Cómo saber si su monitor de bebé es una amenaza de seguridad para su familia

  • Brian Curtis
  • 0
  • 2560
  • 224
Anuncio

Mantener a sus hijos seguros es uno de sus objetivos principales en la vida. Seguro que es para mí. Pero al final de un largo día, debes acostarlos y sentarte con uno agradable y frío. Si tiene un bebé, es muy probable que también tenga un monitor para bebés. Al escuchar esos pequeños movimientos, esas pequeñas toses y gorgoteos te hacen saber que el pequeño está seguro.

En los viejos tiempos, su monitor de bebé era solo de audio, usando una frecuencia de radio para su conexión. Pero los modernos monitores para bebés están en línea, en red, disponibles a través de su teléfono inteligente, con videos y otros “caracteristicas.” ¿Hay alguna necesidad de un vigilabebés habilitado para la red? Usos prácticos para sus cámaras de vigilancia doméstica Usos prácticos para sus cámaras de vigilancia doméstica Las cámaras de vigilancia doméstica se están volviendo más populares cada año que pasa a medida que la tecnología mejora y los precios bajan. Estos son algunos usos prácticos de las cámaras de seguridad para el hogar, algunos que pueden sorprenderlo. o es más una amenaza de lo que crees?

El monitor de bebé moderno

El sonido era lo único que un viejo monitor para bebés les daba a los padres ansiosos. Mantener el monitor cerca de la cuna del bebé proporcionaría la información suficiente para calmar esos temores. Pero los monitores para bebés están evolucionando junto con el resto del mundo tecnológico. Una mirada superficial a “los mejores monitores para bebés de 2018” me dice que la mayoría de los monitores ahora tienen:

  • Video integrado, algunos con visión nocturna
  • Aplicaciones para teléfonos inteligentes y “ecosistemas” 5 aplicaciones que cada nuevo padre necesita para sentirse seguro para el bebé 5 aplicaciones para cada nuevo padre que necesita sentirse seguro para el bebé Estas son las aplicaciones y los sitios que cada nuevo padre necesita para familiarizarse con las tareas cotidianas del bebé.
  • Conexiones wifi
  • Sensores de movimiento
  • Audio bidireccional

Otros vienen con almacenamiento en la nube (¿por qué?), Canciones de cuna incorporadas, monitoreo de temperatura y más. Pero me entiendes: un monitor de bebé moderno es más parecido a un pequeño centro de medios con respecto a las versiones de radio y audio de antaño..

Y ahí es donde surge el problema. Debido a que conectamos nuestros monitores para bebés a Internet y porque son esencialmente computadoras pequeñas, son susceptibles a muchos de los mismos problemas.

3 ejemplos de vulnerabilidades de Baby Monitor

En los últimos tres años, que se remontan a 2015, numerosos productos de monitores para bebés se marcaron como vulnerables. Aquí hay tres ejemplos principales de vigilabebés vulnerables.

1. Mi-Cam Spying

El dispositivo Mi-Cam fabricado en China tiene aproximadamente 50,000 usuarios. Pero en febrero de 2018, la empresa de seguridad austriaca, SEC Consult, encontró una serie de vulnerabilidades en los dispositivos..

Un atacante obtuvo acceso a través de un servidor proxy que simplemente omitió la contraseña de la cámara. Otra vulnerabilidad les permitió actuar como intermediarios, interceptando transmisiones de video en vivo entre el dispositivo y el servidor en la nube del fabricante..

Además, el equipo de investigación desgarró el dispositivo para extraer el firmware. Ellos encontraron “credenciales predeterminadas de cuatro dígitos muy débiles,” de acuerdo con su blog de investigación.

2. La FTC nombra varios monitores de bebés inseguros

En 2016, el Departamento de Asuntos del Consumidor de Nueva York recibió múltiples informes de monitores para bebés como objetivos de piratería. Los monitores estaban siendo utilizados para gritar, reírse de manera amenazadora, o para jugar ruidos intimidantes y aterradores a los bebés..

La FTC se basó en la investigación de los DCA de Nueva York, observando cinco monitores de bebés diferentes. Descubrió que solo un monitor requería una contraseña segura, mientras que dos no tenían cifrado en absoluto. Tres permitieron suposiciones de contraseña repetidas después de una entrada incorrecta, haciéndolos susceptibles a un ataque de fuerza bruta.

Los hallazgos de la FTC no fueron únicos. La firma de seguridad Rapid 7 encontró vulnerabilidades similares después de probar nueve monitores para bebés con capacidad Wi-Fi. Su investigación encontró que “Cada cámara tenía una cuenta oculta que un consumidor no puede cambiar porque está codificada o no es de fácil acceso. Ya sea para administración o soporte, brinda un acceso externo a la cámara.”

