Ciberseguridad

Cómo proteger tus cámaras de seguridad de hackeos: 9 medidas

La mayoría de cámaras vulneradas caen por una contraseña de fábrica, un firmware viejo o un puerto abierto. Así cierras esas puertas.

6 min de lectura · · Grupo Rojas Seguridad
Respuesta corta: la mayoría de cámaras "hackeadas" no caen por un ataque sofisticado, sino por una contraseña de fábrica, un firmware viejo o un puerto abierto en el router. Con nueve medidas sencillas, un sistema de CCTV queda bien protegido. Abajo está cada una y una lista para revisar la tuya.

Por qué importa

Una cámara conectada a internet es un pequeño computador. Si alguien entra, puede ver en vivo lo que pasa en tu casa o negocio, borrar grabaciones o usar el equipo para atacar a otros. En 2016, una red de equipos infectados conocida como Mirai tomó control de cientos de miles de cámaras y grabadores en el mundo, casi siempre usando las contraseñas que traían de fábrica.

Además, en Colombia las imágenes de las personas son datos personales: quien administra las cámaras debe protegerlas contra accesos no autorizados (lo explicamos en esta guía).

Nueve medidas para proteger tus cámaras

1. Contraseñas propias, largas y únicas

Los equipos actuales obligan a crear una contraseña al activarlos, pero muchas veces se deja una fácil o la misma de todo. Usa una contraseña larga para el grabador, otra distinta para la app y otra para el Wi-Fi. Nunca dejes la contraseña de fábrica en un equipo antiguo.

2. El administrador debe quedar a tu nombre

Al terminar la instalación, pide que la cuenta de administrador del grabador y de la app quede a tu nombre, con una contraseña que solo tú conozcas. El técnico no necesita conservar acceso permanente; si lo requiere para soporte, que sea con un usuario aparte que puedas desactivar.

3. Un usuario por persona, con permisos distintos

Quien solo necesita ver en vivo no debería poder borrar ni exportar videos. Crea un usuario para cada persona y, cuando alguien deja la empresa o el conjunto, elimínalo ese mismo día.

4. Firmware actualizado

Los fabricantes publican actualizaciones que corrigen fallas de seguridad. En 2021 se conoció una falla crítica que afectaba a muchos modelos de un fabricante líder y permitía tomar control de las cámaras sin contraseña; el fabricante publicó la corrección, pero solo quedaron protegidos los equipos que se actualizaron. Revisa el firmware al menos dos veces al año o inclúyelo en el mantenimiento.

5. No abras puertos en el router

Para ver las cámaras desde fuera, no hace falta exponer el grabador a internet abriendo puertos. Usa la app oficial del fabricante, que se conecta de forma cifrada a través de su nube, o una VPN en proyectos empresariales. Desactiva también la función UPnP del grabador y del router, que abre puertos sin avisar.

6. Las cámaras, en su propia red

En negocios y empresas, conviene que las cámaras y el grabador estén en una red separada de los computadores y del Wi-Fi de clientes. Si un equipo de la oficina se infecta, el sistema de seguridad no queda expuesto.

7. Wi-Fi bien protegido

Si tienes cámaras inalámbricas, usa cifrado WPA2 o WPA3, una contraseña robusta y un router actualizado. Siempre que se pueda, prefiere cámaras con cable: son más estables y más difíciles de interferir.

8. Marcas con soporte y apps oficiales

Las cámaras muy baratas de marcas desconocidas suelen dejar de recibir actualizaciones y dependen de apps de origen dudoso. Elige marcas con soporte en Colombia y descarga solo la app oficial desde la tienda de tu celular. Ver las marcas que instalamos.

9. El grabador, bajo llave

La seguridad también es física: si alguien puede llevarse el grabador, se lleva las grabaciones. Ubícalo en un gabinete o cuarto con acceso controlado, conectado a una UPS, y considera respaldar los eventos importantes en la nube o en un segundo equipo.

Lista rápida para revisar tu sistema

Si respondiste "no sé" a dos o más, vale la pena una revisión.

Señales de que algo anda mal

Si ves alguna, cambia de inmediato las contraseñas, elimina los usuarios desconocidos, actualiza el firmware y revisa la configuración del router.

Cómo te ayudamos

Nuestra auditoría gratuita revisa tus cámaras, grabación, app y configuración del grabador, y te entrega un reporte por escrito con lo que conviene corregir. Si el sistema es nuevo, en la visita técnica definimos contigo cómo quedará el acceso remoto y quién tendrá usuario.

Preguntas frecuentes

¿Pueden hackear mis cámaras de seguridad?

Sí, si tienen contraseñas débiles o de fábrica, firmware desactualizado o el grabador expuesto en internet con puertos abiertos. Con contraseñas propias, firmware al día y acceso remoto por la app oficial, el riesgo baja mucho.

¿Es seguro ver las cámaras desde el celular?

Sí, usando la app oficial del fabricante, que se conecta de forma cifrada, sin abrir puertos en el router y con un usuario propio para cada persona.

¿Cada cuánto debo actualizar el firmware de las cámaras?

Revísalo al menos dos veces al año o inclúyelo en el plan de mantenimiento, y actualiza de inmediato si el fabricante anuncia una corrección de seguridad.

¿Quieres saber si tu sistema está bien protegido?

Auditoría gratuita en zonas con cobertura: revisamos cámaras, grabador, app y configuración, y te dejamos un reporte por escrito.

Sigue leyendo
WhatsApp Llamar