{"id":4609,"date":"2014-11-21T18:40:44","date_gmt":"2014-11-21T18:40:44","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=4609"},"modified":"2020-02-26T09:17:37","modified_gmt":"2020-02-26T15:17:37","slug":"quien-tiene-la-culpa-del-hack-a-las-camaras-web","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/quien-tiene-la-culpa-del-hack-a-las-camaras-web\/4609\/","title":{"rendered":"\u00bfQui\u00e9n Tiene La Culpa Del Hack a Las C\u00e1maras Web?"},"content":{"rendered":"<p>Las recientes noticias\u00a0sobre \u201cc\u00e1maras hackeadas\u201d, \u201cmonitores de beb\u00e9s violentados\u201d y el \u201csitio web ruso que vigila a los ciudadanos brit\u00e1nicos\u201d parecen haber llegado a <a href=\"http:\/\/edition.cnn.com\/2014\/11\/20\/world\/europe\/uk-web-cam-hacking-explainer\/index.html?hpt=hp_t4\" target=\"_blank\" rel=\"noopener nofollow\">todas<\/a> <a href=\"http:\/\/www.businessinsider.com\/russia-hacked-webcam-scandal-2014-11\" target=\"_blank\" rel=\"noopener nofollow\">partes<\/a>. Y si tenemos en cuenta\u00a0los relatos de\u00a0quienes resultaron afectados por estos incidentes, la situaci\u00f3n parece ser realmente seria. <strong>\u00a0<\/strong><\/p>\n<p>Usuarios, oficiales y fabricantes de webcams se acusaron entre s\u00ed en vez de buscar una soluci\u00f3n. Lo realmente importante es que si posees un dispositivo conectado a Internet, es vital que est\u00e9s informado sobre las noticias de seguridad. De lo contrario, tu vida privada puede estar a merced de cualquier persona, sin que te des cuenta.<\/p>\n<p><strong>\u00bfQu\u00e9 sucedi\u00f3?<\/strong><\/p>\n<p>Ve\u00e1moslo as\u00ed. Compraste una c\u00e1mara. No una cualquiera, sino una wireless que te permite ver videos mientras, por ejemplo, le das\u00a0de comer a tu beb\u00e9, estacionas tu auto en el garaje o caminas por las calles aleda\u00f1as a tu hogar (o a tu ciudad, y por qu\u00e9 no, tu pa\u00eds). La conectas, sigues los pasos que te indica el manual del usuario y \u00a1est\u00e1 lista para ser usada! Un equipo tecnol\u00f3gico de primera, un claro ejemplo del mundo digital moderno.<\/p>\n<p>https:\/\/twitter.com\/f15\/status\/535828066640347136<\/p>\n<p>Sin embargo, esto puede\u00a0suponer un gran problema. Muchos usuarios parecen conformarse\u00a0con el hecho de que un\u00a0dispositivo funcione, sin prestar atenci\u00f3n a cuestiones vitales\u00a0como, por ejemplo, cambiar la clave que viene por defecto.<\/p>\n<p>Es decir, todo aqu\u00e9l que conoce la direcci\u00f3n ip precisa de la c\u00e1mara y la clave por defecto (que por lo general es \u201c1234\u201d) puede acceder a tu informaci\u00f3n privada. \u00bfC\u00f3mo saberlo con precisi\u00f3n? En el buscador de Google averiguarlo\u00a0(hay miles de links a c\u00e1maras online).<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Muchos usuarios no se preocupan por cambiar la #clave que viene por defecto en las #webcams<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FH4ju&amp;text=Muchos+usuarios+no+se+preocupan+por+cambiar+la+%23clave+que+viene+por+defecto+en+las+%23webcams\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>No pas\u00f3 mucho tiempo antes de que a\u00a0alguien se le ocurri\u00f3 la idea de crear un sitio web\u00a0que busca todas c\u00e1maras web desprotegidas de Internet. Incluso las ordena por pa\u00eds y regi\u00f3n (con base en la direcci\u00f3n IP que revela la localizaci\u00f3n) y que tiene como usuarios a personas perversas que las buscan con fines malintencionados. Hay, incluso, un foro de discusi\u00f3n con acceso limitado donde la gente conversa sobre contenido de esas c\u00e1maras. \u00a1Ouch!<\/p>\n<p><strong>Entonces \u00bfQui\u00e9n es el culpable de este incidente?<\/strong><\/p>\n<p>Todos a la vez y ninguno en particular. En primer lugar, los cibercriminales. Las personas que crearon el sitio web, en realidad, no utilizaron ninguna tecnolog\u00eda sofisticada para hackear las c\u00e1maras. Es decir, no explotaron las vulnerabilidades en el software de las c\u00e1maras, ni tampoco crearon sitios web phishing para robar las contrase\u00f1as. Simplemente se aprovecharon de un peque\u00f1o error en la configuraci\u00f3n. Se infiltraron en un dispositivo que no cumpl\u00eda con las medidas de seguridad m\u00ednimas. Fue como tomar una billetera que alguien dej\u00f3 olvidada en un bar. El due\u00f1o de esa billetera no tendr\u00eda que haberla dejado all\u00ed, al alcance de cualquiera. Este tipo de \u201cdelitos\u201d difiere mucho de un robo a mano a armada. Aunque, es cierto, sigue siendo una acci\u00f3n reprobable.