{"id":4919,"date":"2014-11-21T17:32:48","date_gmt":"2014-11-21T17:32:48","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=4919"},"modified":"2020-02-26T17:26:55","modified_gmt":"2020-02-26T15:26:55","slug":"quien-es-el-culpable-del-hackeo-de-webcams","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/quien-es-el-culpable-del-hackeo-de-webcams\/4919\/","title":{"rendered":"\u00bfQui\u00e9n es el culpable del &#8220;hackeo&#8221; de webcams?"},"content":{"rendered":"<p>Parece que las noticias sobre el \u201chackeo de webcams\u201d <a href=\"http:\/\/www.bbc.com\/news\/technology-30121159\" target=\"_blank\" rel=\"noopener nofollow\">est\u00e1n<\/a> por<a href=\"http:\/\/edition.cnn.com\/2014\/11\/20\/world\/europe\/uk-web-cam-hacking-explainer\/index.html?hpt=hp_t4\" target=\"_blank\" rel=\"noopener nofollow\"> todas<\/a> <a href=\"http:\/\/www.businessinsider.com\/russia-hacked-webcam-scandal-2014-11\" target=\"_blank\" rel=\"noopener nofollow\">partes<\/a>, desde monitores de beb\u00e9s hasta una p\u00e1gina web rusa que monitoriza a ciudadanos ingleses. Si tenemos en cuenta las personas afectadas, la situaci\u00f3n es seria. \u00bfPor qu\u00e9?<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/07\/05224258\/Webcam.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5287\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/07\/05224258\/Webcam.png\" alt=\"Webcam\" width=\"800\" height=\"800\"><\/a><\/p>\n<p>Para empezar, todos, desde usuarios hasta profesionales y fabricantes de webcams se han estado culpando, en lugar de intentar encontrar una soluci\u00f3n al problema. Una parte importante de esta historia es que si tienes un dispositivo conectado a Internet, deber\u00edas estar al tanto de las noticias de seguridad. De lo contrario, tu vida privada puede salir a la luz online en cualquier momento y sin que te des cuenta.<\/p>\n<p><strong>Entonces \u00bfqu\u00e9 pas\u00f3?<\/strong><\/p>\n<p>Supongamos que compras una webcam. No una com\u00fan que se conecta por el puerto USB de tu ordenador, sino una de las sofisticadas que transmiten v\u00eddeo y te permiten observar a tu beb\u00e9, tu coche en el garaje o en una acera cerca de tu casa mientras est\u00e1s en otra habitaci\u00f3n, otra ciudad u otro pa\u00eds. La conectas, sigues los simples pasos de manual de \u201cInicio r\u00e1pido\u201d y ya est\u00e1. Es una pieza de tecnolog\u00eda brillante y un verdadero ejemplo del mundo moderno digital.<\/p>\n<p>Pues no exactamente. El problema est\u00e1 en decir \u201cas\u00ed funciona\u201d. Resulta que la mayor\u00eda de los usuarios quedan satisfechos con el hecho de que su dispositivo funcione, sin molestarse en cambiar la contrase\u00f1a que trae por defecto y desconociendo que esto es posible o recomendado.<\/p>\n<p>https:\/\/twitter.com\/f15\/status\/535828066640347136<\/p>\n<p>El hecho de no cambiar la contrase\u00f1a significa que cualquiera que sepa la direcci\u00f3n exacta de la c\u00e1mara o la contrase\u00f1a por defecto (ya sabes, algo tipo \u201c1234\u201d), podr\u00eda tener acceso a tu informaci\u00f3n privada. \u00bfC\u00f3mo saber la direcci\u00f3n exacta de la c\u00e1mara? Puedes buscar un t\u00e9rmino en Google y acceder a miles de enlaces de c\u00e1maras online.<\/p>\n<p>No ha tardado mucho en aparecer alguien que creara una p\u00e1gina web para buscar webcams desprotegidas y clasificarlas por pa\u00eds y regi\u00f3n (bas\u00e1ndose en su direcci\u00f3n IP) para que los criminales disfruten. Incluso hay un hilo en un foro de acceso restringido, donde la gente habla sobre capturas de pantalla con contenidos \u201cnotables\u201d, hechos con webcams. \u00a1Qu\u00e9 asco!<\/p>\n<blockquote class=\"twitter-pullquote\"><p>La mayor\u00eda de los usuarios no cambian la #contrase\u00f1a por defecto de su #webcam<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F62nA&amp;text=La+mayor%C3%ADa+de+los+usuarios+no+cambian+la+%23contrase%C3%B1a+por+defecto+de+su+%23webcam\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>\u00bfA qui\u00e9n hay que culpar?<\/strong><\/p>\n<p>A todos y a nadie. Hablemos primero de los cibercriminales. En realidad, la gente que ha creado la p\u00e1gina web no ha utilizado ning\u00fan tipo de tecnolog\u00eda sofisticada para hackear. No han explotado vulnerabilidades del software de una c\u00e1mara o instalado una p\u00e1gina web phishing para robar tus contrase\u00f1as privadas. Simplemente, se han aprovechado de una <em>mala configuraci\u00f3n.