www.videovigilanciamx.mx
REVISTA DIGITAL ESPECIALIZADA EN VIDEOVIGILANCIA www.videovigilanciamx.mx 1 â– www.xtremsecure.com.mx
www.videovigilanciamx.mx
SOMFY ONE: Seguridad a su alcance, todo en un dispositivo
S
omfy One, ofrece todos los beneficios de una cámara de vigilancia, destaca por sus funcionalidades de detección de movimiento avanzada (SomfyVision combina el análisis de imagen y de calor para evitar las falsas alarmas) y una alarma integrada de 90+ dB que se activa inmediatamente en caso de detección de un intruso.
Para integrarse como un objeto más de la decoración del hogar, Somfy One presenta un cuidado diseño con suaves curvas, de forma que a simple vista no parece un sistema de seguridad. Asimismo, es posible instalar Somfy One en menos de un minuto desde el smartphone, sin necesidad de herramientas adicionales.
Además, Somfy One es una solución ampliable, que te da la posibilidad de incorporar, por ejemplo, detectores para puertas y ventanas IntelliTAG, llaveros con desactivación de manos libres, alarma exterior de 112 dB, etc. Aclaremos que IntelliTAG es el primer detector de aperturas del mundo en una sola pieza, que permite activar una alarma preventiva al percibir las primeras vibraciones de un intento de intrusión.
Además, al igual que sucede con la cámara de seguridad Somfy Security Camera, la privacidad y la intimidad están garantizadas gracias al obturador motorizado de Somfy One, que cubre automáticamente el objetivo y el micrófono de la cámara una vez que los usuarios han entrado al hogar. De esta manera, preserva la intimidad de los miembros de la familia. ■
Somfy One integra las siguientes funcionalidades: • Cámara Full HD 1080p gran angular con zoom x8, que permite ver tanto de día como de noche. • Posibilidad de hablar y oír a tus seres queridos gracias al altavoz y micrófono integrados. • Detector de movimiento compatible con mascotas para evitar las falsas alarmas. • Alarma integrada de 90 dB. • Recepción de alertas en el smartphone y descarga de vídeos de inmediato, que se almacenan en la nube de Somfy para evitar su destrucción por parte de un intruso. • Activación y Desactivación Automática gracias a la geolocalización del teléfono.
2 ■ www.xtremsecure.com.mx
www.videovigilanciamx.mx
3 â– www.xtremsecure.com.mx
www.videovigilanciamx.mx
CÁMARA VIGILANCIA HD Con visión de 180 Grados DCS‑8100LH
L
a cámara de vigilancia HD de 180 grados es una Cámara IP compacta, adecuada para entornos diurnos y nocturnos. Cuenta con visión nocturna, detección de movimiento y sonido, grabación de vídeo y audio bidireccional integrados para que pueda sentirse a gusto cuando esté fuera de casa.
Diseñado para adaptarse a sus necesidades DCS-8100LH está diseñado considerando la posibilidad de ajuste: giro, inclinación y rotación para sus necesidades de vigilancia, sin importar donde lo ponga.
La lente desplegable única le permite ajustar rápidamente el ángulo de visión, perfecto para la colocación en la mesa, la pared o el techo. La conectividad Wi-Fi significa que no tiene que usar un cable de red para conectar la cámara al router. La configuración de la cámara también es muy sencilla con la aplicación gratuita mydlink Lite. Simplemente instale la aplicación en su dispositivo móvil y con unos cuantos toques, el asistente le guiará durante todo el proceso de configuración.