<\/p>\n<p>En segundo lugar, los usuarios. La mayor\u00eda de las personas no cambi\u00f3 la contrase\u00f1a que ven\u00eda\u00a0por defecto en el dispositivo, a pesar de que el manual de uso lo recomendaba. De todas formas, pocas personas se toman el tiempo de leer todo el manual. Sobre todo en el caso de dispositivos que son sencillos de hacerlos funcionar, como las c\u00e1maras web. El problema es que, muchas veces, los productores de estos dispositivos priorizan la simplicidad de uso de un aparato por sobre\u00a0la seguridad de \u00e9ste. Pi\u00e9nsalo de esta forma: si la c\u00e1mara les hubiera requerido a cada usuario que cambie la contrase\u00f1a predeterminada antes de comenzar a utilizarla, todo este incidente podr\u00eda haberse evitado.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">A story about Jessica, free <a href=\"https:\/\/twitter.com\/hashtag\/antivirus?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#antivirus<\/a>, importance of education and mutual aid <a href=\"http:\/\/t.co\/8BfxyX7tsA\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/8BfxyX7tsA<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/516835670414073856?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 30, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>En tercer lugar, las empresas. Culpan del incidente a los \u201chackers\u201d y, al mismo tiempo, a los usuarios por no haber cambiado la clave del producto. En este punto, nos podremos del lado de los consumidores. En Kaspersky Lab sostenemos que cualquier producto que cuenta con una conexi\u00f3n a Internet debe incluir\u00a0medidas de seguridad serias y efectivas. Tambi\u00e9n consideramos que las empresas deben explicar a sus clientes los requisitos b\u00e1sicos de seguridad de forma simple y comprensible, a fin de preservar su privacidad.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>En #Kaspersky creemos que \u00a0las empresas deber\u00edan explicarles a sus clientes los requisitos b\u00e1sicos de seguridad de forma simple y comprensible<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FH4ju&amp;text=En+%23Kaspersky+creemos+que+%C2%A0las+empresas+deber%C3%ADan+explicarles+a+sus+clientes+los+requisitos+b%C3%A1sicos+de+seguridad+de+forma+simple+y+comprensible\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>Bienvenidos al maravilloso mundo de las computadoras<\/strong><\/p>\n<p>En general, la causa de este tipo de incidentes radica en que la mayor\u00eda de las personas cree que dispositivos de este tipo son s\u00f3lo aparatos \u00fatiles que realizan una o dos tareas. La realidad es mucho m\u00e1s compleja. La mayor\u00eda de las c\u00e1maras web, routers, Smart TVs, Reproductores multimedia, etc, son, en efecto, computadoras capaces de hacer mucho m\u00e1s de lo que nosotros nos imaginamos. Esto es as\u00ed porque en el proceso de producci\u00f3n industrial de estos dispositivos se utiliza un hardware y un software est\u00e1ndar (como los de una PC convencional), debido a que es la forma m\u00e1s barata de hacerlo. Aunque no lo sepas, si bien el router de tu casa s\u00f3lo se dedica a brindarte una conexi\u00f3n Wi-Fi, su tecnolog\u00eda es tan sofisticada que podr\u00eda ser utilizada para controlar un veh\u00edculo. Es por ello que los cibercriminales atacan estos dispositivos.<\/p>\n<p><strong>Consejo<\/strong><\/p>\n<p>Dado que la mayor\u00eda de los proveedores de hardware, software o servicios web no piensan seriamente en la seguridad, nos vemos en la obligaci\u00f3n de cuidarnos nosotros mismos. Hay dos formas de hacerlo. La primera es educarse en computaci\u00f3n, programaci\u00f3n, redes y softwares. Comprender las vulnerabilidades y c\u00f3mo funcionan los protocolos de comunicaci\u00f3n para poder modificar tu propio sistema, de modo tal que est\u00e9 protegido frente a todo tipo de amenazas.