4.2 El peligro de las contraseñas por defecto: cámaras y dispositivos IoT

⏱ 18 minutos

Cámaras de seguridad, routers, impresoras, grabadores… muchos se instalan con usuario admin y contraseña admin (o 1234) y nadie la cambia. El resultado es escalofriante.

⚠️ Buscadores como Shodan: existen motores de búsqueda (como Shodan.io) que rastrean dispositivos conectados a internet. Sitios web han llegado a listar miles de cámaras accesibles públicamente simplemente porque conservaban la contraseña de fábrica: cámaras de tiendas, garajes e incluso hogares, visibles para cualquiera. No hace falta “hackear” nada: la puerta estaba abierta.
📦
Instalas
cámara con admin/admin
🌐
La conectas
a internet, sin cambiar clave
👁️
Cualquiera mira
aparece en buscadores

El fallo no es técnico sino de configuración: dejar la contraseña de fábrica.

📰 Caso real — botnet Mirai (2016): un malware buscó por internet dispositivos IoT (cámaras, routers) con contraseñas por defecto, infectó cientos de miles y con ellos tumbó medio internet en EE.UU. (Twitter, Netflix, Spotify) en un ataque masivo. Todo por contraseñas de fábrica sin cambiar.
✅ Checklist al instalar cualquier dispositivo: (1) cambia usuario y contraseña por defecto, (2) actualiza su firmware, (3) si no necesita estar en internet, no lo expongas, (4) ponlo en una red separada de tus sistemas críticos.