Amenazas a la seguridad
Las imágenes y los archivos de vídeo almacenados en la RICOH THETA Z1 son activos de información importantes y requieren medidas de seguridad apropiadas para reducir el riesgo de fugas de información y usos no autorizados. Para garantizar un uso seguro, el entorno operativo y el equipo deben configurarse adecuadamente de acuerdo con la política de seguridad de la información del usuario.
Medios de control
RICOH THETA Z1 (en adelante THETA) puede controlarse mediante LAN inalámbrica, LAN por cable, USB, Bluetooth® y botones en la unidad. Los riesgos de seguridad para cada uno de ellos son los siguientes
Especificaciones
Medios de control | Configuración inicial | Riesgo | Procedimiento de arranque |
LAN inalámbrica Modo AP (punto de acceso) | OFF | El SSID y la clave de encriptación se pueden utilizar para conectarse remotamente y controlar el dispositivo, lo que requiere una gestión adecuada. | Habilite la función antes de conectarse desde el dispositivo. |
LAN inalámbrica Modo CL (cliente) | OFF | Incluso si está configurada la autenticación Digest, se requiere una gestión adecuada porque el nombre de usuario y la contraseña pueden controlarse a través de WebAPI si están comprometidos. | Configure los ajustes necesarios para la conexión mediante la API antes de habilitar la función. |
LAN por cable | OFF | Al igual que con la LAN inalámbrica (modo CL), se requiere una gestión adecuada. | Debe conectarse un adaptador de LAN por cable al puerto USB. |
USB(MTP) | ENCENDIDO | Conecte a un PC mediante un cable USB para recuperar imágenes y archivos de vídeo almacenados en THETA; la cámara también puede controlarse mediante MTP. Tenga en cuenta el entorno operativo. | Se requiere la conexión mediante un cable USB capaz de transmitir datos. |
USB(UVC) | OFF | El vídeo y el audio pueden adquirirse desde el THETA conectándolo a un PC con un cable USB. Preste atención al entorno operativo. | Requiere la activación de la función y la conexión mediante un cable USB capaz de transmitir datos. |
Bluetooth® (Baja Energía) (Baja energía) |
OFF (~v3.50) ON(v3.50~) |
La conexión mediante WebAPI o el acceso directo sin autenticación está disponible, y la adquisición de información está habilitada por BLEAPI, por lo que debe prestarse atención al entorno operativo. | Se requiere conexión desde el dispositivo. |
Bluetooth® (Clásico) (Clásico) |
OFF | Está disponible la conexión a dispositivos con perfiles específicos. | Requiere conexión. |
Botones de funcionamiento | No Bloqueo | El botón de encendido activa y desactiva la alimentación, y el botón inalámbrico activa y desactiva la LAN inalámbrica y Bluetooth®. | Encendido |
Los rangos de ajuste y los procedimientos relacionados con cada método de funcionamiento son los siguientes
LAN inalámbrica
La LAN inalámbrica puede ajustarse en OFF, modo AP o modo CL. La LAN inalámbrica se apaga en el modo de reposo.
La LAN inalámbrica se apaga cuando se conecta a un PC mediante un cable USB. (~v3.50)
Funcionamiento
Pulsando el botón WLAN, se puede cambiar entre OFF, modo AP y modo CL, en ese orden. El modo también puede seleccionarse mediante la API.
El modo CL sólo puede cambiarse cuando la información del router está configurada.
Valor de configuración
Valor de configuración | Valor inicial | Método de configuración | Descripción | |
Tipo de red | OFF | WebAPI | Opciones._tipo_red | Tipo de red a utilizar |
MTPAPI | 0xD81D TipoDeRed | |||
BLEAPI | Establecer tipo de red |
Modo AP (punto de acceso)
Especificación del modo AP (punto de acceso)
Interfaz de red | LAN inalámbrica 1.WPA2-Personal 2.Método de cifrado AES 3.Modo de LAN inalámbrica: Punto de acceso Las especificaciones por defecto son las siguientes SSID: ""THETA""+""número de serie""+"".OSC"" Clave de cifrado (frase de contraseña): Cadena aleatoria de 8 dígitos Clave de cifrado (frase de contraseña): últimos 8 dígitos del número de serie El valor inicial de la clave de encriptación puede comprobarse pulsando el disparador durante 2 segundos mientras se mantiene pulsado el botón WLAN. (v3.50~) |
Protocolo de servicio | HTTP |
Protocolo de servicio Método de autenticación | Ninguno |
Método de cifrado del protocolo de servicio | Ninguno |
Servicios proporcionados | La especificación de la Web API está disponible en h ttps:// docs-theta-api.ricoh360.com/web-api/index.html |
Utilización
- Encienda el THETA y pulse el botón WLAN para cambiar al modo AP.