Amplio conjunto de funciones A pesar de su pequeño tamaño, DCS8100LH está lleno de características. Una lente de gran angular proporciona una visión panorámica de 180 grados para que pueda controlar toda la habitación al instante. La detección de movimiento y sonido integrada le alerta automáticamente con notificaciones push al móvil y comienza a grabar si se detecta movimiento o sonido. La ranura para tarjetas microSD integrada le permite almacenar videos e instantáneas en privado sin necesidad de cargarlas en Internet. Incluso puede reproducir videos grabados desde cualquier parte del mundo en su teléfono o tableta. Con el micrófono y el altavoz integrados, puede hablar con los miembros de su familia mientras los ve en la pantalla. La visión nocturna integrada le permite ver su hogar, incluso en completa
4 ■ www.xtremsecure.com.mx
oscuridad, para que sepa lo que sucede en su casa 24/7.
Su casa, siempre a un clic Con la aplicación mydlink Lite o a través del portal web mydlink, puede supervisar fácilmente su casa y cuidar de lo que es importante para usted, desde cualquier parte del mundo. Manténgase actualizado con notificaciones por detección de movimiento y sonido y no le quites ojo a lo que más importa en cualquier momento, estés donde estés. Incluso puede grabar fotos y videos directamente en tu teléfono a través de la aplicación gratuita mydlink Lite. La cámara Wi-Fi HD de 180 grados le permite supervisar lo que necesite, tanto de día como de noche, esté en casa o fuera de ella. La visión nocturna integrada, junto con la detección de movimiento y sonido, le avisa instantáneamente con una notificación en su móvil, proporcionando mayor tranquilidad. La exclusiva tecnología de 180 grados de D-Link le permite ver amplias estancias sin distorsiones de imagen. En comparación con las cámaras de red convencionales, la cámara Wi-Fi HD de 180 grados ofrece la ventaja de poder ver una habitación entera sin puntos ciegos. También puede ampliar hasta 4x con la función táctil de zoom digital. ■
www.videovigilanciamx.mx
TP-LINK NC450
C
omo cualquier cámara de seguridad que se precie, la de TP-Link no cuenta con ángulos muertos. A pesar de que su objetivo no capta más de 75 grados de visión, su cuerpo motorizado permite encuadrar los 360 grados de una sala en horizontal. Por tanto, es la opción perfecta para colocar en medio de una sala o en un lugar amplio para cubrir bastante superficie.
La TP-Link NC450 destaca por varias características concretas centradas en su movilidad.
Además de ello, cuenta con otro eje motorizado que le permite moverse en vertical. En este caso el sensor recorre 150 grados. Pero, sumado a los 75 grados que es capaz de captar su objetivo, cubre todo el espacio que se presenta ante esta cámara, desde la posición que sea, y en cualquier ángulo. Siempre y cuando la cámara esté encuadrando ese lugar, claro. De esta manera la cámara NC450 puede suplir el trabajo de varia cámaras fijas colocadas en un mismo entorno. Nada pasa ante ella de forma desapercibida. Además, no importa que se de día o de noche. Cuenta con visión nocturna gracias a sus LED de 850 nm de brillo. O lo que es lo mismo, a su modo de visión nocturno. Al activarlo, la cámara muestra imágenes en blanco y negro, pero de forma nítida bajo cualquier nivel de luminosidad. Es capaz de captar objetos y movimiento hasta a 8 metros de distancia gracias a esta característica. Por tanto, es una cámara efectiva aunque la luz esté apagada. Otro punto interesante de esta cámara TP-Link es el de su conectividad. Y es que permite portarla a casi cualquier lugar gracias a su antena WiFi. Transmite por la banda 2,4 GHz sobre el estándar 802.11n, con lo que sigue velocidades máximas de hasta 300 Mbps. Algo que logra una transmisión prácticamente en vivo y en directo, con una latencia de poco más de un segundo y de forma fluida. Siempre y cuando se cuente con una buena red WiFi, claro está. ■
