{"id":85794,"date":"2023-08-24T15:39:42","date_gmt":"2023-08-24T15:39:42","guid":{"rendered":"https:\/\/somoscordobeses.com\/2023\/08\/24\/alerta-por-una-falla-grave-de-seguridad-en-una-de-las-camaras-de-videovigilancia-mas-vendidas-en-argentina\/"},"modified":"2023-08-24T15:39:42","modified_gmt":"2023-08-24T15:39:42","slug":"alerta-por-una-falla-grave-de-seguridad-en-una-de-las-camaras-de-videovigilancia-mas-vendidas-en-argentina","status":"publish","type":"post","link":"http:\/\/cordobainforma.info\/index.php\/2023\/08\/24\/alerta-por-una-falla-grave-de-seguridad-en-una-de-las-camaras-de-videovigilancia-mas-vendidas-en-argentina\/","title":{"rendered":"Alerta por una falla grave de seguridad en una de las c\u00e1maras de videovigilancia m\u00e1s vendidas en Argentina"},"content":{"rendered":"<p><a href=\"https:\/\/curiosidades.com.ar\" rel=\"dofollow\" onmouseover=\"this.style.color='#fff';\" onmouseout=\"this.style.color='#fff';\">sabias que datos curiosos<\/a><br \/>\n<a href=\"https:\/\/elmonterizo.com\" rel=\"dofollow\" onmouseover=\"this.style.color='#fff';\" onmouseout=\"this.style.color='#fff';\">Ultimas Noticias y datos curiosos<\/a> <\/p>\n<div>\n<p> Dos <strong>investigadores argentinos<\/strong> dieron a conocer una<strong> falla grave<\/strong> <strong>de seguridad<\/strong> en una serie de modelos de c\u00e1maras de videovigilancia muy populares en Argentina, de la marca <strong>Ezviv<\/strong>. La presentaci\u00f3n fue en <strong>Defcon<\/strong>, la conferencia de hackers m\u00e1s grande del mundo, que se hace todos los a\u00f1os en Las Vegas.<\/p>\n<p> \u201cSi un atacante quisiera, podr\u00eda aprovechar esta vulnerabilidad para usarla como en<em> <strong>La Gran Estafa<\/strong><\/em><strong>&nbsp;y reemplazar evidencia en vivo al mejor estilo Hollywoodense<\/strong>\u201d, explic\u00f3 a <strong>Clar\u00edn <\/strong>Octavio Gianatiempo, quien junto a Javier Aguinaga explic\u00f3 c\u00f3mo funciona esta vulnerabilidad.<\/p>\n<p> Gianatiempo encontr\u00f3 el problema cuando su jefe le pidi\u00f3 una mano para arreglar una c\u00e1mara porque no funcionaba. Como todo hacker, <strong>\u201cuna cosa llev\u00f3 a la otra\u201d<\/strong> y terminaron analizando el <em>firmware <\/em>de la c\u00e1mara (el programa que est\u00e1 embebido en el dispositivo) y buscando vulnerabilidades.<\/p>\n<p> \u201cLa propuesta de la charla fue mostrar c\u00f3mo encontramos estas vulnerabilidades y c\u00f3mo podr\u00edan ser aprovechadas por un atacante. Las mismas permiten <strong>tomar control total de la c\u00e1mara desde la red local cableada o Wi-Fi <\/strong>a la cual se conecta. Una vez que un atacante toma control de la c\u00e1mara, puede hacer lo que desee\u201d, cuenta Gianatiempo.<\/p>\n<p> \u201cEn nuestro caso y para ilustrar el potencial riesgo de este escenario, mostramos c\u00f3mo un atacante podr\u00eda modificar el feed de video sin que una v\u00edctima se de cuenta. Esto podr\u00eda ser usado c\u00f3mo en <strong><em>La Gran Estafa<\/em><\/strong>\u201d, agrega, en referencia a la pel\u00edcula de 2001 en la que un grupo de delincuentes orquestan un robo de 5 casinos en, precisamente, Las Vegas.