{"id":5591,"date":"2015-06-04T15:21:02","date_gmt":"2015-06-04T15:21:02","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=5591"},"modified":"2019-11-22T03:06:27","modified_gmt":"2019-11-22T09:06:27","slug":"fallas-de-seguridad-en-los-sistemas-de-vigilancia-urbana","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/fallas-de-seguridad-en-los-sistemas-de-vigilancia-urbana\/5591\/","title":{"rendered":"Fallas de Seguridad en los Sistemas de Vigilancia Urbana"},"content":{"rendered":"<p>En la actualidad, tanto los gobiernos como las fuerzas de seguridad dependen de las redes de c\u00e1maras de vigilancia para monitorear las \u00e1reas urbanas m\u00e1s densamente pobladas. La ciudad de Londres es un ejemplo claro de \u201cvigilancia urbana\u201d. En esta metr\u00f3poli, <a href=\"http:\/\/www.telegraph.co.uk\/technology\/10172298\/One-surveillance-camera-for-every-11-people-in-Britain-says-CCTV-survey.html\" target=\"_blank\" rel=\"noopener nofollow\">hay una c\u00e1mara de seguridad por cada 11 residentes<\/a>. Una realidad bastante ir\u00f3nica, si se tiene en cuenta la prof\u00e9tica novela de George Orwell 1984, publicada hace m\u00e1s de 65 a\u00f1os.<\/p>\n<p><strong><\/strong>No es sorprendente que muchas de estas c\u00e1maras, en Londres y en otros lugares, est\u00e9n conectadas a Internet de forma inal\u00e1mbrica para ser controladas a distancia por la polic\u00eda. Muchas de estas conexiones no son seguras. Como resultado, a pesar de que estas c\u00e1maras <a href=\"https:\/\/latam.kaspersky.com\/blog\/el-big-data-ayuda-a-capturar-a-los-criminales\/5339\/\" target=\"_blank\" rel=\"noopener\">est\u00e1n destinadas a combatir la delincuencia<\/a>, los criminales no s\u00f3lo tienen la capacidad de controlarlas, sino que tambi\u00e9n pueden inyectar c\u00f3digo en sus redes, proporcionando material falso o neutralizando completamente los sistemas.<\/p>\n<p>Vasilios Hioureas, analista de malware de Kaspersky Lab, cont\u00f3 que una vez se subi\u00f3 a una gran fuente en un lugar p\u00fablico y se encontr\u00f3 con un altavoz que le dec\u00eda amablemente pero con firmeza que salga inmediatamente de all\u00ed. La voz, por supuesto, hab\u00eda sido alertada a trav\u00e9s de las im\u00e1genes de las c\u00e1maras de vigilancia. A partir de entonces, <a href=\"https:\/\/securelist.com\/blog\/research\/70008\/does-cctv-put-the-public-at-risk-of-cyberattack\/\" target=\"_blank\" rel=\"noopener\">Hioureas emprendi\u00f3 una investigaci\u00f3n para determinar la postura de seguridad<\/a> de las c\u00e1maras desplegadas en ciudades de todo el mundo. Sus hallazgos fueron en igual medida preocupantes y alentadores.<\/p>\n<p>Hioureas viaj\u00f3 por una ciudad sin nombre, examinando los equipos utilizados en las infraestructuras de c\u00e1maras de vigilancia. Gran parte de lo que encontr\u00f3 se puede resumir en la siguiente imagen, que representa un nodo dentro de un sistema de c\u00e1maras de seguridad m\u00e1s amplio:<\/p>\n<p><strong><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2015\/06\/05201715\/security-system-photo.jpg\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-5593\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2015\/06\/05201715\/security-system-photo.jpg\" alt=\"security system photo\" width=\"943\" height=\"529\"><\/a><\/strong>Muchas de las configuraciones, muestran los nombres y n\u00fameros de modelo de los equipos desplegados en toda la red. Esto hizo que fuera f\u00e1cil para Hioureas y su colega investigador Thomas Kinsey recrear esta red en un entorno de laboratorio. Todo lo que ten\u00edan que hacer era conectarse a Internet y echar un vistazo a las especificaciones de los distintos equipos utilizados, encontrar algunas vulnerabilidades conocidas p\u00fablicamente y sus respectivos exploits y, listo, ya pod\u00edan hackear f\u00e1cilmente los equipos.<\/p>\n<p><span id=\"result_box\" class=\"\" lang=\"es\"><span class=\"hps\">Para ser claros<\/span>, ellos no <span class=\"hps\">hackearon<\/span> <span class=\"hps\">el sistema de vigilancia<\/span> <span class=\"hps\">en el mundo real<\/span>, sino que <span class=\"hps\">analizaron<\/span> <span class=\"hps\">sus protocolos<\/span> <span class=\"hps\">de hardware<\/span> <span class=\"hps\">y sus comunicaciones<\/span> <span class=\"hps\">y construyeron un<\/span> <span class=\"hps\">modelo a escala<\/span><\/span><\/p>\n<p>Para ser claros, ellos no hackearon el sistema de vigilancia del mundo real; lo que hicieron fue analizar el hardware y los protocolos de comunicaci\u00f3n y construyeron un modelo a escala. Tambi\u00e9n, echaron un vistazo a los paquetes de datos que pasaban a trav\u00e9s de la red inal\u00e1mbrica y descubrieron que \u00e9stos no estaban encriptados.<\/p>\n<p>En otras palabras: fueron capaces de ver todos los datos en la red \u2013 en este caso, secuencias de video y otros datos de comunicaci\u00f3n \u2013 en texto plano.<\/p>\n<p>\u00bfLa buena noticia? La dupla de investigadores determin\u00f3 que el equipo conten\u00eda controles de seguridad s\u00f3lidos. La mala es que los controles no estaban siendo usados en entornos reales.<\/p>\n<p>En las redes dom\u00e9sticas, los dispositivos que se conectan a Internet lo hacen entre s\u00ed a trav\u00e9s de un router. Cualquier dispositivo conectado al router podr\u00eda potencialmente enga\u00f1ar a otros dispositivos haci\u00e9ndose pasar por \u00e9l y controlar o cambiar los datos mediante la realizaci\u00f3n de lo que llamamos un <a href=\"https:\/\/latam.kaspersky.com\/blog\/que-es-un-ataque-man-in-the-middle\/469\/\" target=\"_blank\" rel=\"noopener\">ataque man-in-the-middle.