Mantente en contacto

Nacional

¡Alerta!, revelan nueva falla de seguridad en WhatsApp

Publicado el

Un nuevo fallo de seguridad en WhatsApp podría poner en riesgo a los dos millones de usuarios de la famosa red social de mensajería instantánea, revelaron dos investigadores a Forbes.

 

“Con sólo su número de teléfono, un atacante remoto puede desactivar fácilmente WhatsApp en su teléfono y luego evitar que vuelva a ingresar. Incluso la autenticación de dos factores no detendrá esto”, dijeron los investigadores Luis Márquez Carpintero y Ernesto Canales Pereña al reconocido medio.

 

¿En qué consiste el nuevo fallo de seguridad en WhatsApp?

 

Este nuevo fallo de seguridad involucra dos procesos de WhatsApp separados, pero que combinados pueden desactivar el WhatsApp de cualquier persona, evitando que pueda volver a ingresar.

 

Proceso 1

 

De acuerdo con los investigadores, mientras una persona se encuentra utilizando su WhatsApp de forma normal, los ciberdelincuentes pueden, al mismo tiempo, instalar la aplicación en otro teléfono e ingresar el número de teléfono de su víctima en la pantalla de verificación, tal como sucede cuando se instala por primera vez la app.

 

Al continuar con el proceso, el verdadero dueño del número de teléfono recibirá el código de autentificación de seis dígitos y la leyenda de advertencia sobre no compartirlo con nadie, pero debido a que el usuario no entiende por qué está recibiéndolo y no puede hacer nada con él, lo ignora.

 

“El problema es que el proceso de verificación de WhatsApp limita la cantidad de códigos que se pueden enviar; al sobrepasar el número de veces permitidas la red social notificará de la situación, por lo que no se podrán generar nuevos códigos en al menos 12 horas.

 

De esta manera, el atacante ha logrado bloquear el ingreso de cualquier posible nuevo código durante medio día.

 

El problema para el usuario se presenta si durante esas 12 horas, éste decidiera por algún motivo desactivar WhatsApp de su teléfono y posteriormente volver a activarlo.

 

Ya que la aplicación no le permitirá acceder a la pantalla de verificación dado que el hacker ha agotado el número de códigos que puede enviar en ese lapso de tiempo. De esta forma la víctima queda fuera de su propia cuenta de WhatsApp.

 

Proceso 2

 

Al ocurrir lo anterior, se da paso al segundo proceso, pues el atacante podrá registrar una nueva dirección de correo electrónico por lo que se enviará un mail a support@whatsapp.com reportando su cuenta como perdida o robada y pidiendo que se desactive el número de teléfono, el de la víctima.

 

Acto seguido, WhatsApp podría enviar una respuesta automática por correo electrónico solicitando el número nuevamente, el cual será nuevamente proporcionado por el atacante.

 

Debido a que la app no tiene forma de verificar si realmente se trata del verdadero dueño de la línea telefónica, procederá a desactivarlo, eliminando la cuenta, y enviando la siguiente notificación al verdadero usuario:

 

“Su número de teléfono ya no está registrado con WhatsApp en este teléfono. Esto podría deberse a que lo registró en otro teléfono. Si no lo hizo, verifique su número de teléfono para volver a iniciar sesión en su cuenta”.

 

Al intentar verificar el número, la aplicación pedirá esperar 12 horas para poder obtener un nuevo código. Al desconocer por qué se comporta así la plataforma, el usuario utilizará los códigos que ignoró inicialmente pero para ese momento ya serán inválidos.

 

Esto provocará que tanto la sesión de la víctima como la del ciberdelincuente se “atasquen”, ya que ninguno de los dos podrá solicitar un nuevo código, ni podrá accesar con los obtenidos previamente.

 

Si el delincuente cibernético detiene su ataque ahí, el usuario real podrá acceder al cabo del tiempo que indique la app.

 

Sin embargo, el atacante podría optar por no enviar el correo electrónico a WhatsApp la primera vez y sólo repetir el primer proceso, volviendo a abrir plazos de 12 horas, hasta por tres ocasiones.

 

Esto generará un atasco en la aplicación que enviará un nuevo mensaje:

 

“Inténtalo de nuevo después de -1 segundo”.

 

Posteriormente, el delincuente podrá entonces sí enviar el correo a soporte de WhatsApp, provocando que se desactive el número definitivamente sin existir la posibilidad de volver a registrar ese número de teléfono en la app.

 

“Es demasiado tarde. Deberá ponerse en contacto con WhatsApp e intentar encontrar a alguien que pueda ayudarlo”, indicaron los investigadores.

 

¿Cómo protegerse de este ataque?

 

Para protegerse sobre este fallo de seguridad en WhatsApp, los expertos señalaron habilitar el doble factor de autentificación e incluir una dirección de correo electrónico para ayudar en caso de que esto le suceda.

