Investigadores descubren 40,000 cámaras web privadas expuestas en línea: cómo proteger la suya ahora

Los foros de la dark web intercambian transmisiones en vivo desde cámaras web pirateadas.

Resumen:

  • Advertencias de que las contraseñas predeterminadas y el firmware desactualizado están convirtiendo las cámaras de su hogar en una transmisión pública en vivo.
  • Miles de cámaras web expuestas ofrecen un asiento en primera fila para la vida privada y corporativa.
  • Un simple navegador web es todo lo que se necesita para echar un vistazo a 40,000 transmisiones de cámaras no seguras.

Miles de cámaras web conectadas a internet, diseñadas para mejorar la seguridad y la comodidad, ahora ofrecen, sin querer, una ventana a la vida privada y a entornos seguros. Esta filtración plantea serias preocupaciones sobre ciberseguridad y vulneraciones de la privacidad.

Una investigación realizada por Bitsight indica que más de 40,000 cámaras web en todo el mundo son de acceso público en línea, a menudo sin el conocimiento de sus propietarios. Esto supone un riesgo significativo tanto para personas como para organizaciones.

Estas cámaras incluyen cámaras de seguridad, monitores para bebés, sistemas de vigilancia de oficinas e incluso dispositivos presentes en hospitales y fábricas. Su fácil acceso las hace vulnerables a la explotación por parte de hackers y delincuentes.

Persona posando frente a la cámara web Insta360 Link

Una creciente amenaza digital: una realidad, no solo una hipótesis

Este estudio destaca la facilidad de acceso a Cámaras de vigilancia sin seguridad, lo que constituye una preocupación importante en el campo de la ciberseguridad.

Joao Cruz, investigador sénior de seguridad en Bitsight TRACE, señala que hackear estas cámaras no requiere conocimientos avanzados de hacking ni software costoso, pero a menudo requiere un navegador web y una dirección IP válida. Escribió: «No hay contraseñas. No hay protección. Simplemente están expuestas».

“Dimos la voz de alarma por primera vez en 2023 y, según este último estudio, la situación no ha mejorado en absoluto”, añade Cruz.

Las imágenes mostradas abarcan desde escenas inofensivas, como comederos para pájaros, hasta escenas mucho más sensibles, como entradas a viviendas, transmisiones en vivo desde salas de estar, pizarras blancas en oficinas e incluso operaciones dentro de centros de datos. Estas escenas expuestas ponen en riesgo la privacidad individual y la seguridad corporativa.

Son especialmente preocupantes las inquietantes conversaciones que surgen en foros de la dark web, donde algunos usuarios comparten métodos para localizar cámaras expuestas o incluso vender el acceso a transmisiones en vivo. Esta actividad delictiva subraya la urgente necesidad de medidas de seguridad más estrictas.

“Esto no es hipotético: está sucediendo ahora”, enfatiza Cruz. Esta advertencia sirve como un llamado a la acción tanto para individuos como para organizaciones.

Estados Unidos encabeza la lista con aproximadamente 14,000 cámaras expuestas, seguido de Japón, Austria, la República Checa y Corea del Sur. Estos no son incidentes aislados, sino parte de una falla más amplia en la implementación y gestión de las cámaras conectadas a internet. Este patrón sugiere un problema sistémico que requiere un tratamiento integral.

El equipo de Bitsight analizó cámaras que utilizan HTTP y RTSP, y los resultados indican que estas cifras podrían representar solo una pequeña parte del problema real. El alcance real de las cámaras expuestas podría ser mucho mayor de lo que indican las cifras actuales.

Muchos dispositivos vulnerables son resultado de errores básicos de configuración: credenciales predeterminadas, acceso abierto a internet y firmware desactualizado que dejan los sistemas vulnerables. Estos errores comunes resaltan la necesidad de una mayor concienciación y educación sobre las mejores prácticas de seguridad.

Si bien los proveedores y fabricantes deben mejorar la seguridad de los dispositivos, los usuarios también tienen una responsabilidad. Los fabricantes deben priorizar la seguridad en el diseño de sus productos, y los usuarios deben tomar medidas proactivas para proteger sus dispositivos.

Elegir productos que hayan sido evaluados en términos de ciberseguridad puede ayudar, pero los usuarios también deberían combinar la configuración de su cámara con herramientas como el software antivirus líder y las mejores soluciones de seguridad. Controles parentales, que a menudo incluye la monitorización de la red para informar sobre accesos inusuales o dispositivos desprotegidos. Estas herramientas pueden proporcionar una capa adicional de protección contra las ciberamenazas.

En definitiva, los usuarios privados siempre deben revisar su configuración de acceso remoto, cambiar las contraseñas predeterminadas, actualizar el firmware periódicamente y, especialmente en el caso de las empresas, implementar la protección mediante firewall y exigir acceso VPN. Estas medidas son esenciales para mantener la privacidad y la seguridad en un mundo cada vez más conectado.

Ir al botón superior