• Nosotros
domingo, marzo 8, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky Lab descubre fallas graves que podrían transformar cámaras inteligentes en herramientas de vigilancia

Gadgerss Por Gadgerss
14 marzo, 2018
En Seguridad
0 0
0
Los ingresos de Kaspersky Lab crecen 8% y suman $698 millones de dólares en 2017
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Los investigadores de Kaspersky Lab descubrieron varias vulnerabilidades de seguridad en cámaras inteligentes que se utilizan con frecuencia para monitorear a los bebés cuando están solos o para la seguridad del hogar y la oficina. De acuerdo con la investigación, las vulnerabilidades descubiertas podrían otorgar a los atacantes acceso a distancia a las transmisiones de audio y video de las cámaras, deshabilitar remotamente estos dispositivos, ejecutar códigos arbitrarios maliciosos, entre muchas otras cosas.

Las cámaras inteligentes modernas tienen un gran número de funciones que brindan diversas oportunidades a los usuarios: las personas pueden usarlas como monitores avanzados para bebés o para sistemas de vigilancia que detectan intrusos cuando nadie está en casa o en la oficina. Pero, ¿es el diseño de estas cámaras lo suficientemente seguro? ¿Qué pasaría si una cámara tan inteligente comenzara a vigilarle, en lugar de vigilar su casa?

Análisis previos realizados por muchos otros investigadores de seguridad han demostrado que las cámaras inteligentes en general tienden a presentar vulnerabilidades de seguridad en diferentes niveles de gravedad. Sin embargo, en su investigación más reciente, los expertos de Kaspersky Lab descubrieron algo extraordinario: no solo una, sino toda la gama de cámaras inteligentes eran vulnerable a una serie de ataques severos realizados a distancia. Esto se debió al diseño inseguro de un sistema de backbone de nube que fue creado inicialmente para permitir a los propietarios de estas cámaras acceder a distancia al vídeo desde sus dispositivos.

Al explotar estas vulnerabilidades, los usuarios maliciosos podrían ejecutar los siguientes ataques:

  • Acceder a las transmisiones de audio y vídeo desde cualquier cámara conectada al servicio vulnerable en la nube;
  • Obtener acceso a distancia a la raíz de una cámara y usarla como punto de entrada para nuevos ataques en otros dispositivos, tanto en redes locales como externas;
  • Cargar y ejecutar un código malicioso arbitrario en las cámaras a distancia;
  • Robar información personal, como las cuentas de redes sociales de los usuarios y la información que se utiliza para enviar notificaciones a los usuarios;
  • «Tapiar» a distancia cámaras vulnerables.

Tras el descubrimiento, los investigadores de Kaspersky Lab contactaron e informaron sobre las vulnerabilidades a Hanwha Techwin, el fabricante de las cámaras afectadas. En el momento de esta publicación, algunas vulnerabilidades ya habían sido solucionadas y, según el fabricante, el resto de ellas pronto se solucionarán por completo.

Todos estos ataques fueron posible porque los expertos descubrieron que la forma en que las cámaras interactúan con el servicio en la nube es insegura y está abierta con relativa facilidad a interferencias. También descubrieron que la arquitectura del servicio en la nube en sí es vulnerable a la interferencia externa.

Es importante tener en cuenta que tales ataques solo fueron posibles si los atacantes conocían el número de serie de la cámara. Sin embargo, dada la forma en que se generan los números de serie, es relativamente fácil descubrirlos a través de simples ataques de fuerza bruta: el sistema de registro de la cámara no tiene protección contra fuerza bruta.

Mientras realizaban su investigación, los expertos de Kaspersky Lab pudieron identificar casi 2,000 cámaras vulnerables que trabajaban en línea, pero solo eran esas cámaras las que tenían su propia dirección IP, por lo tanto, estaban directamente disponibles a través de la Internet. La cantidad real de dispositivos vulnerables ubicados detrás de enrutadores y firewalls en realidad podría ser varias veces mayor.

Además, los investigadores encontraron una funcionalidad no documentada, que podría ser utilizada por el fabricante para fines de prueba de producción final. Sin embargo, los delincuentes podrían usar esta vía oculta para enviar señales erróneas a cualquier cámara o cambiar una orden que ya haya sido enviada. Además de esto, se descubrió que esta característica en sí misma era vulnerable, ya que se puede explotar aún más con un desbordamiento de búfer y potencialmente provocar el cierre de la cámara. El vendedor solucionó el problema y eliminó esta funcionalidad.

También te puede interesar

8M – De la duda al liderazgo: mujeres que forjaron su camino en el mundo de la ciberseguridad

Xiaomi expande su presencia en Lima Este con la apertura de su nueva tienda en Santa Clara

Samsung demuestra los beneficios de la Inteligencia Artificial en una nueva campaña inspirada en cuentos de hadas

Mondelez celebra el Día Internacional de Oreo y consolida su presencia en el mercado peruano

Huawei brilla en el MWC 2026, creando una nueva experiencia de vida inteligente con innovación multidispositivo

Samsung y Pilsen Fresh se unen para refrescar tu hogar con una promoción imperdible

«El problema con la seguridad actual de los dispositivos IoT es que tanto los clientes como los proveedores piensan erróneamente que si instalan el dispositivo dentro de su red y lo separan del resto del Internet con la ayuda de un enrutador resolverán la mayoría de los problemas de seguridad, o al menos disminuirá significativamente la gravedad de los problemas existentes. En muchos casos, esto es cierto: antes de explotar los problemas de seguridad existentes en dispositivos dentro de una red objetivo, tendrían que obtener acceso al enrutador. Sin embargo, nuestra investigación muestra que esto puede no ser el caso, puesto que las cámaras que investigamos solo podían hablar con el mundo externo a través de un servicio en la nube, el cual es totalmente vulnerable”, dijo Vladimir Dashchenko, Director del grupo de investigación de vulnerabilidades en Kaspersky Lab ICS CERT.

