tecnologia

Identifican vulnerabilidad en cámaras web

Una investigación de ESET reveló que la cámara inteligente D-Link DCS-2132L sufre de múltiples vulnerabilidades de seguridad que permiten accesos no autorizados.

Redacción ey! | ey@epasa.com | @PanamaAmerica - Actualizado:

Vulnerabilidad permite espiar a su dueño. Foto: Cortesía

ESET presentó una investigación donde revela que la cámara en la nube D-Link DCS-2132L, un dispositivo pensado como una herramienta de seguridad para hogares y oficinas, sufre de múltiples vulnerabilidades de seguridad.

Versión impresa

Las mismas permiten a un atacante no solo interceptar y ver los registros de video, sino también manipular el firmware de los dispositivos.

Sobre la base de la información divulgada, el fabricante mitigó algunas de las vulnerabilidades informadas, pero otras aún no están resueltas.

VEA TAMBIÉN: YouTube pide perdón a la comunidad LGBTQ por su gestión de videos homófobos

“El problema más grave con la cámara inteligente D-Link DCS-2132L es la transmisión sin cifrar de video. En ambas conexiones, entre la cámara y la nube, y entre la nube y la aplicación de visualización del lado del cliente, la transmisión se ejecuta sin cifrar, proporcionando un terreno fértil para los ataques de hombre en el medio (MitM) y permitiendo a los intrusos espiar las secuencias de video de las víctimas.", explica en  nota de prensa Milan Fránik, investigador con sede en el laboratorio de ESET en Bratislava.

Otro problema que se encontró en la cámara estaba oculto en el complemento del navegador web "servicios myDlink". Esta es una de las formas de la aplicación de visor disponible para el usuario, otros incluyen aplicaciones móviles, que no formaron parte de la investigación de ESET.

El complemento del navegador web administra la creación del túnel TCP y la reproducción de video en vivo en el navegador del cliente, pero también es responsable de reenviar las solicitudes de los flujos de datos de audio y video a través de un túnel, que escucha en un puerto generado dinámicamente en el host local.

VEA TAMBIÉNAl estilo Disney y Pixar

"La vulnerabilidad de los complementos podría haber tenido graves consecuencias para la seguridad de la cámara, ya que hizo posible que los atacantes reemplazaran el firmware legítimo con su propia versión falsificada", mencionó.

Etiquetas
Por si no lo viste
Más Noticias

Sociedad Pacientes rechazan el llamado a huelga de la Amoacss

Provincias Padres de familia suspenden las clases en el Colegio Beatriz Miranda Cabal, exigen respuestas del Minsa

Sociedad Estudiantes siguen perdiendo clases, docentes no asisten a las escuelas, pese al llamado del Meduca

Política Martinelli: 'No se puede cuestionar el sentir patrio del presidente Mulino'

Variedades La princesa Leonor llegó a Panamá a bordo del buque escuela Juan Sebastián Elcano

Deportes Panamá y Costa Rica se enfrentarán en la semifinales del futsal de la Concacaf

Variedades Panamá sufrió interrupción de Internet en el primer trimestre del 2025

Tecnología Estudiantes panameños brillan en la final del Conrad Challenge 2025

Nación Grandes posibilidades de que haya gas natural en aguas panameñas

Sociedad Mientras el Ejecutivo avala las manifestaciones pacíficas; el Suntracs insiste en la paralización de labores

Política Torrijos firmó acuerdos con EE.UU. que permitieron operaciones del FBI y la DEA en Panamá

Sociedad Aprueban en tercer debate el proyecto de Ley 215 de la Alerta Amber

Sociedad Mizrachi da inicio a la agenda de talleres y servicios comunitarios en el Parque Norte

Sociedad Avalan modificaciones al régimen de PH

Sociedad Mulino insta a docentes a priorizar la educación ante huelga indefinida

Sociedad Inadeh inicia construcción de su nueva sede en Tocumen

Sociedad Extienden horario de venta de bebidas alcohólicas por celebración del Día del Trabajador

Deportes Pandeportes apuesta por el mantenimiento en su plan 2026

Sociedad ¿Cuáles son las causas del aumento de la positividad de la influenza?

Suscríbete a nuestra página en Facebook