Mantente en contacto

Nacional

¡Alerta!, revelan nueva falla de seguridad en WhatsApp

Publicado el

Un nuevo fallo de seguridad en WhatsApp podría poner en riesgo a los dos millones de usuarios de la famosa red social de mensajería instantánea, revelaron dos investigadores a Forbes.

 

“Con sólo su número de teléfono, un atacante remoto puede desactivar fácilmente WhatsApp en su teléfono y luego evitar que vuelva a ingresar. Incluso la autenticación de dos factores no detendrá esto”, dijeron los investigadores Luis Márquez Carpintero y Ernesto Canales Pereña al reconocido medio.

 

¿En qué consiste el nuevo fallo de seguridad en WhatsApp?

 

Este nuevo fallo de seguridad involucra dos procesos de WhatsApp separados, pero que combinados pueden desactivar el WhatsApp de cualquier persona, evitando que pueda volver a ingresar.

 

Proceso 1

 

De acuerdo con los investigadores, mientras una persona se encuentra utilizando su WhatsApp de forma normal, los ciberdelincuentes pueden, al mismo tiempo, instalar la aplicación en otro teléfono e ingresar el número de teléfono de su víctima en la pantalla de verificación, tal como sucede cuando se instala por primera vez la app.

 

Al continuar con el proceso, el verdadero dueño del número de teléfono recibirá el código de autentificación de seis dígitos y la leyenda de advertencia sobre no compartirlo con nadie, pero debido a que el usuario no entiende por qué está recibiéndolo y no puede hacer nada con él, lo ignora.

 

“El problema es que el proceso de verificación de WhatsApp limita la cantidad de códigos que se pueden enviar; al sobrepasar el número de veces permitidas la red social notificará de la situación, por lo que no se podrán generar nuevos códigos en al menos 12 horas.

 

De esta manera, el atacante ha logrado bloquear el ingreso de cualquier posible nuevo código durante medio día.

 

El problema para el usuario se presenta si durante esas 12 horas, éste decidiera por algún motivo desactivar WhatsApp de su teléfono y posteriormente volver a activarlo.

 

Ya que la aplicación no le permitirá acceder a la pantalla de verificación dado que el hacker ha agotado el número de códigos que puede enviar en ese lapso de tiempo. De esta forma la víctima queda fuera de su propia cuenta de WhatsApp.

 

Proceso 2

 

Al ocurrir lo anterior, se da paso al segundo proceso, pues el atacante podrá registrar una nueva dirección de correo electrónico por lo que se enviará un mail a support@whatsapp.com reportando su cuenta como perdida o robada y pidiendo que se desactive el número de teléfono, el de la víctima.

 

Acto seguido, WhatsApp podría enviar una respuesta automática por correo electrónico solicitando el número nuevamente, el cual será nuevamente proporcionado por el atacante.

 

Debido a que la app no tiene forma de verificar si realmente se trata del verdadero dueño de la línea telefónica, procederá a desactivarlo, eliminando la cuenta, y enviando la siguiente notificación al verdadero usuario:

 

“Su número de teléfono ya no está registrado con WhatsApp en este teléfono. Esto podría deberse a que lo registró en otro teléfono. Si no lo hizo, verifique su número de teléfono para volver a iniciar sesión en su cuenta”.

 

Al intentar verificar el número, la aplicación pedirá esperar 12 horas para poder obtener un nuevo código. Al desconocer por qué se comporta así la plataforma, el usuario utilizará los códigos que ignoró inicialmente pero para ese momento ya serán inválidos.

 

Esto provocará que tanto la sesión de la víctima como la del ciberdelincuente se “atasquen”, ya que ninguno de los dos podrá solicitar un nuevo código, ni podrá accesar con los obtenidos previamente.

 

Si el delincuente cibernético detiene su ataque ahí, el usuario real podrá acceder al cabo del tiempo que indique la app.

 

Sin embargo, el atacante podría optar por no enviar el correo electrónico a WhatsApp la primera vez y sólo repetir el primer proceso, volviendo a abrir plazos de 12 horas, hasta por tres ocasiones.

 

Esto generará un atasco en la aplicación que enviará un nuevo mensaje:

 

“Inténtalo de nuevo después de -1 segundo”.

 

Posteriormente, el delincuente podrá entonces sí enviar el correo a soporte de WhatsApp, provocando que se desactive el número definitivamente sin existir la posibilidad de volver a registrar ese número de teléfono en la app.

 

“Es demasiado tarde. Deberá ponerse en contacto con WhatsApp e intentar encontrar a alguien que pueda ayudarlo”, indicaron los investigadores.

 

¿Cómo protegerse de este ataque?