«Lo interesante es que además de los vectores de ataque descritos anteriormente, como las infecciones de malware y botnets, hemos descubierto que las cámaras también se pueden usar para minería (extracción de datos). Si bien la minería se está convirtiendo en una de las principales amenazas de seguridad que enfrentan las empresas, la minería del IoT es una tendencia emergente debido a la creciente prevalencia de los dispositivos para IoT, y continuará aumentando», añadió Dashchenko.

Declaración de Hanwha Techwin

La seguridad de nuestros clientes es prioridad más alta para nosotros. Ya hemos solucionado las vulnerabilidades de la cámara, que incluyen la carga remota y la ejecución del código malicioso arbitrario. Hemos liberado el firmware actualizado disponible para todos nuestros usuarios. Algunas vulnerabilidades relacionadas con la nube se han reconocido y se solucionarán pronto.

Para mantenerse protegido, Kaspersky Lab recomienda enfáticamente a los usuarios lo siguiente:

  • Cambiar siempre la contraseña predeterminada. Usar en su lugar una que sea compleja y actualizarla regularmente.
  • Prestar atención a los problemas de seguridad de los dispositivos conectados antes de comprar otro dispositivo inteligente para hogares u oficinas. La información sobre las vulnerabilidades descubiertas y reparadas suele estar disponible en línea y, a menudo, es fácil de encontrar.

Kaspersky Lab alienta a los fabricantes a mejorar su ciberseguridad y hace hincapié en la importancia de comprender y evaluar adecuadamente los riesgos de amenazas, así como en el desarrollo de un entorno seguro por diseño. Nuestra empresa colabora activamente con los proveedores y les informa acerca de las vulnerabilidades detectadas.

Puede encontrar más información sobre esta investigación en Securelist.com.

Relacionado

En este artículo: cámaraKaspersky LabNota de PrensaSeguridadvideovigilancia
CompartirTweetCompartirEnviarEnviar
Post Previo

Entel inaugura programa de visita a su centro operaciones de red

Siguiente Post

[Video] La evolución de QLED: 5 maneras en que Samsung mejoró sus televisores

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

8M – De la duda al liderazgo: mujeres que forjaron su camino en el mundo de la ciberseguridad
Seguridad

8M – De la duda al liderazgo: mujeres que forjaron su camino en el mundo de la ciberseguridad

Por Gadgerss
7 marzo, 2026
Cómo reconocer llamadas falsas con IA: una amenaza creciente para las empresas
Seguridad

Cómo reconocer llamadas falsas con IA: una amenaza creciente para las empresas

Por Gadgerss
7 marzo, 2026
Ciberataques en aumento: cinco prácticas esenciales para proteger tu información
Seguridad

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información

Por Gadgerss
6 marzo, 2026
Siguiente Post
[Video] La evolución de QLED: 5 maneras en que Samsung mejoró sus televisores

[Video] La evolución de QLED: 5 maneras en que Samsung mejoró sus televisores

Empresas de tecnología lanzan becas para que niñas peruanas aprendan matemáticas

Empresas de tecnología lanzan becas para que niñas peruanas aprendan matemáticas

¿La Voz sobre IP hace más productivo mi negocio?

¿La Voz sobre IP hace más productivo mi negocio?

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Lo más popular

  • Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios
    Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios
  • Responde mensajes desde tu muñeca: así funciona WhatsApp en la HUAWEI Band 10
    Responde mensajes desde tu muñeca: así funciona WhatsApp en la HUAWEI Band 10
  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • ASUS Republic of Gamers anuncia la campaña de celebración de su 20.º aniversario
    ASUS Republic of Gamers anuncia la campaña de celebración de su 20.º aniversario
  • Reseña del Infinix Note 50 Pro
    Reseña del Infinix Note 50 Pro

Últimas noticias

8M – De la duda al liderazgo: mujeres que forjaron su camino en el mundo de la ciberseguridad

8M – De la duda al liderazgo: mujeres que forjaron su camino en el mundo de la ciberseguridad

7 marzo, 2026
Xiaomi expande su presencia en Lima Este con la apertura de su nueva tienda en Santa Clara

Xiaomi expande su presencia en Lima Este con la apertura de su nueva tienda en Santa Clara

7 marzo, 2026

Última reseña

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400

Post por mes

Gadgerss

Tecnología a tu alcance

Gadgerss.com es un blog peruano dedicado a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Entradas y Páginas Populares

  • Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios
    Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios
  • Responde mensajes desde tu muñeca: así funciona WhatsApp en la HUAWEI Band 10
    Responde mensajes desde tu muñeca: así funciona WhatsApp en la HUAWEI Band 10
  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • ASUS Republic of Gamers anuncia la campaña de celebración de su 20.º aniversario
    ASUS Republic of Gamers anuncia la campaña de celebración de su 20.º aniversario
  • Reseña del Infinix Note 50 Pro
    Reseña del Infinix Note 50 Pro

Post por mes

Temas

5G Acer AMD Android Apple ASUS Bitdefender ciberseguridad Claro COVID-19 Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.