小米摄像头能看到别家婴儿,被谷歌紧急禁用!小米回应:弱网出bug,国内不受影响
IT服务圈儿
有温度、有态度的IT自媒体平台
来源:新智元(ID:AI_era)、 大数据文摘(ID:BigDataDigest)
小米摄像头曝出重大漏洞!居然能看到别人家!
据外媒报道,一位Reddit用户将小米米家安全摄像头连接到Google Nest Hub时却意外看到了他人房屋内部的图像。这些照片很明显都是一些个人隐私,其中还包括婴儿在婴儿床中睡觉的场景。
别人家熟睡的婴儿
别人家一览无余
这位名为“Dio-V”的用户将这一经历发布在了论坛Reddit上,称他的小米Mijia 1080p智能IP安全摄像头出了故障,这个摄像头可以通过小米的Mi Home应用/服务链接到谷歌账户,与Google/Nest设备一起使用,并且po出了他接收到的图片和视频影像。产品配备了网络存储功能和一些图像识别功能,可以对场景的各个部分进行优先处理。
目前尚不清楚这些静态图像何时开始显示到“Dio-V”设备中的,也不清楚在这一切发生之前摄像头与他的账户连接了多长时间。发帖者称,“Nest Hub 和相机都是新买的,相机是从 AliExpress 上购买的,并且记录为运行固件版本3.5.100.66。”
当他试图通过连接的相机获取视频信息时,获取到的不是预期的本地视频信息,而是一个来自另一个陌生家庭的,部分损坏的黑白静态图像。
之后,谷歌方面反应迅速,发言人已经就这个问题做出回应:
“我们已经意识到了这个问题,并正在与小米联系以进行修复。同时,我们已经禁用了Google设备上的小米设备集成功能。”
看来Google在这个问题上不想冒任何风险,完全禁用了小米设备的集成。我们对这个信息进行了进一步确认,这是否将意味着彻底禁用所有Mi Home产品,并被告知情况确实如此。不得不说谷歌反应真快!
事件发生近20小时后,小米官方也针对事件给出的明确声明:
简单来看,这个声明主要说明了这么几点:
可能受影响的用户很少,国内用户不受影响;
目前功能已经暂停,修复后才重新上线;
问题的主要原因是弱网条件下产生的Bug。
这位曝光漏洞的网友在reddit上的帖子也引发了大家的热议,我们挑选一些和大家分享:
恭喜你已经解锁了终极隐藏“老大哥”模式,该模式可以让你监视想要监视的任何人。
没毛病,美国老大哥这么干!
其他人是不是也能从摄像头上获取图像啊,这确实是一个巨大的安全问题。
干得好。我有一模一样的照相机,我把它放在车库里,这样我就能检查门是否关了(忘记按按钮的习惯)。
即使是现在,我也在考虑换一下开关。
也有网友提问:“为什么不让门变得聪明呢?”
买便宜货就是要付出这样的代价。据我了解,一些比较贵的其他品牌也会遇到问题,但会尽快解决这些问题,因为面临着更大的监管风险。尤其是那些美国/欧洲品牌,监管机构天天紧盯着,有贼心也没贼胆。
如果你对性能、安全性、隐私有需求,就不要购买任何中国牌子的产品。确实更便宜没错,但这是一个权衡问题。你根本不知道自己买的东西里面藏了什么猫腻,直到现在这种问题曝光了才知道。
至少在质量上,小米应该是优秀品牌之一。这是除联想之外唯一真正在中国之外受到重视的中国品牌,而联想是通过收购比自己更牛的企业的产品线达到这一目标的。
参考链接:
https://www.androidpolice.com/2020/01/02/uh-oh-xiaomi-camera-feed-showing-random-homes-on-a-google-nest-hub-including-still-images-of-sleeping-people/#ap-lightbox
https://ww.9to5google.com/2020/01/02/xiaomi-camera-nest-hub-bug-random-homes/
高薪没了!腾讯开除60余人,10余人移送公安!
只因接了一个电话,程序员被骗 30 万!
盗版的末日?Win10收费方式剧变!从买断向订阅转变
12306崩了?无法购票网友集体炸锅,客服:重装App或切换网络
*版权声明:转载文章和图片均来自公开网络,版权归作者本人所有,推送文章除非无法确认,我们都会注明作者和来源。如果出处有误或侵犯到原作者权益,请与我们联系删除或授权事宜。