Eagle Eye Networks

Vulnerabilidades en cámaras Wi-Fi

marzo 14, 2017 Sheri James

Hay muchas cámaras Wi-Fi baratas disponibles en Internet. Puede parecer una buena idea, pero es importante comprender los riesgos de seguridad que pueden llevar a la red.

Pierre Kim, blogger de seguridad de IT, ha descubierto recientemente 1,250 modelos de cámara que han sido modificados y marcados por cientos de compañías.

Estas cámaras tienen muchas vulnerabilidades:

  • Contienen cuentas backdoor que permitirán al fabricante acceso completo a su información
  • Se conectan a la cloud para la aplicación móvil utilizando contraseñas de texto
  • Cualquiera que tenga el número de serie de la cámara puede acceder

Si tiene una cámara de las que aparecen en esta lista, Kim recomienda eliminarlas inmediatamente. Kim dice, «aconsejo DESCONECTAR INMEDIATAMENTE las cámaras de internet. Cientos de miles de cámaras han sido afectadas por la filtración de información Oday. Millones de esas cámaras utilizan la re de la cloud insegura.»

Y lo que es más, millones de estas cámaras pueden incluir el código robot: «Este protocolo «de cloud» parece ser un más bien un protocolo robot que un protocolo de acceso remoto legítimo y tiene debilidades (todo está en texto claro, es decir, un hacker puede atacar cámaras en la cloud y utilizar el acceso potencial para piratear redes internas).»

Le recomendamos que investigue antes de comprar cualquier cámara nueva – no compre cámaras baratas de fabricantes desconocidos. Comprar de una fuente fiable, incluso si resulta más caro, le beneficiará a largo plazo.

Vulnerabilities-WIFI-Cameras-FI

Tags

Otras publicaciones que te pueden interesar

loading

Actualización de Devil’s Ivy

En julio de 2017, investigadores de ciberseguridad descubrieron un grave fallo, al que llamaron “Devil’s Ivy”, que existe en prácticamente todas las cámaras que tienen la popular especificación ONVIF. Este…

agosto 8, 2017 Sheri James

Ciber Ataque – D.C. Cameras

En los últimos meses, cada vez más dispositivos de IoT, incluyendo cámaras y DVRs han sido comprometidos y víctimas de ataques. Recientemente, el Washington Post informó sobre un grupo de…

enero 31, 2017 Sheri James

Víctima recientemente de un virus Petya Ransomware

Uno de los grandes clientes internacionales de Brivo (a quien no nombraremos debido a razones de confidencialidad) fue víctima recientemente de un virus Petya Ransomware. El virus infectó un gran…

julio 18, 2017 Sheri James