<\/em><\/p>\n<p>Estos cibercriminales han forzado el acceso al dispositivo, que no fue dise\u00f1ado pensando en la seguridad. \u00a0Se podr\u00eda comparar con el robo de una cartera olvidada en una cafeter\u00eda. Para empezar, el due\u00f1o de esa cartera no debi\u00f3 haberla dejado en un sitio p\u00fablico. Aunque robar no se pueda comparar con irrumpir en la casa de alguien, se sigue considerando algo malo.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">A story about Jessica, free <a href=\"https:\/\/twitter.com\/hashtag\/antivirus?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#antivirus<\/a>, importance of education and mutual aid <a href=\"http:\/\/t.co\/8BfxyX7tsA\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/8BfxyX7tsA<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/516835670414073856?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 30, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Ahora, tengamos en cuenta a los usuarios. Cometen el error de no cambiar su contrase\u00f1a por defecto, a pesar de estar indicado en alguna parte del manual (p\u00e1gina 57, en letra peque\u00f1a o algo por el estilo). No obstante, \u00bfde verdad la gente lee un manual de instrucciones para instalar un dispositivo que \u201csimplemente funciona\u201d? Los creadores de webcams las dise\u00f1an de manera que sean f\u00e1ciles de utilizar. A veces, pasan por alto problemas de seguridad para mantener esa simplicidad. Si para la instalaci\u00f3n de la c\u00e1mara fuera obligatorio que el usuario cambiara la contrase\u00f1a por defecto (una cosa muy simple de hacer), todo esto podr\u00eda evitarse.<\/p>\n<p>\u00bfQu\u00e9 hay de los fabricantes? Tienden a culpar a los \u201chackers\u201d y a sus propios clientes por no cambiar su contrase\u00f1a por defecto. Nosotros estamos del lado de los clientes. Creemos que todo lo que implique usar una conexi\u00f3n a Internet, deber\u00eda estar dise\u00f1ado con seguridad. Tambi\u00e9n creemos que los fabricantes deber\u00edan explicar la seguridad en t\u00e9rminos lo m\u00e1s simples posibles y hacer lo mejor por asegurar la privacidad de la vida de sus clientes.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>En #Kaspersky creemos que los fabricantes deber\u00edan explicar la #seguridad en t\u00e9rminos simples a sus clientes<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F62nA&amp;text=En+%23Kaspersky+creemos+que+los+fabricantes+deber%C3%ADan+explicar+la+%23seguridad+en+t%C3%A9rminos+simples+a+sus+clientes\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>\u00a1Bienvenidos al maravilloso mundo de los ordenadores!<\/strong><\/p>\n<p>Generalmente contribuimos en los incidentes que ocurren, porque vemos a los dispositivos como simples artefactos con uno o dos funciones (como transmitir v\u00eddeos o proporcionar acceso a un WiFi).<\/p>\n<p>En realidad, es mucho m\u00e1s complicado que eso. La gran mayor\u00eda de c\u00e1maras, routers caseros, televisiones inteligentes, codificadores y reproductores de m\u00fasica son inteligentes <strong>ordenadores,<\/strong> capaces de hacer m\u00e1s de lo que normalmente hacen. De hecho, la mayor\u00eda tienden a tener estas capacidades porque los fabricantes utilizan hardwares y softwares con prop\u00f3sitos generalizados, por ser un m\u00e9todo m\u00e1s barato. El router que tienes en tu casa te da acceso a un WiFi, pero es complicado y suficiente para controlar una nave espacial. Esto es de lo que se aprovechan los cibercriminales.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Si tienes un dispositivo que est\u00e9 conectado a Internet, definitivamente deber\u00edas estar al d\u00eda de las \u00faltimas noticias de #seguridad<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F62nA&amp;text=Si+tienes+un+dispositivo+que+est%C3%A9+conectado+a+Internet%2C+definitivamente+deber%C3%ADas+estar+al+d%C3%ADa+de+las+%C3%BAltimas+noticias+de+%23seguridad\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>Consejo<\/strong><\/p>\n<p>Ya que no todos los proveedores de hardware, software y servicios web tienen suficientemente en cuenta la seguridad, nos tenemos que encargar nosotros mismos. Hay dos maneras de hacerlo. La primera, es aprender sobre ordenadores, software, programaci\u00f3n, redes, an\u00e1lisis de vulnerabilidades, protocolos de comunicaci\u00f3n y c\u00f3mo modificar tu propio sistema para que est\u00e9 protegido de todas las amenazas.