La problemática sobre la
E
videovigilancia en el trabajo
l tema de las cámaras de videovigilancia en el ámbito de una relación laboral, y la utilización de estas a efectos disciplinarios, está de actualidad y supone una problemática legal cada vez más frecuente para empresarios y trabajadores. Son varias las sentencias que se han ido pronunciando recientemente sobre los requisitos para la legalidad de
las grabaciones de videovigilancia y su posterior utilización con fines disciplinarios (fundamentalmente el despido). El Tribunal Supremo ha declarado que la empresa debe facilitar previamente información a los trabajadores de los casos en los que podrán ser examinadas las grabaciones, durante cuánto tiempo y con qué propósitos, explicitando
detalladamente que las mismas pueden ser utilizadas para la imposición de sanciones disciplinarias. También ha dicho que la obtención de la prueba a través de cámaras de videovigilancia es válida, aunque no se haya informado expresamente al trabajador de la finalidad de control laboral, siempre que se conozca la existencia de las cámaras y se observe el principio de proporcionalidad. Por su parte, el Tribunal Constitucional ha establecido que la instalación por una empresa en la entrada de uno de sus establecimientos del distintivo informativo de “Zona Videovigilada”, cumple con la obligación de informar al trabajador de la instalación de dichos sistemas. Por ello, la obtención de imágenes justificativas del despido de un trabajador cumple con los requisitos legales para la captura y tratamiento de esos datos. Una regla esencial previo a la entrevista, es informarse acerca de las reglas y roles de trabajo. Hoy en día, la información sigue siendo un privilegio más no un problema. ■
5 ■ www.xtremsecure.com.mx
www.videovigilanciamx.mx
NETATMO WELCOME: Cámara de Vigilancia con Reconocimiento Facial
N
etatmo Welcome posee un cuerpo cilíndrico fabricando en aluminio anodizado que le otorga un aspecto elegante. Mide 155 mm de alto y tiene un diámetro de 45 mm.
CARACTERÍSTICAS TÉCNICAS
En la zona inferior del cilindro encontramos una base de plástico blanco que contrasta con el color dorado de la superficie.
Referencia Worten 5791304 Marca NETATMO EAN 3700730500623
En medio del cilindro una banda de plástico negro recorre verticalmente su superficie. En la parte superior de esta banda encontramos el objetivo de la cámara, que sobresale ligeramente, y en la parte inferior está el micrófono.
Tipo de Cámara IP Uso Interior y Exterior Conectividad inalámbrica Wifi Ángulo de visión 130º
El Netatmo Welcome no desentona al ser colocado sobre una mesa o en el alfeizar de una ventana. Su aspecto difiere totalmente del de una cámara convencional, aunque su color dorado hace que no pase desapercibido. Por la noche, la luz roja que se activa para la visión nocturna por infrarrojos delata que nos encontramos ante un dispositivo tecnológico.
Detector de movimiento Sí Visión nocturna Sí Control Remoto Sí Control App Móvil Sí Grabación Full HD 1080p Lector de tarjetas Micro SD Color Oro
A diferencia de otras cámaras alimentadas por batería, Netatmo confía en los enchufes para dar energía al Welcome. Esto limita la ubicación del dispositivo, ya que esta viene dictada por la presencia de un enchufe. Por ello resulta complicado colocarla en exteriores o en esquinas donde pase desapercibido. ■
Garantía del fabricante 2 años Resumen características online Cámara IP
SHEINBAUM
presenta un Consejo Científico que analizará el C5 Con este consejo, la jefa de gobierno electa busca detectar qué problemas tienen las cámaras y las alarmas sísmicas para migrar a un sistema más innovador y moderno.
C
iudad de México.- Claudia Sheinbaum, jefa de gobierno electa de la Ciudad de México, conformó un Consejo Científico que asesorará a su gobierno para el proceso de innovación y digitalización en la conectividad de la capital del país.
