查看原文
其他

小米摄像头能看到别家婴儿,被谷歌紧急禁用!小米回应:弱网出bug,国内不受影响

IT服务圈儿 2022-09-11

IT服务圈儿

有温度、有态度的IT自媒体平台

来源:新智元(ID:AI_era)、 大数据文摘(ID:BigDataDigest)


小米摄像头曝出重大漏洞!居然能看到别人家!


据外媒报道,一位Reddit用户将小米米家安全摄像头连接到Google Nest Hub时却意外看到了他人房屋内部的图像。这些照片很明显都是一些个人隐私,其中还包括婴儿在婴儿床中睡觉的场景。


别人家熟睡的婴儿


别人家一览无余


这位名为“Dio-V”的用户将这一经历发布在了论坛Reddit上,称他的小米Mijia 1080p智能IP安全摄像头出了故障,这个摄像头可以通过小米的Mi Home应用/服务链接到谷歌账户,与Google/Nest设备一起使用,并且po出了他接收到的图片和视频影像。产品配备了网络存储功能和一些图像识别功能,可以对场景的各个部分进行优先处理。


目前尚不清楚这些静态图像何时开始显示到“Dio-V”设备中的,也不清楚在这一切发生之前摄像头与他的账户连接了多长时间。发帖者称,“Nest Hub 和相机都是新买的,相机是从 AliExpress 上购买的,并且记录为运行固件版本3.5.100.66。”



当他试图通过连接的相机获取视频信息时,获取到的不是预期的本地视频信息,而是一个来自另一个陌生家庭的,部分损坏的黑白静态图像。


之后,谷歌方面反应迅速,发言人已经就这个问题做出回应:


“我们已经意识到了这个问题,并正在与小米联系以进行修复。同时,我们已经禁用了Google设备上的小米设备集成功能。”

 

看来Google在这个问题上不想冒任何风险,完全禁用了小米设备的集成。我们对这个信息进行了进一步确认,这是否将意味着彻底禁用所有Mi Home产品,并被告知情况确实如此。不得不说谷歌反应真快!


事件发生近20小时后,小米官方也针对事件给出的明确声明



简单来看,这个声明主要说明了这么几点:

  • 可能受影响的用户很少,国内用户不受影响

  • 目前功能已经暂停,修复后才重新上线;

  • 问题的主要原因是弱网条件下产生的Bug


这位曝光漏洞的网友在reddit上的帖子也引发了大家的热议,我们挑选一些和大家分享:


恭喜你已经解锁了终极隐藏“老大哥”模式,该模式可以让你监视想要监视的任何人。


没毛病,美国老大哥这么干!


其他人是不是也能从摄像头上获取图像啊,这确实是一个巨大的安全问题。

干得好。我有一模一样的照相机,我把它放在车库里,这样我就能检查门是否关了(忘记按按钮的习惯)。

即使是现在,我也在考虑换一下开关。


也有网友提问:“为什么不让门变得聪明呢?”


买便宜货就是要付出这样的代价。据我了解,一些比较贵的其他品牌也会遇到问题,但会尽快解决这些问题,因为面临着更大的监管风险。尤其是那些美国/欧洲品牌,监管机构天天紧盯着,有贼心也没贼胆。


如果你对性能、安全性、隐私有需求,就不要购买任何中国牌子的产品。确实更便宜没错,但这是一个权衡问题。你根本不知道自己买的东西里面藏了什么猫腻,直到现在这种问题曝光了才知道。


至少在质量上,小米应该是优秀品牌之一。这是除联想之外唯一真正在中国之外受到重视的中国品牌,而联想是通过收购比自己更牛的企业的产品线达到这一目标的。

参考链接:

https://www.androidpolice.com/2020/01/02/uh-oh-xiaomi-camera-feed-showing-random-homes-on-a-google-nest-hub-including-still-images-of-sleeping-people/#ap-lightbox

https://ww.9to5google.com/2020/01/02/xiaomi-camera-nest-hub-bug-random-homes/





*版权声明:转载文章和图片均来自公开网络,版权归作者本人所有,推送文章除非无法确认,我们都会注明作者和来源。如果出处有误或侵犯到原作者权益,请与我们联系删除或授权事宜。

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存