tecnologia

Identifican vulnerabilidad en cámaras web

Una investigación de ESET reveló que la cámara inteligente D-Link DCS-2132L sufre de múltiples vulnerabilidades de seguridad que permiten accesos no autorizados.

Redacción ey! | ey@epasa.com | @PanamaAmerica - Actualizado:

Vulnerabilidad permite espiar a su dueño. Foto: Cortesía

ESET presentó una investigación donde revela que la cámara en la nube D-Link DCS-2132L, un dispositivo pensado como una herramienta de seguridad para hogares y oficinas, sufre de múltiples vulnerabilidades de seguridad.

Versión impresa

Las mismas permiten a un atacante no solo interceptar y ver los registros de video, sino también manipular el firmware de los dispositivos.

Sobre la base de la información divulgada, el fabricante mitigó algunas de las vulnerabilidades informadas, pero otras aún no están resueltas.

VEA TAMBIÉN: YouTube pide perdón a la comunidad LGBTQ por su gestión de videos homófobos

“El problema más grave con la cámara inteligente D-Link DCS-2132L es la transmisión sin cifrar de video. En ambas conexiones, entre la cámara y la nube, y entre la nube y la aplicación de visualización del lado del cliente, la transmisión se ejecuta sin cifrar, proporcionando un terreno fértil para los ataques de hombre en el medio (MitM) y permitiendo a los intrusos espiar las secuencias de video de las víctimas.", explica en  nota de prensa Milan Fránik, investigador con sede en el laboratorio de ESET en Bratislava.

Otro problema que se encontró en la cámara estaba oculto en el complemento del navegador web "servicios myDlink". Esta es una de las formas de la aplicación de visor disponible para el usuario, otros incluyen aplicaciones móviles, que no formaron parte de la investigación de ESET.

El complemento del navegador web administra la creación del túnel TCP y la reproducción de video en vivo en el navegador del cliente, pero también es responsable de reenviar las solicitudes de los flujos de datos de audio y video a través de un túnel, que escucha en un puerto generado dinámicamente en el host local.

VEA TAMBIÉNAl estilo Disney y Pixar

"La vulnerabilidad de los complementos podría haber tenido graves consecuencias para la seguridad de la cámara, ya que hizo posible que los atacantes reemplazaran el firmware legítimo con su propia versión falsificada", mencionó.

Etiquetas
Por si no lo viste
Más Noticias

Sociedad Renuncia directora de Senniaf en medio de investigación por presuntos abusos en albergue

Sociedad Mayín Correa: una vida al servicio de la población

Judicial Defensa espera que jueza falle en derecho en caso Odebrecht

Deportes Panamá es noqueada por los Yanquis en juego de exhibición

Economía Consejo de Gabinete aprueba acuerdo aéreo entre Panamá y Arabia Saudita

Sociedad Panamá exige garantías para ciudadanos panameños detenidos en Cuba

Política Brutal descargo de Bernal contra Lombana: sí le hacen una operación no solo vamos a encontrar sapos

Deportes Barcelona rozó la proeza ante un Atlético que regresa a una final trece años después

Sociedad José Aníbal Rincón Stanziola es designado viceministro de Desarrollo Agropecuario

Mundo Cierre de espacio aéreo en Oriente Medio complica evacuación de unos 1,500 estadounidenses

Sociedad Panamá entre las 15 finalistas del Tunnel Vision Challenge con propuesta de túnel bajo el Canal

Sociedad Juan Arias ve positivo que APMT y TILL participen en licitación de puertos Balboa y Cristóbal

Sociedad Molinar reconoce 'rezago' educativo; empresarios piden cambios profundos

Sociedad Planells reaparece; quiere pasar de 'extorsionadora a salvadora'

Política Fracasa tercer intento de Vamos por citar a administrador de la Autoridad Marítima

Política Escogencia de diputados al Parlacen enciende, una vez más, el debate

Deportes Brasil pierde a Rodrygo para el Mundial por rotura de ligamento cruzado y menisco

Mundo Gisèle Pelicot no se considera una heroína, pero sabe que ha despertado conciencias

Provincias Crisis hídrica en Azuero genera protestas y acciones legales

Deportes Mayorga define los abridores de Panamá para enfrentar a Cuba y Puerto Rico

Sociedad Avenida 3 de noviembre será renovada para los transeúntes

Sociedad Polémica por exigencia de certificación racial a estudiantes con cabello afro en escuelas

Provincias Obras en colegios de Herrera avanzan, pero algunas siguen pendientes

Provincias Daños en puente colgante del río Cuvíbora afectan a comunidades de Santiago y Montijo

Suscríbete a nuestra página en Facebook