#PulsoEmpresarial Identifican vulnerabilidad en cámaras web que permite espiar a su dueño

-

- Publicidad -

Según investigación realizada por ESET, la cámara en la nube D-Link DCS-2132L, un dispositivo pensado como una herramienta de seguridad para hogares y oficinas, sufre de múltiples vulnerabilidades de seguridad.

Estas debilidades permiten a un atacante no solo interceptar y ver los registros de video, sino también manipular el firmware de los dispositivos. Sobre la base de la información divulgada, el fabricante mitigó algunas de las vulnerabilidades informadas, pero otras aún no están resueltas.

- Publicidad -

“El problema más grave con la cámara inteligente D-Link DCS-2132L es la transmisión sin cifrar de video. En ambas conexiones, entre la cámara y la nube, y entre la nube y la aplicación de visualización del lado del cliente, la transmisión se ejecuta sin cifrar, proporcionando un terreno fértil para los ataques de hombre en el medio (MitM) y permitiendo a los intrusos espiar las secuencias de video de las víctimas.», explica Milan Fránik, investigador con sede en el laboratorio de ESET en Bratislava.

Otro problema que se encontró en la cámara estaba oculto en el complemento del navegador web «servicios my Dlink». Esta es una de las formas de la aplicación de visor disponible para el usuario, otros incluyen aplicaciones móviles, que no formaron parte de la investigación de ESET.

El complemento del navegador web administra la creación del túnel TCP y la reproducción de video en vivo en el navegador del cliente, pero también es responsable de reenviar las solicitudes de los flujos de datos de audio y video a través de un túnel, que escucha en un puerto generado dinámicamente en el host local.

«La vulnerabilidad de los complementos podría haber tenido graves consecuencias para la seguridad de la cámara, ya que hizo posible que los atacantes reemplazaran el firmware legítimo con su propia versión falsificada», mencionó Fránik.

Algunas de las vulnerabilidades, principalmente en el complemento my Dlink, fueron mitigadas y parcheadas a través de la actualización, pero persisten los problemas con la transmisión sin cifrar.

Pulsa aquí para apoyar la libertad de expresión en Venezuela. Tu donación servirá para fortalecer nuestra plataforma digital desde la redacción del Decano de la Prensa Nacional, y así permitir que sigamos adelante comprometidos con la información veraz, como ha sido nuestra bandera desde 1904.

¡Contamos contigo!

Apóyanos aquí

- Publicidad -

Más leido hoy

VIDEO | Reportan gran asistencia de estudiantes en inicio del año escolar en Barquisimeto #30Sep

Este lunes 30 de septiembre se dio inicio al año escolar 2024-2025 en las instituciones educativas del país. En este sentido, El Impulso realizó un recorrido por escuelas del este de Barquisimeto y consultó a personal de estas, donde la mayoría calificó de positivo el balance de asistencia de estudiantes.
- Publicidad -

Debes leer

Trabajan en la sustitución de 110 metros de colector en la Av. Circunvalación con Av. Los Leones de Barquisimeto #6Oct

El gobernador del estado Lara, Adolfo Pereira informó que ante las fuertes lluvias que se suscitaron en la entidad, ocurrió un socavamiento debido al colapso del colector principal la noche del jueves en la avenida Los Leones con avenida Circunvalación, adyacente a un reconocido centro comercial del este de Barquisimeto.
- Publicidad -
- Publicidad -