tecnologia

Identifican vulnerabilidad en cámaras web

Una investigación de ESET reveló que la cámara inteligente D-Link DCS-2132L sufre de múltiples vulnerabilidades de seguridad que permiten accesos no autorizados.

Redacción ey! | ey@epasa.com | @PanamaAmerica - Actualizado:

Vulnerabilidad permite espiar a su dueño. Foto: Cortesía

ESET presentó una investigación donde revela que la cámara en la nube D-Link DCS-2132L, un dispositivo pensado como una herramienta de seguridad para hogares y oficinas, sufre de múltiples vulnerabilidades de seguridad.

Versión impresa

Las mismas permiten a un atacante no solo interceptar y ver los registros de video, sino también manipular el firmware de los dispositivos.

Sobre la base de la información divulgada, el fabricante mitigó algunas de las vulnerabilidades informadas, pero otras aún no están resueltas.

VEA TAMBIÉN: YouTube pide perdón a la comunidad LGBTQ por su gestión de videos homófobos

“El problema más grave con la cámara inteligente D-Link DCS-2132L es la transmisión sin cifrar de video. En ambas conexiones, entre la cámara y la nube, y entre la nube y la aplicación de visualización del lado del cliente, la transmisión se ejecuta sin cifrar, proporcionando un terreno fértil para los ataques de hombre en el medio (MitM) y permitiendo a los intrusos espiar las secuencias de video de las víctimas.", explica en  nota de prensa Milan Fránik, investigador con sede en el laboratorio de ESET en Bratislava.

Otro problema que se encontró en la cámara estaba oculto en el complemento del navegador web "servicios myDlink". Esta es una de las formas de la aplicación de visor disponible para el usuario, otros incluyen aplicaciones móviles, que no formaron parte de la investigación de ESET.

El complemento del navegador web administra la creación del túnel TCP y la reproducción de video en vivo en el navegador del cliente, pero también es responsable de reenviar las solicitudes de los flujos de datos de audio y video a través de un túnel, que escucha en un puerto generado dinámicamente en el host local.

VEA TAMBIÉNAl estilo Disney y Pixar

"La vulnerabilidad de los complementos podría haber tenido graves consecuencias para la seguridad de la cámara, ya que hizo posible que los atacantes reemplazaran el firmware legítimo con su propia versión falsificada", mencionó.

Etiquetas
Por si no lo viste
Más Noticias

Política Martinelli: Los nefastos gobiernos de Varela y Nito impidieron la terminación del Hospital de Metetí

Economía Mulino: Hablar de reubicación del aeropuerto de Albrook para dar paso al ferrocarril es prematuro

Deportes Sporting vence a Herediano y asegura su boleto a cuartos de final de la Copa Centroamericana de Concacaf

Judicial Corte Suprema de Justicia recula y no tendrá retiro de lujo

Sociedad "Darién no volverá a ser olvidada", la promesa de Mulino y confirma inversión de B/.514 millones

Sociedad Más de 250 damnificados dejan lluvias asociadas a ondas tropicales

Deportes Agrazal obtiene bronce para Panamá en lucha en los Juegos Panamericanos Junior

Provincias El MP investiga 15 casos de presunta negligencia en el hospital Nicolás Solano

Mundo Seis muertos y 50 heridos deja atentado contra base aérea en Colombia

Sociedad Movilidad y agua, base de los proyectos de interés público

Sociedad Gobierno espera por el fallo de la Corte sobre la Lotto y Pega 3

Mundo La DEA es el 'mayor cartel de drogas' que existe en el mundo, denuncia Venezuela

Variedades Gloria Trevi recibirá el premio 'Leyenda' de la Herencia Hispana 2025

Provincias Mulino informa de nuevas licitaciones y proyectos para el interior del país

Economía Deuda pública sobrepasa aportes del Canal al Estado

Sociedad Diputados cuestionan viabilidad del proyecto de indemnización vehicular

Política Jorge Herrera solicitó la eliminación del artículo sobre aumento de dietas en la AND

Deportes Panamá Femenina debutará ante Curazao en las eliminatorias rumbo a Brasil 2027

Política Ministro presenta ante la Asamblea presupuesto del Canal de Panamá para 2026

Economía Aumentan 11.6% los ingresos corrientes del Estado en el primer semestre de 2025

Deportes Narváez, sobre el triunfo del CAI ante Saprissa y el boleto a cuartos: 'Dependemos de nosotros'

Sociedad Ministra Muñoz advierte al sindicalista Francisco Smith por intentar torpedear regreso de Chiquita Panamá

Sociedad Contraloría auditará al Tribunal Electoral por manejo de fondos entre 2019 y 2024

Suscríbete a nuestra página en Facebook