Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Passkeys de WhatsApp alcanzan mil millones de usuarios y mejora la verificación en dos pasos


WhatsApp ha confirmado que más de 1.000 millones de personas ya utilizan passkeys (claves de acceso) para iniciar sesión, convirtiéndose en uno de los despliegues de autenticación sin contraseña más grandes de la historia tecnológica. Además, la plataforma está implementando una mejora en la verificación en dos pasos, sustituyendo el antiguo PIN de seis dígitos por una contraseña alfanumérica completa para aumentar la seguridad.





WhatsApp ha confirmado que más de 1.000 millones de personas utilizan ahora llaves de acceso (passkeys) para iniciar sesión en la aplicación de mensajería, lo que supone uno de los despliegues de autenticación sin contraseña más grandes en la historia de la tecnología de consumo.

Junto a este hito, la plataforma de mensajería insignia de Meta está implementando una actualización importante en la verificación en dos pasos, sustituyendo el antiguo PIN de seis dígitos por una contraseña alfanumérica completa, y añadiendo nuevas funciones de contexto del llamante diseñadas para ayudarte a detectar estafas antes incluso de que contestes el teléfono.

Las llaves de acceso de WhatsApp alcanzan los 1.000 millones de usuarios

Las llaves de acceso permiten que los usuarios de WhatsApp se autentiquen utilizando el sensor de huellas dactilares de su dispositivo, Face ID o el código de bloqueo de pantalla en lugar de escribir un código numérico o PIN.

Dado que esta función se basa en claves criptográficas vinculadas al dispositivo en lugar de un secreto compartido transmitido a través de una red, es intrínsecamente más resistente al phishing, al relleno de credenciales y a los intentos de toma de control mediante el intercambio de tarjetas SIM que los códigos de verificación heredados.

WhatsApp afirma que la tecnología ha superado ya la marca de los 1.000 millones de usuarios, y la empresa está ampliando el soporte para que las personas que dividen su uso entre un teléfono Android y un iPhone puedan registrar varias llaves de acceso en una sola cuenta.

Puedes acceder a esta función en Ajustes > Cuenta > Llaves de acceso, donde puedes añadir una nueva clave o revisar las existentes vinculadas al gestor de contraseñas de tu dispositivo.

El cambio más trascendental se centra en la verificación en dos pasos, la capa secundaria de protección que tradicionalmente requería un PIN de seis dígitos incluso después de haber introducido un código de un solo uso enviado por SMS.

WhatsApp ahora te permite sustituir ese PIN por una contraseña real: más larga, alfanumérica y capaz de incluir caracteres especiales, lo que aumenta significativamente la dificultad de los ataques de fuerza bruta y de adivinación de credenciales.

Según los propios requisitos de seguridad de WhatsApp detallados en el anuncio de seguridad de WhatsApp, una nueva contraseña debe tener al menos 8 caracteres e incluir al menos una letra y un número, con la opción de reforzarla aún más incluyendo símbolos.

Esto es importante porque los PIN de seis dígitos, aunque son mejores que nada, ofrecen un espacio de claves comparativamente pequeño y suelen reutilizarse en diversos servicios o configurarse con secuencias fáciles de adivinar como "123456".

Los investigadores de seguridad llevan tiempo señalando los códigos numéricos cortos como un eslabón débil en los flujos de recuperación de cuentas y de autenticación secundaria, ya que los ataques de adivinación automatizada o de ingeniería social pueden saltárselos más rápido que una contraseña correctamente construida.

La propia comunicación de WhatsApp sobre el despliegue hace un guiño explícito a este riesgo, señalando que cualquier persona que todavía dependa de un PIN numérico simple debería tomar esta actualización como un aviso para mejorar su seguridad.

Informes independientes indican que la función de contraseña de cuenta se detectó por primera vez en versiones beta de Android ya en julio de 2026, desarrollada bajo el nombre en clave "sistema de contraseña de cuenta dedicada", antes de recibir la confirmación de un despliegue más amplio esta semana.

Función de SeguridadImplementación AnteriorEstándar Actualizado
Método de Inicio de Sesión PrincipalCódigos de Verificación SMSBiometría y Llaves de Acceso Vinculadas al Dispositivo
Verificación en Dos PasosPIN Numérico de 6 DígitosContraseña Alfanumérica (8+ Caracteres)
Soporte MultiplataformaClave de un Solo EcosistemaRegistro de Claves en Múltiples Dispositivos
Seguridad de Llamadas EntrantesVisualización de Llamante No VerificadoIndicadores Contextuales (País y Grupos Compartidos)

WhatsApp también está implementando una medida antifraude más discreta pero práctica para los usuarios de Android, ampliando los esfuerzos continuos para mejorar las herramientas anti-estafas de mensajería.

Cuando llega una llamada de un número que no tienes guardado en tus contactos, la pantalla de llamada entrante ahora muestra contexto adicional, incluyendo si el número es de un país diferente y si el llamante comparte algún grupo con el destinatario.

Dado que muchas operaciones de estafa y vishing se basan en la urgencia y el desconocimiento para presionar a las víctimas a responder o actuar rápidamente, esta fricción añadida te da un momento para evaluar la legitimidad antes de interactuar.

La toma de control de cuentas sigue siendo uno de los puntos de entrada más comunes para el abuso de las plataformas de mensajería, desde el fraude de intercambio de SIM hasta las estafas de ingeniería social que secuestran la lista de contactos de una víctima.

Al combinar la autenticación sin contraseña a gran escala, un requisito de contraseña secundaria más fuerte e información contextual del llamante, WhatsApp está reforzando simultáneamente múltiples capas de su arquitectura de seguridad en lugar de confiar en un único control.

Si aún no has activado la verificación en dos pasos o sigues usando un PIN antiguo, deberías tomar este despliegue como un recordatorio oportuno para revisar la configuración de seguridad de tu cuenta.



Fuentes:
https://cybersecuritynews.com/whatsapp-passkeys-reach-1-billion/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.