REDDICOM — Seguridad para el mundo real
REDDICOM — Seguridad para el mundo real
Volver a Radar
EXPEDIENTE DE INVESTIGACIÓN #RD-RADAR-2026-003CONFIRMADOMEDIO

Cámaras IP residenciales con credenciales por defecto expuestas a internet

Dispositivos de videovigilancia sin segmentación de red transmitiendo transmisiones abiertas accesibles mediante escaneos automatizados de puertos en rangos residenciales.

Primer Registro12 sep 2026
Última Revisión12 sep 2026
Dominio OperativoPHYSICAL
Cámara de seguridad IP en fachada exterior residencial y laptop mostrando accesos remotos y consola de comandos

Vigilancia perimetral expuesta: Dispositivos de videovigilancia doméstica con credenciales de fábrica y puertos RTSP abiertos quedan accesibles mediante escaneos automatizados de red.

RECREACIÓN EDITORIAL ILUSTRATIVA

QUÉ HACER: PROTOCOLO DE CONTENCIÓN INMEDIATA — ¿ESTÁ OCURRIENDO AHORA?

Pasos Inmediatos de Contención

  1. 1Cambia la contraseña de acceso local y remoto por una clave única y robusta.
  2. 2Desactiva la función UPnP en el enrutador principal de tu conexión a internet.
  3. 3Configura una red Wi-Fi de invitados o un segmento de red independiente exclusivo para cámaras.

Qué NO hacer bajo ninguna circunstancia

  • No mantengas equipos de videovigilancia con contraseñas de fábrica como 'admin' o '12345'.
  • No abras zonas desmilitarizadas (DMZ) hacia dispositivos de seguridad física sin cortafuegos intermedio.

En caso de incidente en proceso, cuelga de inmediato y contacta al 911 o a la Unidad de Policía Cibernética.

ENTENDIMIENTO OPERATIVO // NIVEL 1

Cómo funciona (en palabras sencillas)

Cuando la función UPnP está habilitada en el enrutador doméstico, las cámaras pueden abrir puertos de transmisión (como el puerto RTSP) hacia internet. Si mantienen las credenciales de fábrica, cualquier usuario en la red puede acceder al video en tiempo real.

Señales de Alerta Inmediatas

  • El dispositivo conserva la contraseña asignada por el fabricante al momento de la instalación.
  • La configuración del enrutador mantiene activo el protocolo UPnP sin filtrado de puertos.
  • El fabricante no ofrece actualizaciones de seguridad periódicas para el modelo instalado.

Fuentes & Evidencia Documental

3 fuentes
FUENTE PRIMARIACISA / Cybersecurity and Infrastructure Security Agency

Guías oficiales de endurecimiento y mitigación para cámaras IP y dispositivos conectados (IoT).

FUENTE CORROBORADAShodan Trend Analysis & IoT Vulnerabilities

Mapeo global y regional de puertos RTSP (554) y servidores HTTP embebidos con autenticación predeterminada.

ANALISIS REDDICOMLaboratorio de Seguridad Física e IoT REDDICOM

Análisis técnico de riesgos sobre apertura automática UPnP en enrutadores residenciales y vectores de intrusión.