{"id":65637,"date":"2022-03-31T20:49:07","date_gmt":"2022-03-31T20:49:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-errores-en-las-camaras-wyze-podrian-permitir-que-los-atacantes-se-apoderen-de-los-dispositivos-y-accedan-a-las-transmisiones-de-video\/"},"modified":"2022-03-31T20:49:12","modified_gmt":"2022-03-31T20:49:12","slug":"los-errores-en-las-camaras-wyze-podrian-permitir-que-los-atacantes-se-apoderen-de-los-dispositivos-y-accedan-a-las-transmisiones-de-video","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-errores-en-las-camaras-wyze-podrian-permitir-que-los-atacantes-se-apoderen-de-los-dispositivos-y-accedan-a-las-transmisiones-de-video\/","title":{"rendered":"Los errores en las c\u00e1maras Wyze podr\u00edan permitir que los atacantes se apoderen de los dispositivos y accedan a las transmisiones de video"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han revelado tres vulnerabilidades de seguridad en los populares dispositivos Wyze Cam que permiten a los actores maliciosos ejecutar c\u00f3digo arbitrario y acceder a las transmisiones de la c\u00e1mara, as\u00ed como leer sin autorizaci\u00f3n las tarjetas SD, la \u00faltima de las cuales permaneci\u00f3 sin resolver durante casi tres a\u00f1os despu\u00e9s del descubrimiento inicial.<\/p>\n<p>Las fallas de seguridad se relacionan con una omisi\u00f3n de autenticaci\u00f3n (CVE-2019-9564), un error de ejecuci\u00f3n remota de c\u00f3digo derivado de un desbordamiento de b\u00fafer basado en pila (CVE-2019-12266) y un caso de acceso no autenticado al contenido de la tarjeta SD. (sin CVE).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Agencias-de-EE-UU-y-el-Reino-Unido-advierten-sobre.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La explotaci\u00f3n exitosa de la vulnerabilidad de derivaci\u00f3n podr\u00eda permitir que un atacante externo controle completamente el dispositivo, incluida la desactivaci\u00f3n de la grabaci\u00f3n en la tarjeta SD y el encendido\/apagado de la c\u00e1mara, sin mencionar el encadenamiento con CVE-2019-12266 para ver el audio y el video en vivo. alimenta<\/p>\n<p>La empresa rumana de ciberseguridad Bitdefender, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/vulnerabilities-identified-in-wyze-cam-iot-device\/\" target=\"_blank\">descubri\u00f3 las deficiencias<\/a>dijo que contact\u00f3 al proveedor en mayo de 2019, luego de lo cual Wyze lanz\u00f3 parches para corregir CVE-2019-9564 y CVE-2019-12266 en septiembre de 2019 y noviembre de 2020, respectivamente.<\/p>\n<p>Pero no fue hasta el 29 de enero de 2022 que se lanzaron actualizaciones de firmware para remediar el problema relacionado con el acceso no autenticado al contenido de la tarjeta SD, casi al mismo tiempo que el fabricante de c\u00e1maras inal\u00e1mbricas con sede en Seattle <a rel=\"nofollow noopener\" href=\"https:\/\/www.theverge.com\/2022\/1\/27\/22904844\/wyze-discontinues-smart-security-camera-wyzecam-v1\" target=\"_blank\">dej\u00f3 de vender la versi\u00f3n 1<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esto tambi\u00e9n significa que solo las versiones 2 y 3 de Wyze Cam se han parcheado contra las vulnerabilidades antes mencionadas, dejando la versi\u00f3n 1 expuesta permanentemente a riesgos potenciales.<\/p>\n<p>&#8220;Los usuarios dom\u00e9sticos deben vigilar de cerca los dispositivos IoT y aislarlos tanto como sea posible de la red local o de invitados&#8221;, advirtieron los investigadores.  &#8220;Esto se puede hacer configurando un SSID dedicado exclusivamente para dispositivos IoT, o movi\u00e9ndolos a la red de invitados si el enrutador no admite la creaci\u00f3n de SSID adicionales&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/bugs-in-wyze-cams-could-let-attackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han revelado tres vulnerabilidades de seguridad en los populares dispositivos Wyze Cam que permiten a los actores<\/p>\n","protected":false},"author":1,"featured_media":65638,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[40142,4657,4656,40141,18041,4661,11807,4664,5718,1225,4662,4668,246,4667,36,4654,4658,4659,4653,4655,1515,1639,4663,4666,4665,24406,1875,4660,40140],"class_list":["post-65637","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-accedan","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apoderen","tag-atacantes","tag-ataques-ciberneticos","tag-camaras","tag-como-hackear","tag-dispositivos","tag-errores","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permitir","tag-podrian","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-transmisiones","tag-video","tag-vulnerabilidad-de-software","tag-wyze"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/65637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=65637"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/65637\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/65638"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=65637"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=65637"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=65637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}