- Busque el SSID del THETA (por defecto, el número de serie del THETA (2 caracteres alfabéticos + 8 dígitos) + .OSC) desde el dispositivo que esté utilizando.
- Conéctese al SSID del THETA desde el dispositivo que está utilizando. En este momento, necesitará introducir la clave de encriptación.
Valor de ajuste
Valor de ajuste | Valor inicial | Método de ajuste | Descripción | |
SSID | Número de serie (2 caracteres alfabéticos + 8 dígitos) + .OSC | WebAPI | Opciones._ssid Se puede configurar/obtener en modo WLAN AP |
Nombre para identificar la WLAN del THETA |
MTPAPI | N/A | |||
BLEAPI | N/A | |||
Clave de cifrado (frase de contraseña) | Establecida por dispositivo | WebAPI | Opciones.wifiContraseña Se puede establecer la clave de cifrado Options._defaultWifiContraseña Permite obtener la clave de cifrado predeterminada de fábrica |
Clave de encriptación utilizada cuando se conecta en modo AP Puede cambiarse utilizando la RICOH360 Smartphone App Las contraseñas pueden tener una longitud de hasta ocho dígitos, pero esto las hace vulnerables a ataques de fuerza bruta. Tome medidas como alargar la contraseña o seleccionar caracteres de varios conjuntos, incluyendo mayúsculas y minúsculas, números y caracteres especiales. |
MTPAPI | 0xD806 Frase de contraseña |
|||
BLEAPI | Obtener opciones Obtener la clave de cifrado de fábrica Leer el estado de la contraseña WLAN Obtener el estado de actualización de la clave de cifrado |
|||
Ajuste de frecuencia | 2.4GHz | WebAPI | Opciones._wlanFrequency Puede establecerse/recuperarse en modo WLAN AP Se puede recuperar en modo WLAN CL |
Ajuste de frecuencia utilizado en modo AP |
MTPAPI | 0xD821 Frecuencia Wlan |
|||
BLEAPI | N/A |
Modo CL (Cliente): Control mediante WebAPI
Especificaciones
Interfaz de red | LAN inalámbrica 1.Método de autenticación: ninguno, WEP, WPA/WPA2-PSK 2.Método de cifrado: AES 3.Modo de LAN inalámbrica: Cliente(Estación) SSID y contraseña del punto de acceso a conectar deben estar configurados. LAN por cable (adaptador USB-LAN ) 1.Método de autenticación: ninguno, WEP, WPA/WPA2-PSK 2.Método de cifrado: AES |
3.Protocolo de servicio | HTTP Detectar la dirección IP de la cámara utilizando mDNS |
Protocolo de servicio Método de autenticación | Autenticación de acceso HTTP Digest |
Protocolo de Servicio Método de Encriptación | Ninguno |
Servicios proporcionados | La especificación de la Web API está disponible en h ttps:// docs-theta-api.ricoh360.com/web-api/index.html |
Utilización
Cuando se controla a través de la API, es necesario configurar la autenticación digest. También es necesario configurar los ajustes en función de la red utilizada.
Cuando se utiliza el modo LAN inalámbrica CL, es necesario registrar la información sobre el router que se va a conectar. Estos ajustes deben configurarse mediante LAN inalámbrica o MTP.
Cuando se configura utilizando la LAN inalámbrica (modo AP)
- Conéctese en modo AP.
- Establezca el nombre de usuario y la contraseña para la autenticación Digest.
- Establezca la banda de frecuencia que se va a utilizar.
- Registre el router que se va a conectar.
Al configurar con MTP
- Encienda el THETA.
- Conéctelo a un PC mediante USB.
- Establezca el nombre de usuario y la contraseña para la autenticación digest.
- Registre el router a conectar.