 

¿Qué dice WhatsApp sobre el fallo de seguridad?

 

Sobre el hallazgo de estos dos investigadores en seguridad informática, un portavoz de WhatsApp dijo que: “proporcionar una dirección de correo electrónico al activar la verificación en dos pasos ayuda a nuestro equipo de atención al cliente para que puedan asistir a las personas que enfrenten este problema poco probable”.

Continuar leyendo

Nacional

Accidente múltiple con tráiler colapsa vía Apizaco-Tlaxcala

Publicado el

*Un tráiler provocó un accidente múltiple en la carretera Apizaco-Tlaxcala, a la altura de Tizatlán. Al menos nueve vehículos resultaron afectados.

Apizaco, Tlax.-  Un tráiler se vio involucrado en un accidente múltiple sobre la carretera Apizaco-Tlaxcala, a la altura de Tizatlán, dejando como saldo preliminar al menos nueve vehículos afectados.

Tras el percance, cuerpos de emergencia y autoridades de vialidad acudieron al sitio para atender la situación y coordinar las maniobras necesarias para el retiro de las unidades siniestradas.

La circulación en la zona registra severas complicaciones debido a los trabajos que se realizan para liberar la vialidad, por lo que se recomienda a los automovilistas tomar precauciones y considerar rutas alternas.

Hasta el momento, las autoridades no han informado las causas que originaron el accidente ni el estado de salud de las personas involucradas. Se espera que en las próximas horas se emita un reporte oficial con mayores detalles sobre este hecho.

Continuar leyendo

Deportes

FIFA e IMPI vigilarán transmisiones del Mundial 2026

Publicado el

*Comercios que obtengan beneficios económicos por transmitir partidos del Mundial deberán contar con autorización o pagar derechos.

 

Internacional /Nacional.- La FIFA y el Instituto Mexicano de la Propiedad Industrial (IMPI) anunciaron medidas para regular la transmisión pública de los partidos de la Copa Mundial de la FIFA 2026 en establecimientos comerciales de México.

Las autoridades informaron que los negocios que obtengan beneficios económicos directos o indirectos mediante la exhibición de los encuentros, como bares, restaurantes, centros de entretenimiento y otros establecimientos con fines comerciales, deberán cumplir con los requisitos establecidos para el uso de los derechos de transmisión.

De acuerdo con las disposiciones, los establecimientos que utilicen los partidos como atractivo para incrementar sus ingresos podrían requerir autorizaciones específicas o el pago correspondiente por derechos de exhibición pública, dependiendo de las condiciones de uso de la señal.

La FIFA recordó que los derechos relacionados con la transmisión y explotación comercial de los partidos están protegidos por la legislación nacional e internacional en materia de propiedad intelectual, por lo que cualquier uso no autorizado podría derivar en procedimientos administrativos o sanciones.

Por su parte, el IMPI señaló que durante el Mundial se reforzarán las acciones de vigilancia para evitar el uso indebido de contenidos, marcas, logotipos y elementos protegidos vinculados al torneo.

Las autoridades recomendaron a los propietarios de establecimientos informarse sobre las condiciones legales aplicables antes de promocionar o transmitir los partidos, con el fin de evitar posibles infracciones durante la celebración de la justa mundialista.

Continuar leyendo

Nacional

Cofepris alerta por medicamentos y bebidas alcohólicas falsificadas

Publicado el

*Cofepris emitió alertas sanitarias por la falsificación de un medicamento oncológico y dos bebidas alcohólicas comercializadas en México.

Nacional.- La Comisión Federal para la Protección contra Riesgos Sanitarios (Cofepris) emitió nuevas alertas sanitarias por la detección de productos falsificados que representan un riesgo para la salud de la población.

Entre los productos identificados se encuentra Vectibix® 100 mg/5 mL (Panitumumab), un medicamento utilizado en tratamientos oncológicos. La autoridad sanitaria advirtió que la comercialización de versiones falsificadas podría poner en peligro la salud de los pacientes que requieren este tratamiento.

Asimismo, Cofepris alertó sobre la falsificación de las bebidas alcohólicas Don Julio 70® Tequila Añejo Cristalino y Buchanan’s Deluxe™ Blended Scotch Whisky Aged 12 Years, por lo que recomendó a los consumidores extremar precauciones al momento de adquirir estos productos.

La dependencia federal exhortó a la población a evitar la compra, distribución o consumo de artículos cuya procedencia no pueda verificarse, especialmente si presentan irregularidades en el etiquetado, el empaque o los sellos de seguridad.

Finalmente, Cofepris reiteró la importancia de adquirir medicamentos y bebidas alcohólicas únicamente en establecimientos autorizados y de reportar cualquier anomalía ante las autoridades correspondientes para prevenir riesgos a la salud pública.

Continuar leyendo

Tendencias

Reportes la Red