Todo sobre Apple, Android, Juegos Apks y Sitios de Peliculas

¡Alerta WhatsApp! Era demasiado fácil desactivar la cuenta en la aplicación Rui Bacelar 19 julio 2023

La plataforma de comunicaciones instantáneas decidió desactivar temporalmente la función que permitía a cualquier persona desactivar una cuenta conociendo su número de teléfono. La falla aprovechó el sistema gestión del perfil de usuario y cuenta de este servicio.

De hecho, durante varios años el proceso de desactivar la cuenta de cualquier usuario de WhatsApp era relativamente sencillo. De hecho, tanto es así que fue recién cuando la agencia de seguridad ESET advirtió sobre la facilidad con la que era posible desactivar cualquier cuenta que la empresa del grupo Meta decidió actuar.

WhatsApp ha suspendido la función de desactivación de cuentas

Fue a través de una serie de publicaciones en el Twitter, y varios demostraron la simplicidad del proceso en el que el ingeniero de seguridad Jake Moore instó a la empresa de tecnología norteamericana a actuar. Algo que, afortunadamente, ocurriría a las pocas horas de la publicación de sus conclusiones.

Hasta ahora WhatsApp permitía desactivar la cuenta de un usuario contactando con el servicio de soporte de la aplicación, enviando un mensaje y algunos datos.

Bastaría, por ejemplo, con afirmar que el smartphone ha sido robado o perdido y también indicar el número de móvil asociado a la cuenta de WhatsApp.

Luego, sin mayor verificación, WhatsApp procedió a desactivar la cuenta del usuario. Ahora, cualquiera puede realizar una solicitud a la línea/página de soporte de la aplicación con la información de cualquier otro usuario.

No era necesario ser el propietario de la cuenta para desactivarla.

Fue muy fácil desactivar cualquier cuenta en WhatsApp

Los inconvenientes que podrían surgir de esto son fácilmente comprensibles, y pueden ir desde un chiste de mal gusto hasta la persecución de otra persona. ¿Lo peor de todo? Esta funcionalidad parecía estar automatizada dentro de la empresa de comunicaciones instantáneas para acelerar su funcionamiento.

En otras palabras, WhatsApp había colocado un , un sistema de automatización que reconocía palabras como “robo/pérdida/pérdida”, entre otras y el número de teléfono. De ser así, ante la presencia de ambos elementos, la cuenta se desactivaría automáticamente sin verificación humana.

Dicho esto, a pesar de acelerar enormemente el proceso, y en ciertos casos esto es bienvenido, lo cierto es que la falta de confirmación humana, o de una segunda capa de protección, representa un riesgo en sí mismo. Aquí existía la posibilidad de que se hiciera un uso indebido de la automatización para desactivar las cuentas de otras personas con relativa facilidad.

Se automatizó medida de último recurso en WhatsApp

Es importante recalcar que este es un método de desactivación de cuenta que sólo debe usarse como último recurso. Es decir, cuando el usuario no puede utilizar ningún otro medio para recuperar su cuenta de WhatsApp.

Sin embargo, todavía era posible utilizar esta ruta extrema para bloquear las cuentas de otras personas.

Afortunadamente, luego de que el ingeniero Jake Moore expusiera la situación, WhatsApp decidió desactivar temporalmente esta funcionalidad para evitar su mal uso.

La compañía norteamericana trabajará ahora en reforzar su seguridad, posiblemente utilizando un sistema Autenticación de dos factores.

En cualquier caso, en el caso de que se desactive una cuenta de WhatsApp en un dispositivo, siempre podremos iniciar sesión en otro dispositivo.

Especialmente si tenemos una copia de seguridad de nuestro historial de conversaciones activas, es relativamente sencillo recuperar nuestros chats y otros archivos en esta plataforma.