La aplicación se denomina Webcams HD, aunque cuando se abre se autodenomina como Cam Hacker y permite realizar búsquedas de cámaras, por ejemplo por países. Los usuarios pueden notificar algunas cámaras no protegidas descubiertas, además podemos categorizar y taggear algunas cámaras de seguridad desprotegidas.
Al abrir la aplicación podemos encontrar con un menú sencillo el cual nos proporciona las siguientes opciones:
- Últimas webcams que han sido añadidas o que están disponibles en la aplicación. Hay que recordar que estas webcams están sin proteger, y son totalmente accesibles desde Internet.
- Ralizar búsquedas y descubrimientos de nuevos activos, en este caso cámaras, a través de palabras clave.
- Filtrar por categorías.
- Filtrar por países, es decir, encontrar cámaras en función del país dónde se encuentre colocada.
Algunas de las cámaras pueden estar abiertas a propósito, pero existe una gran cantidad que debido a una mala configuración o una configuración por defecto nos encontraremos expuestas en Internet. Nuestro compañero Chema Alonso habló sobre este tema en un programa de televisión. Como recomendaciones podemos definir: actualizar el software y utilizar contraseñas complejas si la cámara tiene que estar expuesta a Internet que si no los atacantes podrían acabar indexando la cámara en múltiples webs, como las que se han publicado la semana pasada.
Si la cámara es crítica, evitar que esté expuesta, por ejemplo disponerla en una red interna y que se acceda a ella a través de una VPN segura. Rechazar las configuraciones por defecto, y por supuesto evitar las contraseñas en blanco. También puede ser bastante útil disponer de elementos de seguridad, como un firewall, que permita el acceso desde determinadas direcciones. Además, es importante disponer de un log de accesos para ir monitorizando desde dónde, y quiénes están accediendo, cumpliendo con un mínimo de trazabilidad.
Publicado en Seguridad Apple - Google+ - RSS - Eleven Paths
Continúar leyendo...