Configurar valor
Valor de ajuste | Valor inicial | Método de ajuste | Descripción | |
Método de autenticación | resumen | WebAPI | NO DISPONIBLE | Método de autenticación utilizado en modo CL |
MTPAPI | N/A | |||
BLEAPI | N/A | |||
Autenticación Digest Nombre de usuario | Número de serie de THETA+ (2 caracteres alfabéticos + 8 dígitos) | WebAPI | Opciones._nombreusuario Puede configurarse en modo WLAN AP |
Nombre de usuario utilizado para la autenticación digest |
MTPAPI | 0xD815 Nombre de usuario |
|||
BLEAPI | N/A | |||
Contraseña que se utilizará para la autenticación Digest. No se puede utilizar sin configurar. Las contraseñas pueden tener una longitud de hasta ocho dígitos, pero esto las hace vulnerables a ataques de fuerza bruta. Tome medidas como alargar la contraseña o seleccionar caracteres de varios conjuntos, incluyendo mayúsculas y minúsculas, números y caracteres especiales. |
Contraseña de autenticación Digest | No establecida u 8 dígitos del número de serie (2 caracteres alfabéticos + 8 dígitos) | WebAPI | Opciones._contraseña Puede |
MTPAPI | 0xD816 Contraseña |
|||
BLEAPI | N/A | |||
Información del punto de acceso | No configurada | WebAPI | camera.setAccessPoint Puede establecerse en modo WLAN AP |
Información sobre el punto de acceso (router) que debe conectarse en modo WLAN CL |
MTPAPI | 0x99A5 SetAccessPoint |
|||
BLEAPI | Establecer punto de acceso |
|||
Información del proxy | No establecido | WebAPI | camera.setAccessPoint |
Información de proxy para conectarse en modo CL de LAN inalámbrica |
MTPAPI | N/A | |||
BLEAPI | N/A |
LAN por cable
Utilización
Cuando se controla a través de la API, se requieren ajustes de autenticación digest. Los ajustes también deben realizarse en función de la red utilizada.
Estos ajustes deben realizarse mediante LAN inalámbrica o MTP.
Una vez completados los ajustes, conecte el adaptador de LAN cableada y conéctelo al router con un cable de LAN cableada.
Cuando se configura utilizando LAN inalámbrica (modo AP)
- Conéctese en modo AP.
- Establezca el nombre de usuario y la contraseña para la autenticación Digest.
- Establezca la configuración de la conexión LAN por cable si es necesario.
Al configurar con MTP
- Encienda el THETA.
- Conéctese a un PC mediante USB.
- Establezca el nombre de usuario y la contraseña de Autenticación Digest.
- Establezca la configuración de la conexión LAN por cable si es necesario.
Configuración Valor
Valor establecido | Valor por defecto | Método de configuración | Descripción | |
Método de autenticación | resumen | WebAPI | NO DISPONIBLE | Método de autenticación utilizado en modo CL |
MTPAPI | N/A | |||
BLEAPI | N/A | |||
Autenticación Digest Nombre de usuario | Número de serie de THETA+ (2 caracteres alfabéticos + 8 dígitos) | WebAPI | Opciones._nombreusuario Puede configurarse en modo WLAN AP |
Nombre de usuario utilizado para la autenticación digest |
MTPAPI | 0xD815 Nombre de usuario |
|||
BLEAPI | N/A | |||
Contraseña de autenticación Digest | No establecida u 8 dígitos del número de serie (2 caracteres alfabéticos + 8 dígitos) | WebAPI | Opciones._contraseña Puede establecerse en modo WLAN AP |
Contraseña que se utilizará para la autenticación Digest. No se puede utilizar sin configurar. Las contraseñas pueden tener una longitud de hasta ocho dígitos, pero esto las hace vulnerables a ataques de fuerza bruta. Tome medidas como alargar la contraseña o seleccionar caracteres de varios conjuntos, incluyendo mayúsculas y minúsculas, números y caracteres especiales. |
MTPAPI | 0xD816 Contraseña |
|||
BLEAPI | N/A |
Modo CL (Cliente): Controlado por RICOH360 Cloud
Especificaciones
Interfaz de red | LAN inalámbrica 1.Método de autenticación: ninguno, WEP, WPA/WPA2-PSK 2.Método de cifrado: AES 3.Modo de LAN inalámbrica: Cliente(Estación) SSID y contraseña del punto de acceso a conectar deben estar configurados. LAN por cable (adaptador USB-LAN) 1.Método de autenticación: ninguno, WEP, WPA/WPA2-PSK 2.Método de cifrado: AES |