Dentro de las primeras tareas de este Consejo será analizar el Centro de Comando, Control, Cómputo, Comunicaciones y Contacto Ciudadano (C5). “La primera tarea es el tema del C5: cómo está operando el C5 en la Ciudad de México, qué problema tiene en su conectividad, qué problemas tienen en las cámaras, en las alarmas sísmicas y cómo migrar a un sistema más innovador y moderno que nos permita dar un mejor servicio a la ciudadanía”, declaró. ■
6 ■ www.xtremsecure.com.mx
www.videovigilanciamx.mx
Inalarm lanza EZ-IP y Cooper las nuevas líneas de Dahua que cautivarán el mercado mexicano
C
iudad de México.- Dahua, empresa líder en entrega de soluciones de videovigilancia en conjunto con Inalarm, reconocido mayorista de seguridad electrónica con más de 30 años en el mercado de seguridad, presentan EZ-IP y Cooper, las dos nuevas líneas para el sector hogar y de las microempresas; con las que el usuario final obtendrá grandes beneficios en seguridad a costos asequibles. La línea EZ-IP es una nueva generación de productos IP que permiten tener benéficas características de los productos Dahua a bajo costo, siendo una solución rentable para elusuario final. Bajo la premisa de que la tecnología IP no tiene por qué ser compleja y costosa, EZ-IP busca traer al mercado mexicano, en conjunto con Inalarm, una nueva manera de hacer negocio en el mercado de la seguridad con la misión de ofrecer una “Vigilancia Simplificada”, las principales características diferenciadoras de esta línea en el mercado son el formato de compresión H.265+ lo cual permite reducir hasta en un 70% el espacio de almacenamiento utilizado en comparación con el H.265; cuenta con un sistema “Plug & Play; así como resoluciones de 2 y 4 mp, ofreciendo así alta calidad de imagen optimizando los detalles y FOV más amplio gracias a su ventana cuadrangular.
diseño nuevo, esta línea de productos se destaca por una alta resolución y calidad de imagen, costo-beneficio mejorado y su gran compatibilidad. Estética, ligera, compacta, multi-lenguaje, con grado de protección IP67 y de fácil instalación, esta línea permite al usuario actualizar sus sistemas analógicos en circuitos de alta resolución a menor precio, cumpliendo con los requerimientos e seguridad, en aplicaciones de hogar, residencial y PYMES ya sea en interior o exterior gracias a su resistencia a las condiciones de intemperie. Con resolución de 2 y 4 mp las soluciones EZ-IP y Cooper de Dahua, son excelentes opciones para que el usuario final pueda cubrir sus necesidades de seguridad en hogar y negocio de manera sencilla y al mejor precio. Hoy, Inalarm es el primer mayorista de seguridad en realizar este gran lanzamiento e incluir a su catálogo de productos estas dos nuevas líneas que ya se encuentran disponibles en todas sus sucursales a nivel nacional, pues gracias a su calidad y precio, las posicionará en la primera posición garantizando sus amplias ventajas y costos dentro de su gama en el mercado actual. ■
La serie Cooper de Dahua es un sistema análogo que combina tecnología actual con gran calidad ofrece mayor beneficios con el precio más bajo en el mercado.
La serie EZ-IP es un sistema de videovigilancia IP de alta calidad, de alta seguridad y fácil de usar.
Debido a su tamaño, desempeño y efectividad, es una línea diseñada para cubrir las necesidades de seguridad a nivel hogar, residencial y aplicaciones PYMES como lo son tiendas y oficinas. Al mismo tiempo, EZ-IP ofrece una alterativa perfecta para migrar de un sistema analógico a uno IP con su naturaleza fácil de usar y su rentabilidad. Por otra parte, la línea Cooper enfoca sus esfuerzos con productos HDCVI de instalación sencilla y práctica para el usuario final, lo que permite reducir costo por conceptos de instalación. Con un
7 ■ www.xtremsecure.com.mx
www.videovigilanciamx.mx
Mi Home Security CAMERA 360º Detección de amplio rango para proporcionar una protección total a tu hogar Proporciona una protección total a tu hogar con detección panorámica de 360° La Mi Home Security Camera 360° está equipada con motores duales, permitiendo al dispositivo rotar hacia arriba, abajo, izquierda y derecha sin ninguna restricción. Con un ángulo de visión horizontal de 360° y vertical de 115°, se consigue una visión panorámica eliminando los puntos muertos.
