Seguridad

Seguridad de cámaras IP, según AV-TEST

Las cámaras controladas a través de Internet prometen seguridad permitiendo a los propietarios de pisos y casas vigilar su hogar cuando están fuera. Pero estos dispositivos de vigilancia, cada vez más populares, con frecuencia son en sí inseguros y permiten a los atacantes espiar viviendas ajenas a través de Internet, así como ataques en línea de grandes magnitudes. Le compartimos el último informe de AV-TEST sobre seguridad en tiempos de videovigilancia.

Las cámaras de vigilancia que transmiten imágenes, vídeos y sonido al ordenador o dispositivo móvil en línea son verdaderos superventas. Esto no es de extrañar, puesto que cada vez son más baratas y la selección enorme. Hasta hace poco, los compradores tenían que rascarse los bolsillos y pagar varios cientos de euros para adquirir este tipo de instalaciones de vigilancia en vivo. Sin embargo, ahora estos sistemas de cámaras IP cuestan bastante menos de cien euros. La instalación e integración en la red WiFi, así como la configuración de la correspondiente cuenta en la nube no supone un gran problema aunque no se sepa de ordenadores, normalmente se hace cómodamente mediante una aplicación. Y también el volumen de funciones es respetable: visión nocturna por infrarrojos, vista de 360 grados controlando el motor con una aplicación, así como sensores de movimiento y audio que disparan la alarma vía Internet; todo esto incluido hasta en los modelos más baratos.

ROBO EN VIVIENDAS

Si bien las cámaras también se utilizan como intercomunicadores para bebés o en el cuidado de mascotas, el principal motivo para adquirir esta tecnología de vigilancia es la protección de la casa y el patio, el garaje o la casa de vacaciones. La necesidad de una mayor seguridad no es infundada: Las estadísticas actuales de la policía indican un aumento de los delitos de robo en domicilio en el año 2015 de casi un 10 por ciento frente al año anterior, en Alemania. Cuando los autores sospechan la ausencia de los habitantes, aumenta el número de casos incluso un once por ciento. No es de extrañar, pues, que tanto propietarios como inquilinos recurran a las cada vez más económicas cámaras IP.

Estadísticas de criminalidad de la policía 2015: El aumento del número de robos en domicilios es un motivo del incremento de ventas de cámaras IP.
Estadísticas de criminalidad de la policía 2015: El aumento del número de robos en domicilios es un motivo del incremento de ventas de cámaras IP.

 

Pero la seguridad de la videovigilancia es engañosa y puede incluso transformarse en un factor de inseguridad. Si bien muchos fabricantes ofrecen una gran cantidad de funciones de seguridad para sus cámaras de vigilancia, la mayoría no piensa en que la transmisión y el almacenamiento de los datos generados por la cámara también han de ser seguros. En algunos casos, el acceso al dispositivo a través de los correspondientes servicios en línea no está protegido en absoluto o no suficientemente. De este modo, estos abren las puertas del ámbito privado del usuario y permiten un acceso no autorizado a todos los dispositivos conectados a la WiFi, entre ellos ordenadores, móviles y tabletas. Una posibilidad es enviando o guardando de forma visible la contraseña de la que antes era una red privada bien codificada.

El servicio en línea "Insecam" muestra imágenes en tiempo real de cámaras IP desprotegidas.
El servicio en línea «Insecam» muestra imágenes en tiempo real de cámaras IP desprotegidas.

 

En el peor de los casos, las cámaras no solo ponen en peligro la seguridad de la red WiFi privada, sino que los delincuentes en línea las utilizan como parte de una botnet para realizar chantajes y ataques online a servicios de Internet, por supuesto, sin que el usuario lo sepa. El 21 de octubre de este año se produjo uno de estos ataques y más de 100.000 dispositivos con acceso a Internet mal protegidos, entre ellos numerosas cámaras IP, de todo el mundo fueron integrados automáticamente en una botnet mediante un programa malicioso especializado en dispositivos IoT llamado «Mirai». Con la potencia de esta «red de cámaras», los criminales llevaron a cabo ataques masivos en Internet. Al parecer el objetivo era dejar sin servicio en Internet a grandes proveedores como Twitter, PayPal, Amazon, Netflix o Spotify, a los que previamente habrían chantajeado.