<\/p>\n<p>La segunda opci\u00f3n es confiar en los profesionales. Para computadoras, smartphones y tablets no hay mayores problemas (puedes echarle una mirada a <a href=\"https:\/\/latam.kaspersky.com\/productos-para-empresas\/total\" target=\"_blank\" rel=\"noopener\">Kaspersky Total\u00a0Security<\/a>). Pero los dispositivos como c\u00e1maras web, routers, Smart TVs son demasiado diversos y, en general, las empresas que los producen no permiten que se realicen an\u00e1lisis de seguridad externos sobre ellos. Por lo tanto, es casi imposible contar con una \u00fanica soluci\u00f3n de seguridad para protegerlos todos. Entonces, lo que debes hacer es leer los manuales, comunicarte con el personal de soporte t\u00e9cnico y aprender c\u00f3mo configurar la seguridad de tus aparatos.<\/p>\n<p>Para aprender m\u00e1s sobre este tipo de ataques, lee este art\u00edculo del experto de Kaspersky Lab David Jacoby: <a href=\"https:\/\/latam.kaspersky.com\/blog\/el-dia-que-hackee-mi-propia-casa\/3729\/\" target=\"_blank\" rel=\"noopener\">El d\u00eda que hackee mi propia casa.<\/a><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Read about how I hacked my own home! Full research paper here! <a href=\"https:\/\/twitter.com\/hashtag\/iot?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iot<\/a> <a href=\"http:\/\/t.co\/WXAXkDJWfK\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WXAXkDJWfK<\/a><\/p>\n<p>\u2014 David Jacoby (@JacobyDavid) <a href=\"https:\/\/twitter.com\/JacobyDavid\/status\/502436832089747456?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Las buenas noticias: dos d\u00edas despu\u00e9s de que la informaci\u00f3n se dio a conocer, el sitio web fue dado de baja. Las malas noticias: el sitio estuvo funcionando por seis meses y el error de configuraci\u00f3n que permiti\u00f3 el incidente hab\u00eda sido notificado ya en agosto de 2013.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">BBC News \u2013 Breached webcam and baby monitor site flagged by watchdogs <a href=\"http:\/\/t.co\/YnICwbMzvm\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/YnICwbMzvm<\/a><\/p>\n<p>\u2014 Foscam UK (@FoscamUK) <a href=\"https:\/\/twitter.com\/FoscamUK\/status\/535717722869350400?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>El hecho de que el sitio web ya no existe no significa que las c\u00e1maras afectadas son seguras. De hecho es posible encontrar accesos a ellas con s\u00f3lo usar el buscador de Google. La \u00fanica soluci\u00f3n definitiva es cambiar la contrase\u00f1a que viene por defecto en el dispositivo. Se sabe que las c\u00e1maras producidas por Foscam cuentan con esta falla.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: right\">Traducido por: Guillermo Vidal Quinteiro y Maximiliano De Benedetto<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las recientes noticias\u00a0sobre \u201cc\u00e1maras hackeadas\u201d, \u201cmonitores de beb\u00e9s violentados\u201d y el \u201csitio web ruso que vigila a los ciudadanos brit\u00e1nicos\u201d parecen haber llegado a todas partes. Y si tenemos en<\/p>\n","protected":false},"author":53,"featured_media":4610,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,2737],"tags":[1542,484,234,37,38,117],"class_list":{"0":"post-4609","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"tag-camaras-web","10":"tag-espionaje","11":"tag-hack","12":"tag-privacidad","13":"tag-seguridad","14":"tag-webcam"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/quien-tiene-la-culpa-del-hack-a-las-camaras-web\/4609\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/camaras-web\/","name":"c\u00e1maras web"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4609","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/53"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=4609"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4609\/revisions"}],"predecessor-version":[{"id":17631,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4609\/revisions\/17631"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/4610"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=4609"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=4609"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=4609"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}