Suscríbete!

Permanece al día de todas las noticias importantes del sector tecnológico y de la ciberseguridad


Logo RedesZone

Hackean decenas de miles de cámaras y cualquiera puede verlo por Internet

La exposición de cámaras de vigilancia en Internet no es un fenómeno nuevo. Estos dispositivos pueden ser vulnerables, lo que abre la puerta a diversos ataques que pueden hacer que las grabaciones sean accesibles para terceros. Esto representa un riesgo tanto para hogares como para negocios. En este artículo, abordamos el caso de más de 40.000 cámaras de seguridad que han sido comprometidas y que están al alcance de cualquier persona.

Estas cámaras se encuentran en una variedad de ubicaciones, desde viviendas y oficinas hasta grandes fábricas. En ciertas situaciones, pueden revelar información sensible sobre una empresa. Esto podría permitir el espionaje de individuos o dar ventajas competitivas a otras organizaciones.

Un gran número de cámaras expuestas

Este hallazgo fue realizado por Bitsight TRACE. Aunque no es una novedad, han señalado que no se han realizado mejoras y que decenas de miles de cámaras siguen siendo vulnerables. Esto podría significar que cientos de miles, e incluso millones de personas, podrían estar en riesgo por este problema.

Bitsight TRACE llevó a cabo un rastreo en Internet en busca de transmisiones de cámaras de seguridad que utilizan los protocolos HTTP y RTSP, que permiten la monitorización remota. Lamentablemente, en muchos casos, cualquiera puede acceder a las grabaciones de estos dispositivos con solo utilizar un navegador y algunos conocimientos básicos.

Acceder a estas grabaciones no requiere de estrategias complejas, lo que ha llevado a muchos ciberdelincuentes a vender el acceso a estas cámaras en la Dark Web. Se estima que hay más de 40.000 cámaras de seguridad actualmente vulnerables, disponibles para que cualquier persona pueda ver el contenido o encontrarlo en la Dark Web.

¿Cómo logran acceder a las imágenes tan fácilmente? Utilizan credenciales comunes, como combinaciones de usuario y contraseña del tipo 1234/1234, admin/admin, entre otras. También acceden a través de URLs genéricas que suelen ser utilizadas para estos dispositivos, además de herramientas automatizadas para rastrear dispositivos vulnerables.

Todo esto genera diversos problemas. Por ejemplo, puede haber grabaciones en el interior de una vivienda, oficinas que muestren datos confidenciales, fábricas que expongan procesos o materiales que sean de interés para la competencia, y lugares públicos. Las cámaras de seguridad están prácticamente en todas partes.


Cámara de vigilancia para hogares

Cómo proteger tus cámaras

¿Qué puedes hacer para proteger tus cámaras de seguridad? Lo primero es cambiar las credenciales de acceso. Como has visto, lo primero que intentarán los atacantes será utilizar los nombres de usuario y contraseñas más comunes. Asegúrate de establecer combinaciones diferentes y, de ser posible, cámbialas periódicamente.

Además, como medida adicional, es recomendable desactivar el acceso remoto siempre que no sea necesario. Esto evitará que un intruso pueda acceder a las grabaciones y espiarte. Esto implica que no podrás acceder a tu cámara desde Internet, aunque sí podrás hacerlo a nivel local.

Otro consejo importante es actualizar el firmware de tus dispositivos. Muchos ataques se basan en vulnerabilidades conocidas. Si mantienes todos los parches al día, podrás corregir esos fallos. Ten en cuenta que hay modelos que quedan obsoletos y no reciben más actualizaciones, así que ten cuidado con eso.

Además, desde RedesZone recomendamos optar por cámaras de marcas reconocidas que sean confiables y que no presenten vulnerabilidades de fábrica. Marcas como Reolink, TP-Link o EZVIZ son opciones que funcionan muy bien y son seguras.

En resumen, actualmente hay decenas de miles de cámaras de seguridad expuestas en Internet. Es crucial que revises las cámaras que tienes en tu hogar o negocio y que evites cometer errores. Así como puedes proteger la cámara de tu ordenador, puedes hacer lo mismo con cualquier otra cámara.