los fallecimientos y determinar si existieron posibles fallas en los protocolos de atención, higiene o control de infecciones.

¿Qué dicen las autoridades?

Ante los reportes, la Secretaría de Salud y el IMSS informaron que mantienen vigilancia epidemiológica, control de infecciones y una revisión integral de la unidad neonatal.

Además, un equipo nacional de especialistas, con participación de expertos externos, realiza una evaluación de la UCIN para determinar qué ocurrió y establecer si existe alguna relación entre los casos.

Es importante precisar que hasta el momento las autoridades no han confirmado que los tres fallecimientos hayan sido ocasionados por un mismo brote de Klebsiella pneumoniae. Incluso, Salud Jalisco señaló que inicialmente no contaba con reportes oficiales de casos asociados con esta bacteria y que se revisaría la situación epidemiológica del hospital.

Dr. Adriana Toriz Coordinadora Epidemiológica IMSS Nacional

El caso ocurre mientras autoridades también investigan fallecimientos de recién nacidos en Durango, donde se ha detectado la presencia de Klebsiella pneumoniae. Sin embargo, esto no significa que ambos casos estén relacionados, algo que deberá determinarse mediante los estudios correspondientes.

Por ahora, el IMSS y la Secretaría de Salud mantienen las acciones de vigilancia y revisión en la unidad, mientras continúan las investigaciones para esclarecer las causas de los fallecimientos y, en su caso, determinar responsabilidades.

 

Continuar leyendo

Tendencias

Reportes la Red