Saltar al contenido
  1. Portada
  2. Entradas
  3. Seguridad
  4. Esta herramienta tiene la capacidad de extraer las contraseñas de prácticamente todos los dispositivos DVR, permitiendo a cualquier persona acceder a las grabaciones.

Los dispositivos DVR son ampliamente utilizados en sistemas de videovigilancia, tanto en entornos domésticos como en tiendas y empresas. Estos dispositivos permiten controlar múltiples cámaras, grabar su contenido y visualizarlas simultáneamente a través de una interfaz sencilla. Lamentablemente, al igual que la mayoría de los dispositivos IoT conectados a Internet, los DVRs presentan vulnerabilidades que pueden permitir a cualquier persona acceder a las grabaciones debido a una grave vulnerabilidad que ha sido ignorada en el último mes. Descubre las principales herramientas generadoras de contraseñas en línea y de forma gratuita.

Hace aproximadamente un mes, un investigador de seguridad descubrió una vulnerabilidad, conocida como CVE-2018-9995, que afectaba a la gran mayoría de los dispositivos DVR disponibles en el mercado. Esta vulnerabilidad permitía a un atacante acceder a los dispositivos utilizando una simple cookie creada con ese propósito. Para demostrar la gravedad de este fallo, el investigador creó una herramienta llamada getDVR_Credentials, que funciona como una prueba de concepto y muestra lo peligroso que puede ser esta vulnerabilidad.

Simplemente cargando una cookie similar a la siguiente en nuestro navegador, se puede acceder al centro de control del DVR al intentar conectarse a su interfaz web:

Aunque inicialmente se creía que esta vulnerabilidad solo afectaba a los dispositivos TBK, la lista de fabricantes cuyos dispositivos DVR son vulnerables ha aumentado posteriormente:

  • TBK
  • Novo
  • CeNova
  • QSee
  • Pulnix
  • XVR 5 en 1
  • Securus
  • Night OWL
  • DVR Login
  • HVR Login
  • MDVR Login

Miles de dispositivos DVR son vulnerables y pueden ser fácilmente encontrados en Shodan

La gran mayoría de estos dispositivos son vulnerables, pero lo más preocupante no es eso, sino que todos ellos pueden ser localizados mediante una simple búsqueda en Shodan. Esta plataforma permite encontrar decenas de miles de dispositivos DVR que presentan estas vulnerabilidades de seguridad.

Los fabricantes de estos dispositivos ya conocen esta vulnerabilidad, pero no parecen tomarla demasiado en serio. Aunque admiten su existencia, no parecen estar muy motivados para solucionar el problema.

Cómo mitigar esta vulnerabilidad en los dispositivos DVR

En la actualidad, debido a la naturaleza del exploit, las empresas pueden detectar fácilmente este tipo de ataques mediante el uso de agentes de navegador falsos. Esto les permite mitigar y bloquear estos ataques con unas líneas de código simples para evitar que se conecten a las interfaces de administración.

Sin embargo, esta no es una solución definitiva, ya que con pequeñas modificaciones se puede cambiar este agente y eludir estas restricciones.

Los expertos en seguridad recomiendan que, hasta que se encuentre una solución real para estos dispositivos, los administradores apliquen medidas de seguridad y control basadas en IP. Esto implica permitir solo conexiones desde direcciones IP confiables y bloquear todos los intentos de conexión no autorizados.

¿Cuál es tu opinión sobre esta vulnerabilidad en los dispositivos DVR?

Artículos relacionados