Una cámara con firmware desactualizado y password por defecto puede ser hackeada en minutos por bots que escanean internet. Si tu cámara queda expuesta, no solo te espían: la usan como puerta de entrada a tu red corporativa y eventualmente como nodo de botnet para atacar a otros. Esta guía te enseña a auditar tu sistema antes de que sea tarde.

1. Identifica la marca, modelo y firmware actual

  1. Entra al panel web de tu NVR / cámara.
  2. Ve a Información del Sistema / About.
  3. Anota: marca, modelo, versión de firmware, fecha de fabricación.

2. Compara con la última versión disponible

Visita el sitio oficial del fabricante (Dahua, Hikvision, Axis, etc.) y compara tu versión con la última publicada.

3. Busca CVEs publicados para tu modelo

Visita cve.mitre.org y busca tu modelo. Si aparecen vulnerabilidades publicadas (CVE) y tu firmware no las soluciona, actualiza inmediatamente o aísla la cámara de internet.

4. Verifica password

5. Verifica exposición a internet

Tu cámara NO debe estar expuesta directamente a internet. Para verificar:

  1. Anota la IP pública de tu oficina (whatismyip.com).
  2. Desde fuera de tu red, intenta acceder a esa IP en puerto 80, 8080, 443, 37777, 34567.
  3. Si carga la página de login de tu cámara o NVR: estás expuesto. Cierra el puerto en tu router.

6. Verifica protocolos inseguros

7. Auditoría de usuarios

8. Verifica integración con red corporativa

9. Verifica fabricantes en listas de prohibidos

Algunos países (EE.UU., UK) prohíben marcas específicas en instituciones por riesgo de espionaje. Hikvision y Dahua tienen restricciones en algunos contratos públicos internacionales. Si tu sistema es para gobierno, fuerzas armadas o energía crítica, revisa estas listas.

Qué hacer si descubres una brecha

  1. Cambia password admin inmediatamente.
  2. Actualiza firmware.
  3. Deshabilita UPnP en router.
  4. Cierra puertos expuestos.
  5. Cambia password de admin de router.
  6. Audita logs por accesos sospechosos.
  7. Si hay sospecha de compromiso real, considera reemplazo del equipo.

Cierre

Branner Chile ofrece auditoría de ciberseguridad para sistemas CCTV existentes: revisa firmware, exposición, integración de red y entrega informe con prioridades. Solicita auditoría.