 

Para protegerse sobre este fallo de seguridad en WhatsApp, los expertos señalaron habilitar el doble factor de autentificación e incluir una dirección de correo electrónico para ayudar en caso de que esto le suceda.

 

¿Qué dice WhatsApp sobre el fallo de seguridad?

 

Sobre el hallazgo de estos dos investigadores en seguridad informática, un portavoz de WhatsApp dijo que: “proporcionar una dirección de correo electrónico al activar la verificación en dos pasos ayuda a nuestro equipo de atención al cliente para que puedan asistir a las personas que enfrenten este problema poco probable”.

Continuar leyendo

Local

IBERO Puebla y SEDIF firman convenio para servicio social

Publicado el

*El acuerdo permitirá que estudiantes realicen servicio social y prácticas en áreas del SEDIF, fortaleciendo su formación y la atención a población vulnerable.

Puebla, Pue.– El Sistema para el Desarrollo Integral de la Familia del Estado de Puebla (SEDIF) y la Universidad Iberoamericana Puebla formalizaron un convenio mediante el cual estudiantes de la institución podrán integrarse a distintas áreas del organismo para realizar su servicio social y prácticas profesionales. El acuerdo tendrá vigencia hasta diciembre de 2030.

Durante el acto protocolario, la presidenta del Patronato del SEDIF, Ceci Arellano, subrayó que esta colaboración permitirá que las y los jóvenes pongan en práctica los conocimientos adquiridos en su carrera, al tiempo que desarrollan un trato sensible y humano hacia personas en situación de vulnerabilidad.

A su vez, el rector de la IBERO Puebla, Alejandro Guevara Sanginés, reconoció la importancia de esta alianza, pues ambas instituciones comparten la misión de acompañar a quienes enfrentan condiciones adversas. Confió en que este acuerdo sea el inicio de un trabajo conjunto más amplio y con beneficios tangibles para la comunidad y para la formación de las y los estudiantes.

 

Continuar leyendo

Local

“Inicia el Adviento 2025: tiempo de esperanza y unión”

Publicado el

*“El primer domingo de Adviento marca el comienzo de una temporada de reflexión, reconciliación y preparación espiritual rumbo a la Navidad.”

 

Puebla, Pue.—  Este domingo comenzó oficialmente el Adviento, el periodo litúrgico que marca el inicio de la preparación espiritual para la Navidad. Con el encendido de la primera vela de la Corona de Adviento, millones de familias dieron paso a cuatro semanas dedicadas a la reflexión, la reconciliación y la esperanza.

 

El Adviento, cuyo nombre proviene del latín adventus (“venida”), representa para la comunidad cristiana un tiempo de espera activa y profunda introspección.. A través de la oración, el perdón y los gestos de solidaridad, los fieles se disponen a vivir con mayor conciencia el nacimiento de Jesús.

 

La tradición más representativa de este periodo es la Corona de Adviento, formada por ramas verdes y cuatro velas que se encienden cada domingo. La primera de ellas, generalmente de color morado, simboliza la esperanza y la preparación espiritual. Con cada vela encendida, se busca iluminar el camino hacia la Navidad y fortalecer los valores familiares.

En hogares y templos, el inicio del Adviento invita a disminuir el ritmo acelerado del cierre de año y a recuperar la convivencia familiar, el diálogo y la reconciliación. Para muchas comunidades, se trata también de una oportunidad para realizar obras de caridad y acompañar a quienes viven en soledad o necesidad.

Con el arranque de este tiempo litúrgico, las familias se preparan no solo para una festividad, sino para un proceso profundo de renovación interior que culminará el próximo 24 de diciembre.

Continuar leyendo

Nacional

FGR catea predio con combustible ilícito en Apizaco

Publicado el

Aseguran vehículos y más de 50 tanques en un inmueble de Santa María Texcalac.

*Aseguran vehículos y más de 50 tanques en un inmueble de Santa María Texcalac.

Nacional.-La Fiscalía General de la República (FGR), en coordinación con personal de la Secretaría de Ciudadanía y Cultura (SCC) de Tlaxcala, realizó un cateo en un predio ubicado en la comunidad de Santa María Texcalac, en el municipio de Apizaco, donde presuntamente se almacenaba combustible de procedencia ilegal.

Durante la intervención, autoridades aseguraron dos camionetas equipadas con tanques de 1,830 y 1,620 litros de gas, además de un tanque estacionario. También fueron localizados 49 tanques de 20 litros, dos tanques de 10 litros, uno de 45 litros y cuatro de 30 litros, todos utilizados para el almacenamiento de combustible.

El predio quedó bajo resguardo federal, mientras continúan las investigaciones para determinar el origen del hidrocarburo y posibles responsables.

FGR catea predio con combustible ilícito en Apizaco

Continuar leyendo

Tendencias

Reportes la Red