<\/p>\n<p> <img decoding=\"async\" alt=\"Ezviz, la marca que presenta una falla que puede ser explotada por hackers. Foto Ezviv\" height=\"100\" loading=\"lazy\" src=\"http:\/\/cordobainforma.info\/wp-content\/uploads\/2023\/08\/alerta-por-una-falla-grave-de-seguridad-en-una-de-las-camaras-de-videovigilancia-mas-vendidas-en-argentina.jpg\" width=\"100\"> <\/p><figcaption>Ezviz, la marca que presenta una falla que puede ser explotada por hackers. Foto Ezviv <\/figcaption><p>El sentido de este tipo de investigaciones tiene que ver con alertar sobre los problemas que pueden tener dispositivos que se usan mucho, como este tipo de c\u00e1maras de seguridad, adem\u00e1s de alertar sobre el problema para que <strong>la marca oficialmente lance un parche de seguridad.<\/strong><\/p>\n<p> \u201cDe fondo, lo que buscamos es generar conciencia sobre un problema que <strong>persiste en la industria de IoT <\/strong>y dispositivos conectados a internet. Los est\u00e1ndares y pr\u00e1cticas de seguridad en el desarrollo de su software tienen mucho por mejorar en comparaci\u00f3n a otras industrias, incluso en los dispositivos est\u00e1n pensados para ser usados en contextos de vigilancia o seguridad, como es el caso de las c\u00e1maras\u201d, agrega.<\/p>\n<p> \u201cEsto es <strong>a\u00fan peor en los modelos de bajo costo <\/strong>dado que las malas pr\u00e1cticas se combinan con su masividad, incrementando el impacto de las vulnerabilidades que poseen\u201d, sigue el analista.<\/p>\n<p> El a\u00f1o pasado, ambos investigadores presentaron en <strong>Defcon 30<\/strong> y <strong>Ekoparty<\/strong>, una de las convenciones de hacking m\u00e1s grandes de Am\u00e9rica Latina, una vulnerabilidad muy grave en uno de los m\u00f3dems m\u00e1s vendidos en toda la regi\u00f3n.<\/p>\n<h2>El descubrimiento y la reacci\u00f3n de Ezviv<\/h2>\n<p> <img decoding=\"async\" alt=\"Octavio Gianatiempo y Javier Aguinaga, en la \" hardware hacking de defcon. foto juan height=\"100\" loading=\"lazy\" src=\"http:\/\/cordobainforma.info\/wp-content\/uploads\/2023\/08\/alerta-por-una-falla-grave-de-seguridad-en-una-de-las-camaras-de-videovigilancia-mas-vendidas-en-argentina-1.jpg\" width=\"100\"> <\/p><figcaption>Octavio Gianatiempo y Javier Aguinaga, en la \u00abHardware Hacking Village\u00bb de Defcon. Foto Juan Brodersen <\/figcaption><p>Una vez que fue reportado el problema por Gianatiempo y Aguinaga, <strong>Ezviv emiti\u00f3 un comunicado<\/strong> para que los usuarios actualicen el software de las videoc\u00e1maras. Sin embargo, una de las dificultades que tienen este tipo de problemas es que <strong>no todos actualizan.<\/strong><\/p>\n<p> \u201cLas actualizaciones de firmware de los dispositivos embebidos siempre tienen una mayor resistencia por parte de los usuarios. Quiz\u00e1s porque cometer un error en el proceso puede dejar el dispositivo inutilizado (\u00ab<strong>brickeado<\/strong>\u00ab, como se dice)\u201d, analiza el hacker.<\/p>\n<p> \u201cHist\u00f3ricamente deb\u00edan ser aplicados de forma manual por los usuarios. Para cambiar esta situaci\u00f3n los fabricantes est\u00e1n pasando a actualizaciones autom\u00e1ticas o no cancelables por parte del usuario, <strong>s\u00f3lo postergables por cierto periodo de tiempo<\/strong>, como en el caso de los sistemas operativos. En el caso de estas c\u00e1maras es una situaci\u00f3n intermedia: la aplicaci\u00f3n notifica al usuario pero puede elegir no actualizar\u201d, adiverte.<\/p>\n<p> En este sentido, cuando se descubren vulnerabilidades de este tipo, las empresas suelen tener canales de comunicaci\u00f3n oficiales para recibir los reportes de los problemas y arreglarlos.<\/p>\n<p> \u201cCada vez es m\u00e1s frecuente que las marcas tengan un contacto de seguridad para reportar vulnerabilidades y un equipo encargado de estudiar los reportes que reciben. Una vez establecida la validez del reporte, se suele acordar un cronograma de <strong>parcheo y distribuci\u00f3n de la actualizaci\u00f3n a los usuarios<\/strong>\u201d, explica el hacker.<\/p>\n<p> \u201cLuego que la actualizaci\u00f3n est\u00e9 disponible, o que cierto porcentaje de los usuarios haya parcheado, el fabricante suele emitir un comunicado sobre la vulnerabilidad dando cr\u00e9dito a quienes reportaron y los investigadores pueden hacer p\u00fablico su hallazgo\u00bb, suma.<\/p>\n<p> Algunas empresas recompensan econ\u00f3micamente o tienen programas de caza de vulnerabilidades (<em>bug bounty<\/em>), aunque tambi\u00e9n existe un mercado paralelo en el que se compra y vende este tipo de informaci\u00f3n <strong>(exploits) con un sistema de <em>brokers<\/em>.<\/strong><\/p>\n<h2>Qu\u00e9 hacer en caso de tener este modelo de c\u00e1mara\u200b<\/h2>\n<p> Cuando se detectan estos problemas la regla urgente es siempre la misma: actualizar el software. <\/p>\n<p> \u00abCon respecto a este caso es posible actualizar el firmware de c\u00e1maras desde la aplicaci\u00f3n m\u00f3vil que las administra, se llama EZVIZ App y est\u00e1 en el Google Play Store\u00bb, explica a <strong>Clar\u00edn <\/strong>Ernesto Bernal, investigador en ciberseguridad.<\/p>\n<p> \u00abUna vez agregada nuestra c\u00e1mara debemos ir en \u2018Ajustes\u2019, \u2018Versi\u00f3n del Dispositivo\u2019 y all\u00ed podemos ver la versi\u00f3n actual que tenemos instalada y tenemos la posibilidad de actualizar a la m\u00e1s reciente\u00bb, sigue.<\/p>\n<p> Esto tiene que ver con que Ezviv lanz\u00f3 un parche de seguridad para este problema y, hasta que el usuario no haga la actualizaci\u00f3n, no estar\u00e1 cubierto.<\/p>\n<p> \u00abLa recomendaci\u00f3n es siempre tener actualizado nuestro firmware a la \u00faltima versi\u00f3n disponible para evitar estar expuestos a vulnerabilidades que puedan afectar nuestra privacidad\u00bb, cerr\u00f3 Bernal.<\/p>\n<p> <em>SL<\/em><\/p>\n<\/div>\n<nav class=\"navigation post-navigation\" aria-label=\"Continue Reading\">\n<h2 class=\"screen-reader-text\">Continue Reading<\/h2>\n<\/nav>\n","protected":false},"excerpt":{"rendered":"<p>sabias que datos curiosos Ultimas Noticias y datos curiosos Dos investigadores argentinos dieron a conocer una falla grave de seguridad en una serie de modelos de c\u00e1maras de videovigilancia muy populares en Argentina, de la marca Ezviv. La presentaci\u00f3n fue en Defcon, la conferencia de hackers m\u00e1s grande del mundo, que se hace todos los [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":85795,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[2],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/posts\/85794"}],"collection":[{"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/comments?post=85794"}],"version-history":[{"count":0,"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/posts\/85794\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/media\/85795"}],"wp:attachment":[{"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/media?parent=85794"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/categories?post=85794"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/tags?post=85794"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}