Cámaras IP: son tendencias en materia de seguridad pero la firma ESET descubrió que no son seguras
La idea de mejorar la seguridad en domicilios particulares, negocios, empresas, las cámaras IP se volvieron tendencia, por la facilidad en la instalación y la practicidad de monitorear una determinada propiedad remotamente, a través de internet y del celular. Pero como todo, los que viven fueran de la ley encontraron la manera de entrar y monitorear los movimientos de las personas que las poseen.

La transmisión de las cámaras IP están disponible en cualquier momento y a solo unos pocos clics. Sin embargo, esta herramienta tan útil puede convertirse rápidamente en un dolor de cabeza si la cámara sufre algún tipo de fallo de seguridad que deja la puerta abierta a personas que se manejan fuera de la ley. En este sentido investigadores de ESET, este es el caso de la cámara en la nube D-Link DCS-2132L, que permite a un atacante no solo interceptar y ver los registros de video, sino también manipular el firmware de los dispositivos.
Otros investigadores, como los de AV-Test, han encontrado otras debilidades en estos dispositivos, por ejemplo, el hecho de que la clave de la red Wi-Fi se guarde en texto plano en el dispositivo, lo que puede permitir a cualquiera hacerse con ella (aprovechando otros fallos conocidos), conectarse a nuestra red y tener acceso a todos nuestros ordenadores y dispositivos conectados a ella.
Además esta tendencia en materia de seguridad fue la conclusión de una investigación realizada por la compañía de seguridad cibernética SAM Seamless Network, que descubrió que las cámaras de seguridad representan el 47 por ciento de los dispositivos vulnerables instalados en redes domésticas.
De acuerdo a un informe internacional el 2016, se pudo comprobar cómo los piratas informáticos aprovechando las fallas de seguridad de estas cámaras, realizaron ataques informáticos de todo tipo, donde se perjudicó a los dueños de dichos dispositivos, para crear una red de dispositivos zombie bajo su control.
Además de los problemas de cifrado y seguridad, la mayoría de las cámaras IP vienen configuradas por defecto para permitir que usuarios anónimos, sin autenticar, puedan conectarse a ellas. Una muestra de ello podemos verlo cuando, con una simple búsqueda en plataformas como Shodan, podemos encontrar miles de resultados y conectarnos a ellos sin mayor dificultad.
Lista de cámaras IP no seguras clasificadas por fabricantes

Los fabricantes de cámaras IP no seguras tienen pocos incentivos para gastar tiempo y dinero en hacer que sus productos sean más seguros.
Los expertos, en un informe de noticias de CNN, «culparon a las malas prácticas de los fabricantes de gama baja que fabrican dispositivos como monitores para bebés, cámaras y termostatos con acceso a Internet».
A continuación se enumeran todos los fabricantes de cámaras IP no seguras.
- Axis
- Panasonic
- PanasonicHD
- Linksys
- Mobotix
- Sony
- TPLink
- Foscam
- Netcam
- Defeway
- Webcam XP/7
Pero también hay fabricantes, como Reolink, dedicados a aprovechar las ventajas de la tecnología de punta y el estricto proceso de fabricación y prueba. Las cámaras IP de seguridad de Reolink cuentan con cifrado avanzado, como el cifrado SSL, WPA2 y cifrado AES, asegurando que los piratas informáticos no puedan acceder a las transmisiones de vigilancia en vivo.
Lo que tenes que saber antes de comprarte una cámara IP
En pocas palabras: Un usuario de estas cámaras ¡podría estar abriéndole las puertas de su casa al mundo entero! Al momento de comprar una cámara IP, su prioridad principal es considerar las funciones de seguridad que le ofrece el aparato.
Mantenga el software actualizado.
El software que viene con su cámara necesita actualizaciones periódicas. Registre su cámara o suscríbase para recibir avisos de las actualizaciones disponibles y para mantener el software al día. Antes de instalar su cámara nueva, visite el sitio web del fabricante para ver si hay alguna versión nueva disponible para descargar. Y después de instalar la cámara, descargue las actualizaciones tan pronto como le avisen.
Revise la configuración de la contraseña de su cámara.
Hay algunas cámaras IP que permiten desactivar el requerimiento de ingreso de una contraseña. Pero a menos que desee compartir las imágenes captadas por su cámara públicamente, no lo haga. Configure su cámara IP de modo que requiera el ingreso de una contraseña. Lea las instrucciones indicadas en la guía del usuario de la cámara.
Use una contraseña sólida.
En vez de usar el nombre de usuario y la contraseña predeterminados de fábrica escoja una contraseña sólida que sea difícil de adivinar para un extraño. Estas opciones predeterminadas pueden ser de público conocimiento.
Active las funciones de seguridad de su cámara
Si compró una cámara que codifica los datos transmitidos vía internet, active esta función. El URL de la página de inicio de sesión de su cámara debería empezar con las letras https. De lo contrario, el nombre de usuario y la contraseña que ingrese no se codificarán, y otras personas podrían acceder a esos datos. Una vez que se conecte e ingrese a la página web de su cámara, el URL debería continuar indicando las letras https. De lo contrario, las señales de su cámara no estarán codificadas y otras personas podrían ver la información.
Use una conexión Wi-Fi segura.
Una aplicación móvil para una cámara tal vez no le ofrezca el mismo nivel de seguridad que su sitio web. Por lo tanto, incluso cuando el domicilio del sitio web de su cámara empiece con las letras https, no hay garantía de que la aplicación móvil de la cámara también use un sistema de codificación.
Si la aplicación móvil no codifica su información, y usted la usa en una red Wi-Fi insegura, los oportunistas de siempre podrían interceptar las señales de video de su cámara o su contraseña. Para proteger su privacidad, evite usar la aplicación móvil desde un punto de conexión o hotspot Wi-Fi de uso público. En su lugar, use el navegador de internet de su teléfono y vaya a la página de inicio de sesión de su cámara. Para confirmar que su información esté codificada, fíjese bien que el URL comience con las letras https.
También es una buena idea cambiar la configuración de su aparato móvil para que no se conecte automáticamente a las redes Wi-Fi cercanas.
