4.2 El peligro de las contraseñas por defecto: cámaras y dispositivos IoT
⏱ 18 minutos
Cámaras de seguridad, routers, impresoras, grabadores… muchos se instalan con usuario admin y contraseña admin (o 1234) y nadie la cambia. El resultado es escalofriante.
⚠️ Buscadores como Shodan: existen motores de búsqueda (como
Shodan.io) que rastrean dispositivos conectados a internet. Sitios web han llegado a listar miles de cámaras accesibles públicamente simplemente porque conservaban la contraseña de fábrica: cámaras de tiendas, garajes e incluso hogares, visibles para cualquiera. No hace falta “hackear” nada: la puerta estaba abierta.📦 Instalas cámara con admin/admin | → | 🌐 La conectas a internet, sin cambiar clave | → | 👁️ Cualquiera mira aparece en buscadores |
El fallo no es técnico sino de configuración: dejar la contraseña de fábrica.
📰 Caso real — botnet Mirai (2016): un malware buscó por internet dispositivos IoT (cámaras, routers) con contraseñas por defecto, infectó cientos de miles y con ellos tumbó medio internet en EE.UU. (Twitter, Netflix, Spotify) en un ataque masivo. Todo por contraseñas de fábrica sin cambiar.
✅ Checklist al instalar cualquier dispositivo: (1) cambia usuario y contraseña por defecto, (2) actualiza su firmware, (3) si no necesita estar en internet, no lo expongas, (4) ponlo en una red separada de tus sistemas críticos.
Cuestionarios