Accesorios

Descubiertas vulnerabilidades en cámaras IP de la marca Foscam

Los problemas de seguridad llegan también a las cámaras IP. Al menos a las del fabricante chino Foscam. Una reciente investigación ha descubierto varias vulnerabilidades en dos de sus modelos.

Descubiertas vulnerabilidades en cámaras IP de la marca Foscam

Un total de 18 vulnerabilidades han sido descubiertas en estos dos modelos. Una de ellas es la Foscam C2 y la otra es Opticam i5 HD, de una marca propiedad de Foscam. Aunque no son las únicas, ya que hay otras marcas en las que existen potenciales vulnerabilidades. Entre ellas Thomson, Nexxt, Sab y 7Links. Y así hasta 14 marcas en total.

¿Qué vulnerabilidades son?

Entre las 18 vulnerabilidades detectadas por el análisis podemos encontrar que las credenciales (configuración) que viene por defecto no es segura. También hacen referencia a los credenciales hard-code. Pero el principal problema para los usuarios es que no tienen la posibilidad de cambiar dichos credenciales. ¿Por qué? Porque Foscam usa los denominados «hard-coded», que sólo el fabricante puede cambiar y no el usuario. Ya que es una medida para evitar ataques, aunque resulta irónico que sea esto lo que está dando problemas.

Te recomendamos las mejores cámaras de seguridad

Estas vulnerabilidades hacen posible que la cámara pueda ser hackeada a distancia. De modo que los atacantes obtengan acceso a la misma y pueden obtener acceso a información. No se sabe si hay usuarios que han sido afectados por ese hecho.

[irp]

Foscam recibió un aviso de los potenciales peligros existentes hace meses por parte de la empresa de seguridad que ha hecho este estudio. Pero la empresa china no dio ninguna respuesta. Tampoco han lanzado ningún parche de seguridad para los usuarios. Por tanto, los usuarios que tengan una cámara Foscam están actualmente desprotegidos. Esperamos más datos al respecto pronto y una reacción de la empresa.

Eder Ferreño

Bilbaíno graduado en Marketing. Amante de los viajes, el cine y la lectura.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en [email protected]
Botón volver arriba