3.Protocolo de servicio | MQTT |
Método de autenticación del protocolo de servicio | Conexión MQTT con autenticación mutua TLS(mTLS) |
Método de cifrado del protocolo de servicio | TLS |
Cómo utilizarlo
h ttps:// support.ricoh360.com/manual/z1-ricoh360-app-upload-02?apps=ricoh360-app
Modo CL (Cliente): retransmisión en directo
Especificaciones
Interfaz de red | LAN inalámbrica 1.Método de autenticación: ninguno, WEP, WPA/WPA2-PSK 2.Método de cifrado: AES 3.Modo de LAN inalámbrica: Cliente(Estación) SSID y contraseña del punto de acceso a conectar deben estar configurados. LAN por cable (adaptador USB-LAN ) Conexión Tethering 1.Método de autenticación: ninguno, WEP, WPA/WPA2-PSK 2.Método de cifrado: AES |
3.Protocolo de servicio | WebRTC WebSocket-TLS |
Protocolo de servicio Método de autenticación | JWT |
Método de cifrado del protocolo de servicio | DTLS, SRTP, TLS |
Método de uso
En preparación
Bluetooth® (Bluetooth®)
Bluetooth® Low Energy (BLE) y Bluetooth® Classic se controlan de forma independiente; para controlar THETA, debe conectarse a través de BLE.
Especificaciones
Interfaz | Bluetooth® Low Energy 1.Perfil: GATT 2.Seguridad: Algunos modelos disponen de múltiples conexiones. BLE(estándar) - BLE Modo de seguridad 1 BLE(propietario) :Utilizado sólo por las aplicaciones para smartphone de RICOH - Modo de seguridad BLE 1 - Contraseña propietaria de RICOH 3. 3.Modo BLE: Periférico |
Protocolo de servicio | GATT |
Protocolo de servicio Método de autenticación | BLE(estándar) Ninguno BLE(propietario) :Utilizado sólo por las aplicaciones para smartphone de RICOH     Contraseña propietaria de RICOH |
Protocolo de servicio Método de cifrado | BLE(estándar)     Ninguno BLE(propietario) :Utilizado sólo por las aplicaciones para smartphone de RICOH Ninguno |
Servicios proporcionados | La especificación API Bluetooth® está disponible en https://docs-theta-api.ricoh360.com/bluetooth-api/ Servicio de comando de control de cámara v2 Servicio de comando de control WLAN Servicio WLAN Control Command v2 El registro en RICOH360 Cloud sólo puede realizarse con aplicaciones RICOH. |
Cómo utilizar
Conectar vía Bluetooth®: BLE(estándar)BLE
está activado por defecto. (Desactivado hasta v3.50~). Si está deshabilitado, debe habilitarse mediante la API o accionando la unidad principal.
El THETA puede ser controlado como un dispositivo periférico siguiendo los siguientes pasos.
- Encienda el THETA.
- Mantenga pulsado el botón WLAN.
- Busque el THETA (los últimos 8 dígitos del número de serie) vía Bluetooth® desde el dispositivo a utilizar.
- Conecte desde el dispositivo.
Si va a conectar un mando a distancia, debe conectar el dispositivo con un plug-in.
Conectar vía Bluetooth®: BLE(propietario)
Previamente soportado por RICOH Smartphone App.
Valor de ajuste
Valor de ajuste | Valor inicial | Método de ajuste | Descripción | |
Estado de Bluetooth | OFF(~v3.50) ON(v3.50~) |
WebAPI | Opciones._bluetoothPower Se puede configurar/obtener en modo WLAN AP/CL |
Activa/desactiva la conmutación Bluetooth |
MTPAPI | N/A | |||
BLEAPI | N/A |
USB
Especificación
Interfaz | Cumple con los siguientes estándares:       USB Spec.3.2 estándar de supervelocidad     USB2.0 estándar de alta velocidad |
Protocolo de servicio | MTP (Protocolo de transferencia de medios) UVC (USB Video Class) |
Protocolo de servicio Método de autenticación | Ninguno |
Método de cifrado del protocolo de servicio | Ninguno | Servicios prestados | La especificación de la API MTP está disponible en https://docs-theta-api.ricoh360.com/usb-api/ |
Utilización
Cuando se controla a través de USB, hay que determinar si el dispositivo se va a utilizar como dispositivo MTP o como dispositivo UVC.
