Miniaturas sin conectarte
has_screenshot:true port:554 Shodan guarda una miniatura de lo que emitía el dispositivo. Con este filtro las ves dentro de Shodan, sin conectarte a ninguna cámara. El puerto 554 es RTSP, el de vídeo.
Abrir en Shodan →Directo gratis · jueves 1 de octubre · 21:00
Hackeo una máquina real de cero a control total y enseño la ruta entera para dedicarte a la ciberseguridad. Solo aviso en el grupo.
Paso 1 · Búscala
Pega cada una en el buscador de Shodan. La primera te muestra miniaturas ya capturadas, sin que tengas que abrir ninguna cámara.
has_screenshot:true port:554 Shodan guarda una miniatura de lo que emitía el dispositivo. Con este filtro las ves dentro de Shodan, sin conectarte a ninguna cámara. El puerto 554 es RTSP, el de vídeo.
Abrir en Shodan →title:"Network Camera" El título por defecto de decenas de miles de cámaras de marca blanca. La query más amplia para hacerte una idea del volumen.
Abrir en Shodan →Server: uc-httpd 1.0.0 Los grabadores más expuestos del mundo, el firmware que reventó la botnet Mirai. Típicos de comercios y garajes.
Abrir en Shodan →title:"NETSurveillance WEB" El panel de acceso de esos mismos DVR. Interfaz reconocible al instante, ideal para mostrar en pantalla.
Abrir en Shodan →Busca cuál es mi IP en Google, copia tu IP pública y pégala directamente en Shodan. Si aparece con puertos 80, 8080 o 554 abiertos, tu cámara está expuesta. Pasa al paso 2.
Abrir Shodan →Mira solo las miniaturas que Shodan ya guardó y comprueba la tuya. Conectarte a la cámara de otra persona, aunque no tenga contraseña, es acceso no autorizado (art. 197 bis del Código Penal). El objetivo aquí es cerrar la tuya, no mirar las ajenas.
Paso 2 · Ciérrala
Antes de tocar nada, mira si tu cámara ya está indexada. Hay tres webs que lo hacen en menos de un minuto.
Insecam lista cámaras IP sin contraseña ordenadas por país, marca y habitación. Shodan y Censys hacen lo mismo a nivel técnico (escanean Internet entero buscando puertos abiertos típicos de cámaras: 80, 8080, 554 RTSP). Filtra por tu país, marca de cámara y rango horario. Si te ves, cierras el navegador y vas directo a la defensa 2.
Herramientas
Insecam Recomendada
Cámaras públicas sin login, indexadas por país y marca. Visual e inmediato.
Abrir →
Shodan
Busca por tu IP pública: en shodan.io pegas tu IP y te muestra qué puertos tienes abiertos.
Abrir →
Censys
Alternativa gratuita a Shodan. Mejor para verificar exposición de cámaras Hikvision y Dahua.
Abrir →
Si tu cámara está en Insecam es por una de dos razones: contraseña por defecto o el router le abrió un puerto al exterior.
Casi todas las cámaras IP vienen con admin/admin, admin/12345 o admin sin password. Cámbiala YA por una de 16+ caracteres aleatorios (gestor de passwords). Luego entra al router (192.168.1.1) y desactiva UPnP. Esa función abre puertos al exterior sin avisarte. Quita también cualquier port forwarding manual a la cámara (puertos 80, 8080, 554, 8000). Sin estos puertos abiertos, Insecam y Shodan no la encuentran.
Herramientas
Bitwarden Recomendada
Gestor gratuito open source para generar y guardar la nueva password de la cámara.
Abrir →
Router Security (RouterSecurity.org)
Guía detallada de cómo desactivar UPnP y revisar port forwarding en cualquier router.
Abrir →
GRC ShieldsUP
Test gratuito que escanea tu IP pública y te dice qué puertos están abiertos al mundo.
Abrir →
Las cámaras IP chinas baratas siguen siendo un agujero aunque cambies la password. Mete la cámara en una VLAN aparte.
Una cámara IP suele tener firmware con vulnerabilidades sin parchear durante años. Si entra en tu red principal, accede a tu portátil, tu NAS y tu router. La defensa real es aislarla: VLAN dedicada solo para cámaras (sin internet o solo a su servidor de grabación) o, mínimo, red Wi-Fi de invitados. Y consulta la cámara desde fuera por VPN al router, nunca por IP pública directa.
Herramientas
UniFi (Ubiquiti) Recomendada
Routers y switches con VLANs fáciles de configurar. Lo que monto en mis propios setups.
Abrir →
OpenWRT
Firmware libre para muchos routers. Te da VLANs y reglas de firewall sin pagar UniFi.
Abrir →
Tailscale
VPN moderna gratis para uso personal. Accede a tu cámara desde fuera sin abrir un solo puerto.
Abrir →
Por qué pasa
El recorrido típico desde que la compras hasta que aparece en una web pública.
Compras una cámara IP barata en Amazon o AliExpress
Hikvision, Dahua, marcas chinas sin nombre. Vienen con credenciales por defecto (admin/admin, admin/12345, admin sin password). El manual te dice que las cambies, casi nadie lo hace.
La enchufas y tu router le abre un puerto al mundo
La función UPnP del router permite que la cámara abra sola los puertos 80 (web), 554 (RTSP) y 8000 (Hikvision propietario) hacia internet. Sirve para que la veas desde el móvil cuando estás fuera. Y también para que la vea cualquier otro.
Shodan la indexa en menos de 24 horas
Shodan escanea internet entero todo el rato. En cuanto detecta un puerto típico de cámara abierto, anota la IP, el modelo, el país y la mete en su base de datos. Insecam, Censys y herramientas similares hacen lo mismo.
Apareces en Insecam y allí te quedas durante años
Insecam filtra las que siguen con password por defecto y las publica abiertas por categoría. Muchas llevan ahí desde 2014. Nadie reclama porque la mayoría de propietarios ni sabe que la cámara emite hacia internet. Y mientras, cualquiera con un navegador la ve.
Reconocimiento facial
Con una foto tuya cualquiera puede encontrar dónde más apareces. Cómo comprobarlo tú mismo en los buscadores faciales, cómo pedir que te retiren y cómo cortar el origen para que no vuelva a pasar.
Teléfono
Cómo saber quién hay detrás de un número que no para de llamarte con Truecaller y otras apps, reconocer las estafas telefónicas y quitar TU número para que no te identifiquen a ti.
Correo
Cambia una palabra en la URL de Gmail y ves todas las suscripciones que tienes activas. Cómo darte de baja de golpe, qué hacer con las que son estafa y cómo cortar el spam para siempre.
¿Quieres más como esto?
CTFs semanales, directos y formación estructurada de ciberseguridad.