Cómo proteger tu cámara Wi-Fi para que nadie más la vea

Contraseñas, doble factor, actualizaciones y red de invitados: los pasos para que tu cámara de seguridad no se convierta en una ventana abierta a tu casa.

Una cámara conectada es un ordenador pequeño que emite vídeo de tu casa a internet. Casi todos los casos de cámaras «hackeadas» se deben a lo mismo: contraseñas reutilizadas o sin cambiar y firmware sin actualizar. Estos pasos te llevan unos veinte minutos y cierran la mayoría de puertas.

1. Una contraseña única para la cuenta de la cámara

La aplicación de la cámara tiene una cuenta (correo y contraseña). Si usas la misma contraseña que en otros servicios y alguno sufre una filtración, alguien puede probarla en la aplicación de tu cámara.

  • Usa una contraseña que no uses en ningún otro sitio, de al menos 12 caracteres.
  • Lo más cómodo es un gestor de contraseñas (el de tu móvil, Bitwarden, 1Password…).

2. Activa el doble factor

En los ajustes de la cuenta de la aplicación busca «verificación en dos pasos», «autenticación de dos factores» o «2FA». Actívalo. Con eso, aunque alguien tenga tu contraseña, necesitará también tu móvil.

Si la marca no ofrece doble factor, tenlo en cuenta la próxima vez que compres.

3. Cambia la contraseña del propio dispositivo

Algunas cámaras, sobre todo las que se usan con grabador o con RTSP, tienen además una contraseña de administrador del dispositivo, distinta de la de la aplicación. Si la cámara vino con una contraseña por defecto (del tipo admin / 123456), cámbiala desde la aplicación o desde la interfaz web de la cámara.

4. Actualiza el firmware

  1. Abre la aplicación, entra en los ajustes de la cámara y busca «firmware», «versión del dispositivo» o «actualización».
  2. Instala la última versión disponible.
  3. Si existe la opción de actualizaciones automáticas, actívala.

Repite la comprobación cada pocos meses si no hay actualización automática.

5. Revisa quién tiene acceso

Las aplicaciones permiten compartir la cámara con otros miembros de la familia. Revisa la lista de usuarios compartidos y los dispositivos con sesión iniciada, y elimina los que ya no deban estar (una expareja, un móvil antiguo, un antiguo compañero de piso).

6. Desactiva lo que no uses

  • Acceso remoto por puertos (UPnP / redirección de puertos) en el router: si tu cámara funciona con la aplicación de la marca, no lo necesitas. Desactiva UPnP en el router si no sabes para qué lo usas.
  • Micrófono si no lo necesitas, sobre todo en cámaras que miran fuera: además, la ley desaconseja grabar audio.
  • Grabación en zonas íntimas: una cámara de interior en el dormitorio o el baño es el mayor riesgo si algo falla. Si la usas, activa el modo privacidad (que la apaga o gira el objetivo) cuando estés en casa.

7. Aísla la cámara en su propia red (opcional)

Si tu router lo permite, conecta las cámaras y demás aparatos domésticos a la red de invitados o a una red específica para IoT. Si una cámara tuviera una vulnerabilidad, no tendría acceso a tus ordenadores y móviles. Comprueba antes que la aplicación sigue funcionando cuando el móvil está en la red principal: con la mayoría de marcas sí, porque todo pasa por la nube.

Checklist

  • Contraseña única en la cuenta de la aplicación
  • Doble factor activado
  • Contraseña por defecto del dispositivo cambiada
  • Firmware actualizado (y automático si es posible)
  • Usuarios compartidos revisados
  • UPnP desactivado en el router
  • Micrófono apagado si no hace falta

Fuentes

Textos oficiales y documentos en los que se basa este artículo.

  1. Protege tu hogar inteligente: riesgos y recomendaciones — INCIBE
  2. Dispositivos IoT (Internet de las cosas) — INCIBE