Si la configuración se realiza mediante botones
- Encienda el THETA.
- Conéctela a un PC con un cable USB.
- Pulse el botón Modo para cambiar entre imagen fija, película y transmisión en directo (UVC).
Dispositivo operativo
No se puede inhibir el funcionamiento del botón de encendido, el botón WLAN, el botón del obturador, el botón de modo y el botón Fn de la unidad.
Ajustes del dispositivo
La información de ubicación y fecha/hora se graba en imágenes y vídeos. Estos ajustes afectan a la integridad de la información.
Información de ubicación
La información de ubicación que se añade a las imágenes y vídeos se puede configurar mediante la API; no hay GPS integrado.
La información de acimut adquirida utilizando una brújula electrónica se registra en el norte magnético.
Establecer valor
Valor establecido | Valor predeterminado | Método de ajuste | Descripción | |
Ubicación | No establecido | WebAPI | Opciones.gpsInfo Puede establecerse/recuperarse en modo WLAN AP/CL |
Información de localización |
MTPAPI | 0xD801 GpsInfo | |||
BLEAPI | N/A |
Información de fecha y hora
Permite establecer la información de fecha y hora para este producto.
Establecer valor
Establecer valor | Valor predeterminado | Método de ajuste | Descripción | |
Información de fecha, hora y zona horaria | 01/01/2019 00:00:00 |
WebAPI | Options.dateTimeZone Puede establecerse/recuperarse en modo WLAN AP/CL |
Información sobre fecha, hora y zona horaria |
MTPAPI | 0x5011 DateTime | |||
BLEAPI | N/A |
Configuración del estado de alimentación
La API se puede utilizar para controlar la alimentación de la cámara. Sin embargo, no es posible activar la cámara desde un estado de apagado.
Los botones de la cámara se pueden utilizar para controlar el encendido, la suspensión y el apagado.
Valor de Configuración
Valor de Configuración | Valor por defecto | Método de configuración | Descripción | |
Estado de alimentación | APAGADO | WebAPI | Options._cameraPower Puede ajustarse/recuperarse en modo WLAN AP/CL |
Establece el estado de la alimentación |
MTPAPI | 0x1013 PowerDown 0xD80E SleepMode |
|||
BLEAPI | N/A | |||
Tiempo de transición al modo Sleep | 180 (segundos) |
WebAPI | Options.sleepDelay Puede ajustarse/obtenerse en modo WLAN AP/CL |
Período de inactividad (en segundos) antes de entrar en modo de suspensión |
MTPAPI | 0xD803 SleepDelay |
|||
BLEAPI | N/A | |||
Tiempo de transición a apagado | 64800 (seg) |
WebAPI | Opciones.offDelay Puede configurarse/recuperarse en modo WLAN AP/CL |
Periodo de inactividad desde el modo de suspensión hasta el apagado (60+ segundos en segundos) |
MTPAPI | 0xD81B AutoPowerOffDelaySec |
|||
BLEAPI | N/A | |||
Reiniciar | WebAPI | N/A | Reiniciar | |
MTPAPI | 0x99AF Reiniciar |
|||
BLEAPI | N/A |
Registro de dispositivos
El dispositivo registra al menos 1.000 eventos de activos de información críticos, como imágenes y archivos de vídeo.
Se puede acceder a este registro a través de WebAPI.
Cómo obtenerlo
Nombre de la API | getEventLog |
URL /log/eventLog | /log/eventLog |
Tipo de contenido | Text/plain; |
Conjunto de caracteres | Charset=UTF-8 |
método | GET |
Respuesta a la vulnerabilidad
Recomendamos actualizar el firmware para solucionar las vulnerabilidades de software. La información sobre actualizaciones de firmware se publicará en nuestro sitio web y en las aplicaciones para teléfonos inteligentes.
https://support.ricoh360.com/system-information
Cómo actualizar el firmware
Consulte el Manual del usuario para obtener instrucciones sobre cómo actualizar el firmware.