Detecta movimiento sin perderse nada en tu hogar Controla diferentes direcciones durante diferentes periodos de tiempo. También puedes personalizar el horario de monitorizado y ángulos de visión. Si se detectan cambios o movimiento, se graba un video de 10 segundos y se envía una alerta de notificación a tu teléfono para protegerte de peligros o daños. Monitoriza lo que está ocurriendo en tu hogar en tiempo real viendo la ventana flotante de
8 ■ www.xtremsecure.com.mx
video en la página de inicio. Monitoriza tu hogar sin esfuerzo usando la ventana del sistema que está siempre en la parte superior. Puedes ver cada movimiento de tu bebé en casa mientras navegas por internet o lees las noticias. Soporta almacenamiento con tarjeta MicroSD y grabación automática en bucle. Soporta conexión con el router Wi-Fi principal (disco duro integrado) con copia de seguridad diaria.
Tarjeta MicroSD local Un diseño exquisito y detallado El diseño exterior único se diferencia de los estándares de la industria. La cubierta de la cámara y la tarjeta T oculta son prueba de su diseño integrador a la vez que el botón de reinicio realza los detalles íntimos. Cubierta uniforme| Tarjeta T oculta| Un diseño elegante sin botones innecesarios. ■
www.videovigilanciamx.mx
9 â– www.xtremsecure.com.mx
www.videovigilanciamx.mx
Busca Telsa Mayorista
Liderar Mercado de la Seguridad Física A través de su alianza comercial con el fabricante de cámaras ips analógicas, software de gestión de video y dispositivos de almacenaminto de video en red NVR, GANZ.
G
ANZ ofrece al canal una amplia variedad de productos adaptables a diferentes industrias como Educación, Salud, Financiera, Gobierno, Transporte, Restaurantera, Hospitalidad, entre otras. Sus productos incluyen características especiales como Tecnología GXi que agrega un conjunto de herramientas para el análisis de video a la familia de productos Ganz PixelPro y Térmicas G2. La tecnología de inteligencia incorporada en estos productos maximiza la capacidad de vigilancia con un potente conjunto de herramientas para el análisis de video en tiempo real. Telsa Mayorista busca liderar al mercado de la seguridad física a través de su alianza comercial con el fabricante de soluciones para la seguridad, GANZ. GANZ, impulsado por la seguridad de inteligencia, es un fabricante líder a nivel mundial, especializado en la producción y desarrollo de soluciones de seguridad física. Ofrece una arquitectura de sistema integrado a través de múltiples segmentos del mercado, incluyendo cámaras IP y analógicas, óptica de alto rendimiento, análisis inteligente de video, sistemas de acceso biométricos, software de gestión de vídeo y dispositivos de almacenamiento de video en Red (NVR). GANZ ofrece al canal una amplia variedad de productos adaptables a diferentes industrias como Educación, Salud, Financiera, Gobierno, Transporte, Restaurantera, Hospitalidad, entre otras. Sus productos incluyen características especiales como Tecnología GXi que
agrega un conjunto de análisis de video a la familia de productos Ganz PixelPro y Térmicas G2. La tecnología de inteligencia incorporada en estos productos maximiza la capacidad de vigilancia con un potente conjunto de herramientas para el análisis de video en tiempo real, tales como:
Detección de intrusos El sensor de detección de intrusos es ideal para la seguridad perimetral. Permite generar una alarma cuando un objeto predeterminado (persona o vehículo) se cruza en la zona de detección. Las alarmas también se pueden generar cuando un objeto cruza desde el interior hacia el exterior de una zona de detección.
