WhatsApp se ha convertido en la aplicación de mensajería por excelencia. Por ello, la aplicación siempre ha sido el centro de estafas y sistemas que buscan romper su seguridad, ahora han descubierto cómo robar las cuentas con sólo una llamada.
Según revela el blog de seguridad informática El lado del mal se puede robar una cuenta de WhatsApp de forma fácil si el usuario despista su teléfono un momento, ya que el método consiste en registrar el número de teléfono de WhtasApp en cualquier otro dispositivo y solicitar que la verificación para dar el código se haga con una llamada de teléfono y no a través de un SMS.
Normalmente para activar WhatsApp la compañía manda un SMS que sirve para verificar que el usuario es quien ha solicitado la activación. Sin embargo, la aplicación también permite hacerlo a través de una llamada telefónica. “Escoge la opción de solicitar una llamada y espera unos segundos hasta que tu teléfono móvil reciba la llamada. Cuando contestes, una voz automatizada te dará tu código de activación. Introduce ese código. WhatsApp ya habrá quedado verificado”, así explica la propia compañía cómo verificar el teléfono.
A través de este método, el blog explica que, en el caso de que se quiera robar la cuenta de otro usuario, basta con hacerlo “desde un terminal en manos del atacante con WhatsApp -por ejemplo una máquina virtual, un emulador u otro teléfono- se configura una cuenta [el nuevo WhatsApp] con el número de teléfono de la víctima.
Una vez que se selecciona la opción de Solicitar Llamada de Verificación, se recibirá una llamada en el terminal de la víctima. Esta llamada se podrá atender siempre, ya que a día de hoy, ni iPhone ni Android tienen una opción de desbloquear terminal para responder llamadas”, con lo que en ese momento habrá que tener el teléfono de la víctima.
Una vez que el atacante haya metido el código en el otro teléfono podrá disponer de las conversaciones y contactos que tenga el otro usuario, así el atacante podrá espiar las conversaciones y fotos de la víctima.
Fuente: Msn.com