tecnologia

Identifican vulnerabilidad en cámaras web

Una investigación de ESET reveló que la cámara inteligente D-Link DCS-2132L sufre de múltiples vulnerabilidades de seguridad que permiten accesos no autorizados.

Redacción ey! | ey@epasa.com | @PanamaAmerica - Actualizado:

Vulnerabilidad permite espiar a su dueño. Foto: Cortesía

ESET presentó una investigación donde revela que la cámara en la nube D-Link DCS-2132L, un dispositivo pensado como una herramienta de seguridad para hogares y oficinas, sufre de múltiples vulnerabilidades de seguridad.

Versión impresa

Las mismas permiten a un atacante no solo interceptar y ver los registros de video, sino también manipular el firmware de los dispositivos.

Sobre la base de la información divulgada, el fabricante mitigó algunas de las vulnerabilidades informadas, pero otras aún no están resueltas.

VEA TAMBIÉN: YouTube pide perdón a la comunidad LGBTQ por su gestión de videos homófobos

“El problema más grave con la cámara inteligente D-Link DCS-2132L es la transmisión sin cifrar de video. En ambas conexiones, entre la cámara y la nube, y entre la nube y la aplicación de visualización del lado del cliente, la transmisión se ejecuta sin cifrar, proporcionando un terreno fértil para los ataques de hombre en el medio (MitM) y permitiendo a los intrusos espiar las secuencias de video de las víctimas.", explica en  nota de prensa Milan Fránik, investigador con sede en el laboratorio de ESET en Bratislava.

Otro problema que se encontró en la cámara estaba oculto en el complemento del navegador web "servicios myDlink". Esta es una de las formas de la aplicación de visor disponible para el usuario, otros incluyen aplicaciones móviles, que no formaron parte de la investigación de ESET.

El complemento del navegador web administra la creación del túnel TCP y la reproducción de video en vivo en el navegador del cliente, pero también es responsable de reenviar las solicitudes de los flujos de datos de audio y video a través de un túnel, que escucha en un puerto generado dinámicamente en el host local.

VEA TAMBIÉNAl estilo Disney y Pixar

"La vulnerabilidad de los complementos podría haber tenido graves consecuencias para la seguridad de la cámara, ya que hizo posible que los atacantes reemplazaran el firmware legítimo con su propia versión falsificada", mencionó.

Etiquetas
Por si no lo viste
Más Noticias

Deportes Esgrimista Caldito Chan dio el quinto oro a Panamá

Judicial Valenzuela, Planells y Foco enfrentarán a la justicia por divulgar grabaciones de Zulay Rodríguez

Provincias Dictan detención preventiva para el exalcalde Lee y el representante de Barrio Norte

Economía Chapman empieza reconociendo que no han cumplido y apaga las críticas

Mundo Tiroteo en centro comercial de Luisiana deja diez heridos

Sociedad El auge de las mujeres en la ingeniería biomédica

Deportes Manuel Morales y Saúl De Gracia consiguen medallas de bronce para Panamá

Judicial Fallo de la Corte transgrede el Principio de Especialidad de Martinelli

Variedades Rusia e Israel no competirán por los Leones de Oro

Sociedad Impulsan acciones para mejorar las condiciones de vida de la comunidad de Isla Otoque

Provincias Molinar asegura que no se puede ser rehén de un irresponsable

Sociedad Aguas residuales siguen siendo un tema 'crítico'

Deportes Panamá vence a Curazao y se mantiene invicto en el béisbol de los Juegos Suramericanos 2026

Provincias Detienen a exalcade de La Chorrera Tomás Velásquez en operativo 'Refugio Seguro'

Sociedad Mulino designó a Antonio Tercero González para el cargo de director del Idaan

Judicial Iraní extraditado desde Panamá comparece ante tribunal en EE. UU. por evadir sanciones contra Irán

Provincias Estudiantes del centro educativo Guillermo Endara Galimani no asisten a clases por amenazas

Provincias Detenido quinto implicado en homicidio de comerciante en Chitré

Economía Portacontenedores y gas licuado de petróleo impulsan la demanda en el Canal de Panamá

Sociedad Diagnóstico tardío de hepatocarcinoma causa unas 200 muertes al año

Sociedad Ministra Molinar no asistió a la Asamblea

Judicial Meduca presenta denuncia por supuesta red de corrupción que involucra a funcionarios y docentes

Judicial Continúan los atropellos judiciales contra el expresidente Ricardo Martinelli

Sociedad ¡Atención! Ifarhu se trasladará a nuevas regiones para recibir documentos de preseleccionados en Concurso de Becas

Suscríbete a nuestra página en Facebook