Contador de Personas y Vehículos Esta función cuenta personas y vehículos que pasan a través de las “líneas” o zonas definidas. Reconoce direcciones, por lo que puede diferenciar si están entrando o saliendo. También puede medir la velocidad de los objetos. Esta función es ideal para entradas a centros de convenciones, auditorios, conciertos, supermercados y más.
10 ■ www.xtremsecure.com.mx
Detección de permanencia A través de una alarma los productos GANZ con tecnología GXi incorporada, detecta objetos que se detienen dentro de una zona, o permanecen en el interior de una zona por más de la cantidad de tiempo definido.
Detección Direccional Aquellos objetos que viajen en la dirección configurada (dentro de los límites del ángulo configurado), a través de una zona serán identificados por una alarma, una solución ideal para el control de tráfico y monitoreo de entrada / salida. Sea cual fuere el sector, Ganz puede satisfacer las necesidades para cada uno a través de sus soluciones analógicas tradicionales a múltiples sistemas de red con cámaras inteligentes. “La amplia selección de productos de Ganz, la convierte en la primera opción para las empresas que buscan implementar sistemas de videovigilancia de gran alcance y alta calidad, y es por ello que en TELSA nos dimos a la tarea de incluir a GANZ en nuestro portafolio y así nuestros distribuidores tengan las mejores opciones para brindar las respuestas a medida de las necesidades de sus clientes” comentó el Act. Jesús Salinas, CEO de TELSA Mayorista. ■
www.videovigilanciamx.mx
Samsung y Telcel lanzan el primer kit para Internet de las Cosas (IoT) Samsung de la mano de Telcel presentó el que será el primer kit de Internet de las Cosas (IoT) con el que pretende darle viabilidad a la integración de espacios con sistemas inteligentes en México.
S
amsung de la mano de Telcel presentó el que será el primer kit de Internet de las Cosas (IoT) con el que pretende darle viabilidad a la integración de espacios con sistemas inteligentes.
Este combo inteligente de la compañía, funcionará con una red de 4.5 de Telcel la cual abastecerá de funcionalidad a cámaras, sensores y aplicaciones que dotarán de inteligencia electrodomésticos y más de 230 productos que aterrizarán en el hub de Samsung.
“Lo interesante es que no solo funcionará con productos de Samsung, sino que tenemos ya en el catálogo cerca de 235 productos compatibles de más de 135 diferentes marcas”, comentó Diego Altuzar, director de ventas de IM de Samsung. El directivo detalló que esta plataforma puede trabajar con otras marcas que no necesariamente sean de la empresa. Dijo que el objetivo de esta plataforma es crear un ecosistema integral para que diversas marcas y dispositivos funcionen con la solución de Smart Thing. “Imagina que compras una cámara de video y tienes que bajar una aplicación, compras una cerradura inteligente y bajas otra aplicación, tienes un producto de audio, e igual, entonces te llenas de aplicaciones para la conectividad de casa. En SmartThing
tenemos integraciones, es decir, por ejemplo, lámparas de Phillips, Osram, no solo cerraduras nuestras sino también, por ejemplo las de Ring, las bocinas Bose, Harman Kardon y una variedad de productos porque es una plataforma abierta e integrada”, detalló. El interés de la compañía en el tema es natural ya que se calcula que las conexiones al Internet de las Cosas casi se han duplicado desde finales de 2017 y se espera que alcancen las 3,500 millones de conexiones para 2023, según el último reporte de Ericsson Mobility Report. Sobre el precio, el directivo dijo que ya lanzaron dos ofertas comerciales, una de 7,999 pesos que incluye todos los servicios incluidos o uno de 6,999 pesos que no incluye el servicio de la red de Telcel por el cual se pagan 129 pesos mensuales.