Actualización mediante la aplicación para smartphone RICOH360
https://support.ricoh360.com/manual/z1-ricoh360-app-firm-update-01Actualización utilizando la aplicación básica para PC
https://support.ricoh360.com/manual/z1-update-01?apps=ricoh-thetaActualización desde RICOH360 Cloud
https://support.ricoh360.com/manual/ricoh360-web-08Borrar e inicializar la información registrada
La información de conexión almacenada en la unidad principal THETA puede inicializarse realizando las siguientes operaciones.
Para borrar el registro de RICOH360 en la unidad principal THETA, bórrelo desde la aplicación.
Las imágenes y vídeos almacenados en la unidad principal THETA también pueden borrarse desde un PC conectado por USB.
Información de registro | Inicialización a los valores predeterminados de fábrica | Restablecimiento de los ajustes | Inicialización de la información de conexión | Formato de almacenamiento |
N/A | API | WLAN + botón Modo 6 seg. pulsación larga/API | API | |
Tipo de red | Inicializar ( OFF ) | Inicializar ( OFF ) | N/A | N/A |
SSID | Inicializar | Inicializar | N/A | N/A |
Clave de cifrado (frase de contraseña) | Inicializar | Inicializar | Inicializar | NO DISPONIBLE |
Ajuste de frecuencia ( modo AP ) | Inicializar ( 2.4GHz ) | Inicializar ( 2.4GHz ) | Inicializar ( 2.4GHz ) | N/A |
Autenticación Digest Nombre de usuario | Inicializar | Inicializar | N/A | N/A |
Autenticación Digest Contraseña | Inicializar | Inicializar | N/A | N/A |
Información del punto de acceso | Inicializar ( borrar ) | Inicializar ( suprimir ) | N/A | N/A |
Información del proxy | Inicializar ( suprimir ) | Inicializar ( suprimir ) | N/A | N/A |
Configuración de la conexión LAN por cable | Inicializar | Inicializar | N/A | N/A |
Estado de Bluetooth | Inicializar ( OFF ) | Inicializar ( OFF ) | N/A | N/A |
Información de conexión con periféricos Bluetooth | Inicializar ( suprimir ) | Inicializar ( borrar ) | N/A | N/A |
Información de conexión con terminal Bluetooth | N/A | N/A | N/A | N/A |
Información de ubicación establecida por API | borrar | N/A | N/A | N/A |
Información de fecha y zona horaria | Inicializar | Inicializar | N/A | N/A |
Tiempo de transición al modo de reposo | Inicializar | Inicializar | N/A | N/A |
Tiempo de transición al apagado | Inicializar | Inicializar | N/A | N/A |
Archivo de imagen fija/vídeo | Inicializar ( borrar ) | N/A | N/A | Inicializar ( borrar ) |
Registro del dispositivo | Inicializar ( suprimir ) | N/A | N/A | NO DISPONIBLE |
Información de registro de RICOH360 | Inicializar ( borrar ) | N/A | N/A | N/A |
Valor establecido
Tipo de tratamiento | Método de operación | Método de ajuste ( API ) | |
Inicialización al estado de envío | N/A | WebAPI | N/A |
MTPAPI | N/A | ||
BLEAPI | N/A | ||
Reinicio de configuración | N/A | WebAPI | reset.camara Se puede configurar/recuperar en modo WLAN AP/CL |
MTPAPI | 0x1017 ResetDevicePropValue [*1]. |
||
BLEAPI | N/A | ||
Inicialización de la información de conexión | Mientras mantiene pulsado el botón WLAN Pulse el botón Modo durante 6 segundos |
WebAPI | camera._deleteAccessPoint [*2]. Puede configurarse/recuperarse en modo WLAN AP/CL |
MTPAPI | N/A | ||
BLEAPI | N/A | ||
Formato | N/A | WebAPI | camera.delete Puede establecerse/recuperarse en modo WLAN AP/CL |
MTPAPI | 0x100B BorrarObjeto | ||
BLEAPI | N/A |
[*1] Restablece las DeviceProperties definidas en el MTP.
[*2] Borra la información del punto de acceso configurado vía API.