3. Sitio ruso que transmite miles de cámaras web

Si bien esto no es específicamente monitores para bebés, unos pocos están accesibles a través de un sitio web ruso que actúa como un portal para cámaras web conectadas a Internet vulnerables.

En su apogeo, unas 73,000 transmisiones de cámara web estaban disponibles para los usuarios de Insecam. El sitio extrae las direcciones IP de la cámara web del motor de búsqueda de dispositivos de Internet of Things Shodan, haciendo que las transmisiones estén disponibles para cualquier persona.

Comprensiblemente, el sitio atrajo cierta preocupación. El propietario del sitio agregó filtros para asegurarse de que “ninguna de las cámaras de Insecam invade la vida privada de nadie.” Además, el sitio ahora elimina “cualquier cámara privada o poco ética” después de una queja por correo electrónico.

¿Por qué los monitores de bebés son vulnerables??

Los modernos monitores para bebés con Wi-Fi son vulnerables por las mismas razones que todo lo demás: poca seguridad. Particularmente, considerando el abismo de vulnerabilidad que es el Internet de las cosas (IoT). Hay una buena razón por la que los expertos en seguridad son increíblemente cautelosos con los dispositivos IoT. Muchos no tienen opciones de personalización de seguridad.

Eso significa que no tiene control directo sobre las contraseñas que protegen sus dispositivos. A su vez, esto significa que la seguridad del vigilabebés depende de la seguridad de su conexión a Internet. Como lo demuestra el sitio de Insecam, hay decenas de miles de cámaras y monitores para bebés que carecen incluso de la protección de contraseña más básica, y mucho menos encriptación y otras características de seguridad.

Otro problema con la seguridad predeterminada del dispositivo es la disponibilidad de listas que contienen miles de contraseñas preinstaladas. Solo toma un momento verificar la configuración predeterminada de un dispositivo.

Investigadores de la Universidad Ben Gurion, Negev, Israel descubrieron que los dispositivos no solo te obligan a usar la configuración predeterminada, sino que esas configuraciones a veces son uniformes en varios dispositivos. Dada la propensión de los fabricantes a usar pines de cuatro dígitos atroces, como 0000 o 1234, esto no es del todo sorprendente.

“Es realmente aterrador la facilidad con que un criminal, voyeur o pedófilo puede hacerse cargo de estos dispositivos.,” dijo el Dr. Yossi Oren, profesor titular en el Laboratorio de seguridad de implementación y ataques de canal lateral de Ben Gurion. “Al usar estos dispositivos en nuestro laboratorio, pudimos reproducir música a alto volumen a través de un monitor para bebés, apagar un termostato y encender una cámara de forma remota, para gran preocupación de nuestros investigadores que ellos mismos usan estos productos.”

El Dr. Oren también agregó que “solo tomó 30 minutos encontrar contraseñas para la mayoría de los dispositivos y algunos de ellos se encontraron solo a través de una búsqueda en Google de la marca.”

Cómo saber si un monitor de bebé es seguro

Hay algunas cosas que puede hacer para encontrar un vigilabebés realmente seguro:

  1. El primero es darle una vuelta a la seguridad de su red doméstica. ¿Su enrutador todavía tiene la configuración de contraseña predeterminada? ¿Cambiaste tu contraseña de Wi-Fi a algo bueno, fuerte y memorable? ¿Hay algún dispositivo desconocido en su red??
  2. El segundo es completar su diligencia debida mientras busca un monitor para bebés. Asegúrese de poder cambiar la contraseña del dispositivo. Complete una búsqueda en Google de sus respectivos monitores para bebés con “seguridad” o “vulnerabilidad” en el término de búsqueda. Si el monitor aparece en artículos de noticias sobre fugas, infracciones, hacks, etc., no lo compre.
  3. El tercero es considerar si realmente necesita un monitor para bebés que se conecte a Internet, tenga almacenamiento en la nube o le envíe notificaciones automáticas si su bebé no se mueve durante un período (sí, existen, por alguna razón).

Estos tres puntos son vitales para asegurar su monitor de bebé. Pero de todos ellos, el primero es el más importante. Si no puede cambiar la contraseña en su monitor de bebé, nunca ganará. Y eso se extiende a todos los dispositivos IoT.

Si no puede acceder a la configuración de seguridad, no tiene el control de su seguridad, y eso solo es una pendiente resbaladiza. abundan las historias sobre vulnerabilidades de seguridad. Claramente, este no es un estado de cosas aceptable. Para combatir esto, debe asegurar sus cámaras de seguridad. Veamos como. .

Haber de imagen: tiagoz / Depositphotos




Nadie ha comentado sobre este artículo todavía.

Sobre tecnología moderna, simple y asequible.
Tu guía en el mundo de la tecnología moderna. Aprenda a usar las tecnologías y los dispositivos que nos rodean todos los días y aprenda a descubrir cosas interesantes en Internet.