Los servicios en línea Insecam y Shodan muestran de forma ejemplar cómo la ansiada seguridad puede convertirse en lo contrario debido a la vulnerabilidad de las cámaras IP.

La página web de Insecam muestra cámaras IP que han sido conectadas a Internet por sus propietarios. No obstante, los dispositivos utilizados y las plataformas en la Cloud no ofrecen ninguna protección mediante contraseña o los usuarios no la han activado.  De este modo se pueden ver no solo las cámaras de seguridad de tiendas, sino también muchos dispositivos situados en el ámbito privado de los usuarios. Es posible ver desde habitaciones de niños, a entradas y garajes, así como vistas de jardines con altas vallas para protegerlos de las miradas. Y lo que es peor, Insecam muestra no solo la transmisión en vivo de las cámaras, sino también su ubicación en mapas de Google Maps. Esto, además de ponerles fácil a los ladrones el espiar a su futura víctima, les permite localizarla.

Insecam proporciona la ubicación de cámaras desprotegidas mostrándolas en Google Maps.
Insecam proporciona la ubicación de cámaras desprotegidas mostrándolas en Google Maps.

 

 

La oferta en línea de Shodan va un paso más allá. El motor de búsqueda para dispositivos IoT dispone desde principios de año de una búsqueda de cámaras preconfigurada. Esta también hace un listado de cámaras en Internet que no están protegidas mediante contraseña. Sin embargo, aquí los atacantes no solo pueden echar un vistazo a cámaras ajenas, sino que, mediante los menús de manejo desprotegidos en la Cloud, es posible controlar los dispositivos de forma remota. Si cuentan con un micrófono, los delincuentes pueden hasta escuchar a través de Internet lo que dicen sus víctimas.

El motor de búsqueda Shodan permite un acceso a dispositivos IoT de todo el mundo, entre ellos un gran número de cámaras IP.
El motor de búsqueda Shodan permite un acceso a dispositivos IoT de todo el mundo, entre ellos un gran número de cámaras IP.

 

Es un hecho que las cámaras IP pueden contribuir a proteger inmuebles y otros objetos. Esto presupone, no obstante, que estas no supongan en sí mismas un riesgo para la seguridad debido a carencias en la recopilación, intercambio y almacenamiento de datos. Así mismo, los servicios en la nube utilizados con las cámaras IP y las aplicaciones para móviles y tabletas tienen que ser sometidos igualmente a un control de seguridad para mantener alejados a los atacantes.

Por ello, AV-TEST somete cámaras IP y otros dispositivos IoT a exhaustivas pruebas de seguridad para comprobar si la comunicación está codificada, la autenticación es segura y la defensa contra ataques externos es buena. Puede identificar las cámaras IP y otros dispositivos IoT seguros mediante los certificados de seguridad del instituto AV-TEST.La siguiente tabla revela cuáles son las cámaras IP actuales recomendables según las pruebas de seguridad de AV-TEST. Encontrará los resultados de las pruebas de seguridad realizadas periódicamente con productos IoT y para hogares inteligentes en la página web de AV-TEST.

La siguiente tabla revela cuáles son las cámaras IP actuales recomendables según las pruebas de seguridad de AV-TEST.

CLIC AQUÍ PARA AMPLIAR
CLIC AQUÍ PARA AMPLIAR

 

Fuente: https://www.av-test.org/es/noticias/news-single-view/seguridad-de-camaras-ip-ver-y-ser-visto/

Autor

  • Pamela Stupia

    Editora de ITSitio para toda la región. Comenzó su camino en medios gráficos y digitales hace más de 10 años. Escribió para diario La Nación y revista Be Glam del mismo grupo.

[mdx-adserve-bstreet region="MED"]

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba