Cómo saber si el monitor de su bebé es una amenaza de seguridad para su familia
Mantener a sus hijos seguros es uno de sus objetivos finales en la vida. Seguro que es para mi. Pero al final de un largo día, querrás acostarlos y sentarte con un buen resfriado. Si tiene un bebé, es muy probable que también tenga un monitor para bebés. Escuchando esos pequeños movimientos, esos diminutos toses y gorgoteos te dejan saber que el pequeño está seguro.
En los viejos tiempos, el monitor de su bebé era solo de audio, utilizando una frecuencia de radio para su conexión. Pero los monitores modernos para bebés están en línea, en red, disponibles a través de su teléfono inteligente, con videos y otros “caracteristicas.” ¿Hay alguna necesidad de un monitor de bebé con conexión a la red? Usos prácticos para su hogar. Cámaras de vigilancia. Usos prácticos para su hogar. Cámaras de vigilancia. Aquí hay algunos usos prácticos para las cámaras de seguridad para el hogar, algunas de las cuales pueden sorprenderlo. Lee más, o es más una amenaza de lo que te das cuenta?
El monitor de bebé moderno
El sonido era lo único que un monitor de bebé viejo daba a los padres ansiosos. Mantener el monitor cerca de la cuna del bebé proporcionaría suficiente información para calmar esos temores. Pero los monitores para bebés están evolucionando junto con el resto del mundo tecnológico. Una mirada rápida a “Los mejores monitores para bebés de 2018.” Me dice que la mayoría de los monitores ahora tienen:
- Video integrado, algunos con visión nocturna.
- Aplicaciones de teléfonos inteligentes y “ecosistemas” 5 aplicaciones que cada nuevo padre necesita sentirse seguro para el bebé 5 aplicaciones que todo nuevo padre necesita para sentirse seguro para el bebé Estas son las aplicaciones y sitios que cada nuevo padre necesita para familiarizarse con las tareas cotidianas del bebé. Lee mas
- Conexiones wifi
- Sensores de movimiento
- Audio bidireccional
Otros vienen con almacenamiento en la nube (¿por qué?), Canciones de cuna incorporadas, monitoreo de temperatura y más. Pero capta mi rumbo: un moderno monitor para bebés es más parecido a un pequeño centro multimedia con respecto a las versiones de radio y audio de antaño.
Y ahí es donde surge el problema. Debido a que conectamos nuestros monitores para bebés a Internet y porque son esencialmente pequeñas computadoras, son susceptibles a muchos de los mismos problemas..
3 ejemplos de vulnerabilidades del monitor de bebés
En los últimos tres años, que se remontan a 2015, numerosos productos de monitores para bebés fueron marcados como vulnerables. Aquí hay tres ejemplos principales de monitores de bebés vulnerables.
1. Mi-Cam Spying
El dispositivo Mi-Cam fabricado en China tiene aproximadamente 50,000 usuarios. Pero en febrero de 2018, la empresa de seguridad austriaca, SEC Consult, encontró una serie de vulnerabilidades en los dispositivos.
Un atacante obtuvo acceso a través de un servidor proxy que simplemente omitió la contraseña de la cámara. Otra vulnerabilidad les permitió actuar como intermediarios, interceptando transmisiones de video en vivo entre el dispositivo y el servidor en la nube del fabricante..
Además, el equipo de investigación destrozó el dispositivo para extraer el firmware. Ellos encontraron “credenciales por defecto de cuatro dígitos muy débiles,” Según su blog de investigación..
2. FTC nombra varios monitores de bebés inseguros
En 2016, el Departamento de Asuntos del Consumidor de Nueva York recibió múltiples informes de monitores de bebés como objetivos de piratería. Los monitores se utilizaban para gritar, reírse de manera amenazante o jugar a los bebés con sonidos intimidantes y aterradores..
La FTC se basó en la investigación del DCA de Nueva York, y observó cinco monitores para bebés diferentes. Se encontró que solo un monitor requería una contraseña segura, mientras que dos no tenían ningún cifrado. Tres permitieron repetidas contraseñas de contraseña después de una entrada incorrecta, lo que las hace susceptibles a un ataque de fuerza bruta.
Los hallazgos de la FTC no fueron puntuales. La firma de seguridad Rapid 7 encontró vulnerabilidades similares después de probar nueve monitores para bebés con capacidad para Wi-Fi. Su investigación encontró que “Cada cámara tenía una cuenta oculta que un consumidor no puede cambiar porque está codificada o no es de fácil acceso. Ya sea para administración o soporte, le da acceso externo a la cámara.”
3. Sitio ruso que transmite miles de cámaras web
Si bien esto no es específicamente para monitores para bebés, solo unos pocos eran accesibles a través de un sitio web ruso que actúa como un portal para cámaras web conectadas a Internet vulnerables..
En su punto máximo, alrededor de 73,000 transmisiones de cámaras web estaban disponibles para los usuarios de Insecam. El sitio extrae las direcciones IP de las cámaras web del motor de búsqueda de dispositivos Internet of Things Shodan, lo que hace que las transmisiones estén disponibles para todos..
Comprensiblemente, el sitio atrajo cierta preocupación. El propietario del sitio agregó filtros para asegurarse de que “Ninguna de las cámaras de Insecam invade la vida privada de nadie..” Además, el sitio ahora elimina “cualquier cámara privada o poco ética” después de una queja por correo electrónico.
¿Por qué son vulnerables los monitores para bebés??
Los modernos monitores para bebés equipados con Wi-Fi son vulnerables por las mismas razones que todo lo demás: poca seguridad. Particularmente, considerando el abismo de vulnerabilidad que es el Internet de las cosas (IoT). Hay una buena razón por la que los expertos en seguridad desconfían de los dispositivos de IoT. Muchos no tienen opciones de personalización de seguridad.
Eso significa que no tiene control directo sobre las contraseñas que protegen sus dispositivos. A su vez, esto significa que la seguridad del monitor para bebés depende de la seguridad de su conexión a Internet. Como lo demuestra el sitio de Insecam, hay decenas de miles de cámaras y monitores para bebés que carecen incluso de la protección de contraseña más básica, por no hablar del cifrado y otras funciones de seguridad..
Otro problema con la seguridad predeterminada del dispositivo es la disponibilidad de listas que contienen miles de contraseñas preinstaladas. Solo toma un momento verificar las configuraciones predeterminadas de un dispositivo.
Investigadores de la Universidad Ben Gurion, en Negev, Israel, encontraron que los dispositivos no solo lo obligan a usar la configuración predeterminada, sino que a veces esa configuración es uniforme en múltiples dispositivos. Dada la propensión de los fabricantes a utilizar PINs de cuatro dígitos, como 0000 o 1234, esto no es del todo sorprendente..
“Es realmente aterrador la facilidad con la que un criminal, voyeur o pedófilo puede tomar estos dispositivos.,” dijo el Dr. Yossi Oren, profesor titular del Laboratorio de Seguridad de Implementación y Ataques de Canal Lateral de Ben Gurion. “Al utilizar estos dispositivos en nuestro laboratorio, pudimos reproducir música a todo volumen a través de un monitor para bebés, apagar un termostato y encender una cámara de forma remota, para preocupación de nuestros investigadores que usan estos productos..”
El Dr. Oren también agregó que “Solo tardó 30 minutos en encontrar las contraseñas para la mayoría de los dispositivos y algunos de ellos se encontraron solo a través de una búsqueda en Google de la marca..”
Cómo saber si un monitor de bebé es seguro
Hay algunas cosas que puede hacer para encontrar un monitor de bebé realmente seguro:
- Lo primero es dar una vez más a la seguridad de su red doméstica. ¿Su enrutador todavía tiene la configuración de contraseña predeterminada? ¿Cambió su contraseña de Wi-Fi a algo bueno, fuerte y memorable? ¿Hay dispositivos desconocidos en su red??
- El segundo es completar su diligencia debida mientras busca un monitor para bebés. Asegúrese de que puede cambiar la contraseña del dispositivo. Complete una búsqueda en Google para sus respectivos monitores de bebés con “seguridad” o “vulnerabilidad” en el término de búsqueda. Si el monitor aparece en artículos de noticias relacionados con fugas, infracciones, piruetas, etc., no lo compre.
- La tercera es considerar si realmente necesita un monitor para bebés que se conecte a Internet, tenga almacenamiento en la nube o le envíe notificaciones de inserción si su bebé no se mueve por un período (sí, existen, por alguna razón).
Estos tres puntos son todos vitales para asegurar el monitor de su bebé. Pero de todos ellos, el primero es el más importante. Si no puede cambiar la contraseña en el monitor de su bebé, nunca ganará. Y eso se extiende a todos los dispositivos de IoT..
Si no puede acceder a la configuración de seguridad, no puede controlar su seguridad, y solo eso es una pendiente resbaladiza. Cómo hacer que sus cámaras de seguridad inalámbricas sean intocables para los hackers Cómo hacer que sus cámaras de seguridad inalámbricas sean intocables para los hackers En los últimos meses, Abundan las historias sobre vulnerabilidades de seguridad. Claramente este no es un estado de cosas aceptable. Para combatir esto, debes asegurar tus cámaras de seguridad. Averigüemos cómo. Lee mas .
Crédito de la imagen: tiagoz / Depositphotos
Explore más sobre: Internet de las cosas, seguridad en línea, vigilancia.