<\/p>\n<p>La segunda, es confiar en los profesionales. Esto no es un problema para los ordenadores, smartphones y tabletas (\u00e9chale un vistazo a <a href=\"https:\/\/www.kaspersky.es\/software-antivirus-domestico\/multi-device-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security \u2013 Multi Device<\/a>). Sin embargo, dispositivos como las webcams, routers y TV\u00b4s inteligentes, son muy diversos y nadie los audita, haciendo casi imposible llegar a una soluci\u00f3n de seguridad. As\u00ed que lee el manual y llama a tu t\u00e9cnico inform\u00e1tico para que se encargue de tus ajustes de seguridad (pero crea tu propia contrase\u00f1a).<\/p>\n<p>Para aprender m\u00e1s sobre \u201chackeos\u201d similares, \u00e9chale un vistazo a esta brillante investigaci\u00f3n del experto de Kaspersky Lab, David Jacoby,\u00a0 llamada <a href=\"http:\/\/www.viruslist.com\/sp\/analysis?pubid=207271264\" target=\"_blank\" rel=\"noopener nofollow\">\u201cc\u00f3mo he hackeado mi casa\u201d<\/a>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Read about how I hacked my own home! Full research paper here! <a href=\"https:\/\/twitter.com\/hashtag\/iot?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iot<\/a> <a href=\"http:\/\/t.co\/WXAXkDJWfK\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WXAXkDJWfK<\/a><\/p>\n<p>\u2014 David Jacoby (@JacobyDavid) <a href=\"https:\/\/twitter.com\/JacobyDavid\/status\/502436832089747456?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>La buena noticia es que dos d\u00edas despu\u00e9s de que salieran estas noticias, la p\u00e1gina web <span style=\"text-decoration: line-through\">web<\/span> desapareci\u00f3. Pero la mala noticia es que antes de que la cerraran, estuvo activa durante seis meses. Y la peor noticia: la mala configuraci\u00f3n que ha hecho posible todo esto, ha sido revelada en una p\u00e1gina web de tecnolog\u00eda Rusa en agosto del a\u00f1o 2013 (sin mencionar que los verdaderos cibercriminales la pudieron haber utilizado mucho antes de que esto pasara).<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">BBC News \u2013 Breached webcam and baby monitor site flagged by watchdogs <a href=\"http:\/\/t.co\/YnICwbMzvm\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/YnICwbMzvm<\/a><\/p>\n<p>\u2014 Foscam UK (@FoscamUK) <a href=\"https:\/\/twitter.com\/FoscamUK\/status\/535717722869350400?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>El hecho de que la p\u00e1gina web ya no exista, no significa que las c\u00e1maras afectadas est\u00e9n seguras. Alguien podr\u00eda volver a acceder utilizando simples herramientas como una b\u00fasqueda en Google. La \u00fanica y definitiva soluci\u00f3n es cambiar la contrase\u00f1a por defecto de la webcam. La marca del fabricante <a href=\"http:\/\/www.foscam.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Foscam<\/a> ha sido una de las afectadas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Parece que las noticias sobre el \u201chackeo de webcams\u201d est\u00e1n por todas partes, desde monitores de beb\u00e9s hasta una p\u00e1gina web rusa que monitoriza a ciudadanos ingleses.<\/p>\n","protected":false},"author":53,"featured_media":4921,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[1018,1017,553,61,269],"class_list":{"0":"post-4919","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-hackeo-de-webcam","10":"tag-mala-configuracion","11":"tag-noticias","12":"tag-seguridad","13":"tag-webcam"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/quien-es-el-culpable-del-hackeo-de-webcams\/4919\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/hackeo-de-webcam\/","name":"hackeo de webcam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/4919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/53"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=4919"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/4919\/revisions"}],"predecessor-version":[{"id":21732,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/4919\/revisions\/21732"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/4921"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=4919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=4919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=4919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}