Mesmo ativando a verificação de duas etapas, a falha no WhatsApp permite que qualquer pessoa bloqueie sua conta só com o número e ainda pode ser deletada.
A vulnerabilidade seria a possibilidade de qualquer pessoa poder fazer login com qualquer número do mundo, onde após algumas tentativas a conta é bloqueada. A vítima não conseguiria ativar sua conta no WhatsApp caso desejasse.
Outra falha seria a solicitação do bloqueio através de qualquer conta de e-mail, sem mesmo confirmação de propriedade.
O app, do Facebook, responsável pela falha no WhatsApp permite que qualquer pessoa bloqueie sua conta só com o número, mas não apresentou solução.
O WhatsApp se pronunciou informando que a prática vai contra os termos de uso e reforça a necessidade da ativação de duas etapas.
“Fornecer um endereço de e-mail ao ativar a confirmação em duas etapas ajuda a equipe de suporte do WhatsApp no atendimento aos usuários que se encontrem em uma situação como esta, por mais improvável que seja. As circunstâncias identificadas pelo pesquisador violariam os Termos de Serviço do aplicativo e o WhatsApp encoraja a todos os seus usuários a entrarem em contato com a equipe de assistência sempre que precisarem de ajuda para que o problema seja investigado”.
Nenhuma ação para conter a violação foi anunciada até o momento.
Fonte: Forbes