{"id":292550,"date":"2022-07-29T21:03:32","date_gmt":"2022-07-29T21:03:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-de-la-camara-ip-dahua-podria-permitir-a-los-atacantes-tomar-el-control-total-de-los-dispositivos\/"},"modified":"2022-07-29T21:03:33","modified_gmt":"2022-07-29T21:03:33","slug":"la-vulnerabilidad-de-la-camara-ip-dahua-podria-permitir-a-los-atacantes-tomar-el-control-total-de-los-dispositivos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-de-la-camara-ip-dahua-podria-permitir-a-los-atacantes-tomar-el-control-total-de-los-dispositivos\/","title":{"rendered":"La vulnerabilidad de la c\u00e1mara IP Dahua podr\u00eda permitir a los atacantes tomar el control total de los dispositivos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han compartido detalles sobre una vulnerabilidad de seguridad en el foro de interfaz de video de red abierta de Dahua (<a rel=\"nofollow noopener\" href=\"https:\/\/www.onvif.org\/about\/mission\/\" target=\"_blank\">ONVIF<\/a>) implementaci\u00f3n est\u00e1ndar que, cuando se explota, puede llevar a tomar el control de las c\u00e1maras IP. <\/p>\n<p>Rastreado como CVE-2022-30563 (puntuaci\u00f3n CVSS: 7.4), &#8220;los atacantes podr\u00edan abusar de la vulnerabilidad para comprometer las c\u00e1maras de red olfateando una interacci\u00f3n ONVIF anterior sin cifrar y reproduciendo las credenciales en una nueva solicitud hacia la c\u00e1mara&#8221;, Nozomi Networks <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/vulnerability-in-dahua-s-onvif-implementation-threatens-ip-camera-security\/\" target=\"_blank\">dijo<\/a> en un informe del jueves.<\/p>\n<p>El problema, que era <a rel=\"nofollow noopener\" href=\"https:\/\/www.dahuasecurity.com\/support\/cybersecurity\/details\/1017\" target=\"_blank\">dirigido<\/a> en un parche lanzado el 28 de junio de 2022, <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsa-22-193-01\" target=\"_blank\">impactos<\/a> los siguientes productos &#8211;<\/p>\n<ul>\n<li>Dahua ASI7XXX: Versiones anteriores a v1.000.0000009.0.R.220620<\/li>\n<li>Dahua IPC-HDBW2XXX: Versiones anteriores a v2.820.0000000.48.R.220614<\/li>\n<li>Dahua IPC-HX2XXX: Versiones anteriores a v2.820.0000000.48.R.220614<\/li>\n<\/ul>\n<p>ONVIF rige el desarrollo y el uso de un est\u00e1ndar abierto sobre c\u00f3mo los productos de seguridad f\u00edsica basados \u200b\u200ben IP, como las c\u00e1maras de videovigilancia y los sistemas de control de acceso, pueden comunicarse entre s\u00ed de manera independiente del proveedor.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El error identificado por Nozomi Networks reside en lo que se llama &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/docs.oasis-open.org\/wss-m\/wss\/v1.1.1\/os\/wss-UsernameTokenProfile-v1.1.1-os.html\" target=\"_blank\">Token de nombre de usuario de WS<\/a>&#8220;Mecanismo de autenticaci\u00f3n implementado en ciertas c\u00e1maras IP desarrolladas por la firma china Dahua, que permite a los atacantes comprometer las c\u00e1maras reproduciendo las credenciales.<\/p>\n<p>En otras palabras, la explotaci\u00f3n exitosa de la falla podr\u00eda permitir que un adversario agregue de forma encubierta una cuenta de administrador malicioso y la explote para obtener acceso sin restricciones a un dispositivo afectado con los privilegios m\u00e1s altos, incluida la visualizaci\u00f3n de transmisiones de c\u00e1maras en vivo.<\/p>\n<p>Todo lo que un actor de amenazas necesita para montar este ataque es poder capturar una solicitud ONVIF sin cifrar autenticada con el esquema WS-UsernameToken, que luego se usa para enviar una solicitud falsificada con los mismos datos de autenticaci\u00f3n para enga\u00f1ar al dispositivo para que cree la cuenta de administrador. .