Rețeaua WhatsApp este vizată de un exploit pe cât de stânjenitor, pe atât de grav. Folosind procedurile uzuale de autentificare WhatsApp și recuperare a conturilor presupus compromise, poți bloca aproape definitiv contul de WhatsApp al altei persoane, pornind doar de la numărul de telefon.
Metoda funcționează fără participarea victimei, doar cunoscând telefonul acesteia, momentan neexistând nicio modalitate pentru blocarea unui astfel de atac.
Presupunând că vrei să te răzbuni sau să hărțuiești o altă persoană care folosește WhatsApp pentru a comunica, tot ce trebuie este să instalezi „pe curat” aplicația pe un telefon mobil din care ai scos cartela SIM, după care parcurgi pașii obișnuiți pentru autentificare. În lipsa cartelei SIM pe care să fie recepționat codul de autentificare în doi pași, aplicația îți va solicita să introduci manual numărul de telefon, iar apoi codul de autentificare recepționat pe telefonul presupus aflat în posesia ta. Tot ce trebuie să faci este să încerci în mod repetat introducerea unui cod incorect pentru a obține blocarea de siguranță pentru o perioadă inițială de 12 ore.
Odată ce autentificarea WhatsApp prin metoda uzuală a fost oprită, atacatorul trimite un mesaj centrului de suport tehnic pentru recuperarea contului, folosind o adresă e-mail oarecare, precizând că telefonul autentificat inițial (cel aflat în posesia victimei) a fost pierdut sau furat și că respectivul cont ar trebui dezactivat pentru blocarea accesului neautorizat. WhatsApp verifică solicitarea trimițând un răspuns pe email, după care suspendă contul respectiv fără alte intervenții. Repetată în mod succesiv, solicitarea pentru dezactivare poate crea un blocaj semi-permanent al contului de WhatsApp, blocând folosirea acestuia de către proprietar.
Vestea bună este că prim metoda descrisă, atacatorul poate bloca contul de WhatsApp dar nu poate obține și acces asupra acestuia, istoricul de mesaje rămânând protejat. Vestea proastă este că, momentan, oricine poate hărțui un alt utilizator doar cunoscând numărul de telefon folosit de persoana respectivă. În propria apărare, administratorii platformei declară că exploatarea acestei vulnerabilități încalcă termenii de utilizare WhatsApp, însă fără a oferi o soluții concrete.