<\/a><\/p>\n<p>El examen de la red de c\u00e1maras de vigilancia que hicieron Hioureas y Kinsey fue m\u00e1s complicado que el de una red dom\u00e9stica, debido a los datos viajaban distancias m\u00e1s largas. En pocas palabras: el tr\u00e1fico de la red de vigilancia viaja desde cualquier c\u00e1mara por medio de una serie de nodos que eventualmente conducen de nuevo a un concentrador, que llamaremos \u201cla estaci\u00f3n policial\u201d. El tr\u00e1fico sigui\u00f3 una especie de camino de menor resistencia en el que cada nodo (o c\u00e1mara) pudo comunicarse con varios otros y elegir, as\u00ed, el camino m\u00e1s f\u00e1cil hacia la estaci\u00f3n.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Muchos sistemas de #vigilancia son pobres en cuanto a #seguridad, seg\u00fan una investigaci\u00f3n de Kaspersky<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F2a72&amp;text=Muchos+sistemas+de+%23vigilancia+son+pobres+en+cuanto+a+%23seguridad%2C+seg%C3%BAn+una+investigaci%C3%B3n+de+Kaspersky\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Hioureas y Kinsey construyeron una serie de nodos falsos que pretend\u00edan ofrecer una l\u00ednea directa de comunicaci\u00f3n con una estaci\u00f3n de polic\u00eda simulada. Dado que conoc\u00edan todos los protocolos utilizados en la red, fueron capaces de crear nodo man-in-the-middle que parec\u00eda ofrecer menor resistencia, haciendo que los reales transmitieran su tr\u00e1fico a trav\u00e9s de los nodos da\u00f1inos que ellos mismos establecieron.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Who is to blame for \u201chacked\u201d private cameras? <a href=\"https:\/\/t.co\/WItQAZKAbU\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/WItQAZKAbU<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/webcams?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#webcams<\/a> <a href=\"http:\/\/t.co\/k7LcRXH6vX\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/k7LcRXH6vX<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/535838818780594177?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>La consecuencia de este ataque se parece a una escena de Hollywood, donde los cibercriminales falsifican la locaci\u00f3n de la estaci\u00f3n de polic\u00eda, lo que genera un aparente incidente que requiere una respuesta de emergencia en un solo lugar con el fin de distraer a la polic\u00eda de lo que pasa cuando, en realidad, ocurre en un lugar distinto.<\/p>\n<p>M\u00e1s all\u00e1 de eso, y de los problemas de privacidad asociados, los actores maliciosos podr\u00edan seguir a las personas, monitoreando la informaci\u00f3n de vigilancia o encaminando el tr\u00e1fico a una estaci\u00f3n de falsificaci\u00f3n, y provocando que la polic\u00eda no reciba ning\u00fan material de archivo real.<\/p>\n<p>Los investigadores alcanzaron al equipo de soporte t\u00e9cnico de la red sobre la que moldearon su experimento y est\u00e1n trabajando para arreglar sus problemas de seguridad. Del mismo modo, los sistemas situados deben implementar la encriptaci\u00f3n WPA protegida con una contrase\u00f1a fuerte en sus redes, retirar la etiqueta del producto para que sea dif\u00edcil determinar los modelos espec\u00edficos y encriptar im\u00e1genes de v\u00eddeo mientras se mueven de las c\u00e1maras de la estaci\u00f3n policial.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: right\">Traducido por: Guillermo Vidal Quinteiro y Maximiliano De Benedetto<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En la actualidad, tanto los gobiernos como las fuerzas de seguridad dependen de las redes de c\u00e1maras de vigilancia para monitorear las \u00e1reas urbanas m\u00e1s densamente pobladas. La ciudad de<\/p>\n","protected":false},"author":42,"featured_media":5592,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,2737],"tags":[1983,1986,667,1909,90,1985,37,1984,38,1333,1988,192,207,1987],"class_list":{"0":"post-5591","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"tag-camaras-de-seguridad","10":"tag-ciudades","11":"tag-criminales","12":"tag-fallas-de-seguridad","13":"tag-hackers","14":"tag-londres","15":"tag-privacidad","16":"tag-redes-de-camaras-de-vigilancia","17":"tag-seguridad","18":"tag-sistemas","19":"tag-sistemas-de-vigilancia","20":"tag-tecnologia","21":"tag-vigilancia","22":"tag-vigilancia-urbana"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fallas-de-seguridad-en-los-sistemas-de-vigilancia-urbana\/5591\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/camaras-de-seguridad\/","name":"c\u00e1maras de seguridad"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/5591","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=5591"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/5591\/revisions"}],"predecessor-version":[{"id":16211,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/5591\/revisions\/16211"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/5592"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=5591"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=5591"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=5591"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}