<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vulnerabilidad de la c\u00e1mara IP de Dahua\" border=\"0\" data-original-height=\"312\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1659128612_213_La-vulnerabilidad-de-la-camara-IP-Dahua-podria-permitir-a.jpg\" title=\"Vulnerabilidad de la c\u00e1mara IP de Dahua\" \/><\/div>\n<p>Esta divulgaci\u00f3n sigue al descubrimiento de fallas similares en <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/new-reolink-p2p-vulnerabilities-show-iot-security-camera-risks\/\" target=\"_blank\">Reolink<\/a>a trav\u00e9s de Tek, <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/new-annke-vulnerability-shows-risks-of-iot-security-camera-systems\/\" target=\"_blank\">Annke<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/new-axis-os-security-research-aided-by-transparent-design\/\" target=\"_blank\">Eje<\/a> dispositivos, lo que subraya los riesgos potenciales que plantean los sistemas de c\u00e1maras de seguridad IoT dada su implementaci\u00f3n en instalaciones de infraestructura cr\u00edtica.<\/p>\n<p>&#8220;Los actores de amenazas, en particular los grupos de amenazas de estados nacionales, podr\u00edan estar interesados \u200b\u200ben piratear c\u00e1maras IP para ayudar a recopilar informaci\u00f3n sobre el equipo o los procesos de producci\u00f3n de la empresa objetivo&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Esta informaci\u00f3n podr\u00eda ayudar en el reconocimiento realizado antes de lanzar un ataque cibern\u00e9tico. Con m\u00e1s conocimiento del entorno objetivo, los actores de amenazas podr\u00edan crear ataques personalizados que pueden interrumpir f\u00edsicamente los procesos de producci\u00f3n en la infraestructura cr\u00edtica&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En un desarrollo relacionado, los investigadores de NCC Group <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/07\/25\/technical-advisory-multiple-vulnerabilities-in-nuki-smart-locks-cve-2022-32509-cve-2022-32504-cve-2022-32502-cve-2022-32507-cve-2022-32503-cve-2022-32510-cve-2022-32506-cve-2022-32508-cve-2\/\" target=\"_blank\">documentado<\/a> 11 vulnerabilidades que afectan a los productos de cerradura inteligente de Nuki que podr\u00edan armarse para obtener la ejecuci\u00f3n de c\u00f3digo arbitrario y abrir puertas o causar una condici\u00f3n de denegaci\u00f3n de servicio (DoS).<\/p>\n<p>Tambi\u00e9n se destaca un sistema de control industrial (ICS) de asesoramiento <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsa-22-207-04\" target=\"_blank\">emitido<\/a> por la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. esta semana, advirtiendo de dos fallas de seguridad graves en <a rel=\"nofollow noopener\" href=\"https:\/\/www.moxa.com\/en\/products\/industrial-edge-connectivity\/serial-device-servers\/general-device-servers\/nport-5100-series\" target=\"_blank\">Servidores MOXA NPort 5110<\/a> correr <a rel=\"nofollow noopener\" href=\"https:\/\/www.moxa.com\/en\/support\/product-support\/security-advisory\/nport5110-series-vulnerabilities\" target=\"_blank\">firmware versi\u00f3n 2.10<\/a>.<\/p>\n<p>&#8220;La explotaci\u00f3n exitosa de estos <a rel=\"nofollow noopener\" href=\"https:\/\/www.icsrange.com\/blog\/two-moxa-zerodays\" target=\"_blank\">vulnerabilidades<\/a> podr\u00eda permitir que un atacante cambie los valores de la memoria y\/o haga que el dispositivo deje de responder&#8221;, dijo la agencia.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/dahua-ip-camera-vulnerability-could-let.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han compartido detalles sobre una vulnerabilidad de seguridad en el foro de interfaz de video de red<\/p>\n","protected":false},"author":1,"featured_media":292551,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,3238,4664,2343,95085,5718,4662,4668,4667,36,4654,4658,4659,4653,4655,1515,2916,4663,4666,4665,5093,1638,4014,4660],"class_list":["post-292550","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-camara","tag-como-hackear","tag-control","tag-dahua","tag-dispositivos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permitir","tag-podria","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tomar","tag-total","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/292550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=292550"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/292550\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/292551"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=292550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=292550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=292550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}