El nuevo SmartThings Kit incluye: • SmartThings WiFi– Es un ruteador Wi-Fi que
mejora la calidad de la señal inalámbrica en casa y aumenta la cobertura del servicio, ofreciendo una experiencia de conectividad sin interrupciones. A su vez, actúa como el centro de mando que permite interconectar y gestionar dispositivos inteligentes compatibles, tales como cámaras, sensores, cerraduras, sistemas de luz, entre otros.
11 ■ www.xtremsecure.com.mx
www.videovigilanciamx.mx
• Smarthings Camera
– Es una cámara de video que permite transmitir y grabar video en calidad HD (720p) en espacios interiores. Cuenta con una función de detección de movimiento y visión nocturna, para grabar aún en condiciones sin luz.
• SmartThings Multipurpose Sensor
– Es un sensor de apertura que se coloca en puertas o ventanas para emitir una notificación de manera inmediata cuando éstas se abren. Además, este sensor permite monitorear cambios en la temperatura de un espacio.
• SmartThings Outlet – Es un contacto de energía inteligente
que permite encender o apagar de manera remota aparatos electrónicos y electrodomésticos convencionales, tales como lámparas, ventiladores, cafeteras, entre otros. También, permite medir el consumo de energía del dispositivo conectado al mismo. ■
Descubren vulnerabilidad que permitiría a un atacante manipular cámaras CCTV
Investigadores descubrieron vulnerabilidad en software de la firma NUUO utilizado para cámaras de seguridad CCTV que permitirían a terceros espiar, manipular los videos e implantar malware. La compañía ya lanzó un parche que repara el fallo. Por Juan Manuel Harán
I
nvestigadores de Tenable descubrieron recientemente una vulnerabilidad crítica, denominada Peekaboo, que afecta a un software utilizado para la grabación de videos y que forma parte de una solución para cámaras de seguridad CCTV que ofrece la firma NUUO. Este fallo permitiría a un atacante acceder a los registros de video y alterar las grabaciones al poder ejecutar un código malicioso de manera remota. La compañía ya lanzó un parche para solucionar esta vulnerabilidad que se puede descargar desde el sitio oficial. La vulnerabilidad afecta al software utilizado por NVRMini2, que es un dispositivo de almacenamiento en red que graba video en formato digital y que es utilizado para cámaras de seguridad CCTV. Una vez que es explotada, permitiría a un atacante acceder al sistema de control, lo
cual equivale al acceso a las credenciales para todas las cámaras de seguridad conectadas, desconectarlas y hacer cambios en los registros de las grabaciones. Asignada con el CVE-2018-1149, esta vulnerabilidad de buffer overflow permitiría realizar un ataque que posibilitaría el acceso a la Interfaz de Entrada Común (CGI, por sus siglas en inglés) que utiliza el servidor web de la cámara, la cual actúa como punto intermedio entre un usuario remoto y el servidor web. Según la investigación, la CGI no valida de forma adecuada el ingreso del usuario y permite acceder a una parte del servidor web de la cámara y ejecutar código de manera arbitraria. Además, una segunda vulnerabilidad (CVE2018-1150) se aprovecha de una falla en la aplicación NVRMini2 que contiene un backdoor que puede ser usado por un atacante para conectarse el servidor web.
12 ■ www.xtremsecure.com.mx
Una vez habilitado el backdoor dentro del código PHP, permite a un atacante no autenticado modificar contraseñas de cualquier usuario registrado, excepto del administrador del sistema. NUUO es una empresa líder en la industria de videovigilancia y este tipo de dispositivos cuentan con más de 100,000 instalaciones a lo largo de todo el mundo. Además, su software es utilizado por sistemas de vigilancia de terceros. En este sentido, teniendo en cuenta que con la solución NVRmini 2 es posible tener conectadas hasta 16 cámaras CCTV, la cantidad de dispositivos que pueden ser afectados es de cientos de miles. La compañía anunció en un comunicado las actualizaciones correspondientes que deberán ser instaladas de forma manual para evitar ser víctima de la explotación de estas vulnerabilidades. ■