Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon WhatsApp lanza función opcional de contraseña para cuentas y refuerza la seguridad al iniciar sesión


WhatsApp ha lanzado una nueva actualización para Android a través del Programa Beta de Google Play, elevando la versión a 2.26.7.8. La actualización revela que WhatsApp está desarrollando activamente una función opcional de contraseña para cuentas, diseñada para añadir una capa adicional de seguridad sobre el sistema existente de verificación en dos pasos (2FA).




 



WhatsApp ha lanzado una nueva actualización para Android a través del Programa Beta de Google Play, elevando la versión a la 2.26.7.8. La actualización revela que WhatsApp está desarrollando activamente una función de contraseña opcional para la cuenta, diseñada para añadir una capa adicional de seguridad sobre el sistema existente de verificación en dos pasos (2FA).

WhatsApp ya ofrece la verificación en dos pasos como medida de seguridad opcional, que requiere que los usuarios introduzcan un PIN secundario después de registrar correctamente su número de teléfono.

Anteriormente, en la actualización de WhatsApp beta para Android 2.23.24.10, la plataforma también introdujo la capacidad de proteger las cuentas usando una dirección de correo electrónico registrada, permitiendo a los usuarios recuperar el acceso rápidamente cuando no pueden recibir el código de verificación SMS de 6 dígitos, como cuando una tarjeta SIM no está disponible temporalmente.

Basándose en estos esfuerzos, Wabetainfo observó que WhatsApp está trabajando ahora en una función de contraseña para la cuenta, un tercer credencial de autenticación que se suma al flujo de verificación existente.

El objetivo es maximizar la seguridad de la cuenta haciendo que el acceso no autorizado sea significativamente más difícil, incluso en casos de intercambio de SIM o dispositivos comprometidos.

Cómo funciona la contraseña de la cuenta

La contraseña de la cuenta es una cadena alfanumérica, de entre 6 y 20 caracteres de longitud, que debe incluir al menos una letra y un número.

Una vez establecida, WhatsApp evaluará la contraseña elegida e indicará si es lo suficientemente fuerte, guiando a los usuarios hacia opciones de seguridad más robustas. Es importante destacar que los usuarios pueden actualizar o eliminar su contraseña en cualquier momento, lo que les brinda total flexibilidad y control sobre su configuración de seguridad.

Función de contraseña de WhatsApp (Fuente: Wabetainfo)

La función se integra en el flujo de inicio de sesión en el último paso. Si un usuario ha establecido una contraseña para la cuenta pero no tiene activada la verificación en dos pasos, WhatsApp solicitará la contraseña inmediatamente después de introducir el código SMS de 6 dígitos.

Si tanto la 2FA como la contraseña de la cuenta están habilitadas, los usuarios deberán introducir primero el PIN de verificación en dos pasos y luego la contraseña de la cuenta, creando una barrera de tres factores contra el acceso no autorizado.

Esto significa que, incluso si un actor malintencionado obtiene tanto el código de verificación SMS como el PIN de 2FA mediante técnicas como el intercambio de SIM, seguiría bloqueado sin la contraseña de la cuenta.

Establecer una contraseña para la cuenta sigue siendo completamente opcional, permitiendo a los usuarios decidir si desean esta protección adicional. Esto refleja el enfoque de WhatsApp con la verificación en dos pasos, que también es opcional y no obligatoria.

La nueva función de contraseña no reemplaza los mecanismos de seguridad existentes; en cambio, los fortalece añadiendo una capa de credencial conocida solo por el propietario de la cuenta.

La función de contraseña de la cuenta está actualmente en desarrollo, según Wabetainfo, y aún no se ha lanzado públicamente. WhatsApp sigue perfeccionando cómo las contraseñas pueden proteger mejor las cuentas contra accesos no autorizados y, una vez completadas las pruebas, la función se implementará gradualmente para los usuarios.

Con los ataques de toma de control de cuentas, incluyendo el intercambio de SIM y el phishing, que siguen siendo una amenaza persistente, esta función representa un paso significativo en el esfuerzo continuo de WhatsApp para reforzar la autenticación de cuentas y reducir el riesgo de acceso no autorizado entre sus más de dos mil millones de usuarios en todo el mundo.



Fuentes:
https://cybersecuritynews.com/whatsapp-password-feature/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.