小米攝像頭被曝存在隱私漏洞,現已被谷歌禁用

2020-12-22 界面新聞

記者 | 孫文豪1

1月3日消息,社交新聞網站Reddit用戶Dio-V曝光了自家小米攝像頭的隱私安全問題。Dio-V將小米攝像頭連接在Google Nest Hub上時,意外發現了其他人屋內的影像。影像中清晰可見房屋的各種設施、物品擺設,其中包括嬰兒正在熟睡的場景。

圖源:Reddit這一問題迅速引發了Reddit社區內的討論。許多網友懷疑如果自家安裝了小米攝像頭,這些涉及隱私的私人場景也將有可能出現在其他人的電子設備上。

對此谷歌回應稱已經了解該問題,但這一問題與Google Nest Hub無關。公司已經切斷了小米攝像頭的訪問權限,並且將在設備上全面禁用小米集成功能,目前正在聯繫小米以解決這一問題。這意味著包括小米攝像頭在內的全部米家產品集成功能和命令都將被禁用,谷歌稱目前這一禁令已經開始生效。

目前Reddit社區中有用戶反映Google Nest Hub設備仍然能連接小米攝像頭,但Dio-V確認自家攝像頭捕捉的圖像的確已經無法在Google Nest Hub上顯現。Dio-V表示這一產品是自己最近在電商平臺上購買的,因此不可能存在之前有人使用過的問題。

但就目前情況看,這一漏洞還並不具有普遍性。在Dio-V曝光這一問題後,並沒有其他人跟進報告小米攝像頭的隱私安全問題。這表明在目前看來,其影響的範圍是有限的。

這並非是智能家庭安全攝像頭第一次出現這樣的問題,Google Nest此前被發現存在一個系統漏洞,這一漏洞讓Nest相機將信息提供給以前的帳戶持有人,直到谷歌對其進行修補問題才得以解決。此前也曾有亞馬遜智能家用攝像頭系統被黑客入侵,導致用戶私人場景在網際網路平臺上被直播的負面消息。

調查機構Strategy Analytics發布《2019年智能家居監控攝像頭市場預測和分析》指出,2019年全球消費者將在智能家居攝像頭(包括可視門鈴)上支出近80億美元,並以14%的複合年增長率增長至2023年近130億美元。

針對家庭安全監控市場,360、小米、華為、中興等企業入場已超過5年。小米攝像頭價格在百元上下,並涉及戶外版、偵測人形版等多款產品版本,並已擁有了超過千萬的用戶數量。Reddit社區上已有小米用戶對攝像頭暴露出的隱私安全漏洞表示憂慮,截至發稿,小米還尚未對界面新聞就這一問題做出具體回應。

相關焦點

  • 小米:已與谷歌溝通並修復了攝像頭相關bug,國內用戶不受影響
    藍鯨TMT頻道1月3日訊,小米公司發言人微博針對「攝像頭存在漏洞可窺探用戶隱私,遭谷歌下架」一事做出正式回應。小米方面表示,北京時間1月2日,小米米家安全攝像頭海外版在連接谷歌帶屏音箱時會有小概率出現接收到其他谷歌用戶帳戶下攝像頭串流畫面的bug,相關服務系2019年12月26日上線的一項測試新功能,小米公司已與相關平臺溝通,於1月2日17時暫停該服務並修復了相關bug。
  • 小米智能攝像頭涉隱私問題遭谷歌禁用
    《科創板日報》(上海,研究員 何律衡)訊,近日,一名荷蘭網友在Reddit上發帖稱,在其試圖通過谷歌Home Hub接收家中安裝的小米智能安全攝像頭監控畫面時,意外看到了屬於其他攝像頭的畫面,包括睡在嬰兒床裡的小嬰兒、躺在椅子上的男人、封閉的門廊等。
  • 谷歌禁止小米設備訪問Nest Hub,小米回應
    此外,小米表示,國內用戶不受影響。據了解,社交新聞網站Reddit用戶Dio-V曝光了自家小米攝像頭的隱私安全問題。Dio-V將小米攝像頭連接在Google Nest Hub上時,意外發現了其他人屋內的影像。影像中清晰可見房屋的各種設施、物品擺設,其中包括嬰兒正在熟睡的場景。
  • 流氓APP竊取用戶隱私?小米谷歌重拳出擊
    有了它,某些應用想後臺自啟動,打開攝像頭偷偷拍照,基本上不可能。除了用戶的授權,海外的安卓 App 還得過谷歌 Play 商店這一關。審核時,如果 Play 商店認為 App 的某個權限不合理,直接砍掉,相當於幫用戶點擊了拒絕。
  • 為小米速度點讚,谷歌剛發布安卓11正式版,小米卻已經推內測了!
    谷歌昨天正式發布了 Android 11 系統,面向最新的Pixel手機推送。谷歌安卓11作業系統的特點是三大主題:控制、人和隱私。這次安卓11正式版的安裝包約為2GB,谷歌稱這次安卓新版本「更加以人為本,更具表現力」。
  • 谷歌研究人員曝光iPhone隱私漏洞
    記者 | 佘曉晨近日,根據《今日俄羅斯》網站及多家外媒報導,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱為AWDL的網絡協議。目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。
  • 因隱私安全漏洞 谷歌Play商店下架第三方簡訊應用GO SMS Pro
    儘管下載數量超過了 1 億次,谷歌還是在安全研究人員披露了 GO SMS Pro 應用的隱私安全漏洞之後,立即下架了這款熱門的第三方簡訊應用。報告指出,GP SMS Pro 存在一個可被攻擊者利用的漏洞,以訪問用戶的圖像、視頻、音頻等媒體文件。
  • 是美國拿小米開刀?還是小米真的涉嫌監視用戶隱私
    E安全5月9日訊,近日據美媒報導,相關小米智慧型手機或者其他任何品牌的Android設備上安裝了Mi瀏覽器的應用程式,都可能正在被小米監視。美國安全專家建議美國用戶應該立即啟用新引入的隱私設置,以防止小米公司監視用戶在線活動。
  • 谷歌突然宣布,聯發科措手不及!難怪蘋果小米等廠商都選高通
    原本OPPO、VIVO以及小米等廠商都選擇聯發科處理器,進入2019年後,各大手機廠商幾乎都放棄聯發科,尤其是小米,是在低端紅米手機上也選擇高通的處理器。進入5G時代後,聯發科比高通提前發布了5G雙模處理器,但全球六大手機廠商中,只有OPPO選擇聯發科5G處理器,即便是OPPO選擇了聯發科處理器,也是打了折扣。
  • 小蟻新品2K攝像頭關注用戶隱私保護
    目前家用攝像頭的種類越來越多,但攝像頭的質量參差不齊,也存在著很多的安全漏洞,比如遠程命令執行漏洞、任意文件讀取漏洞、用戶密碼重置漏洞、未授權訪問漏洞、登錄繞過漏洞、隱藏後門漏洞等。任意漏洞都會給用戶帶來極大的安全風險,而不法分子利用監控攝像頭存在的漏洞,更是會導致隱私信息洩漏。
  • 蘋果被曝安全漏洞:若不升級怕會有大麻煩
    從這方面來看蘋果確實有些無懈可擊,但是蘋果系統之所以安全,是因為研發人員將代碼漏洞給堵住了,一旦有人破解了之後,蘋果系統安全這一說法根本就不存在。蘋果系統出現大問題據央視新聞報導,有人曝光了蘋果系統存在的問題。
  • 「緩存問題」導致小米相機顯示其他人的相機供稿
    中國電子產品製造商小米在緩存問題導致小米的某些攝像頭流向錯誤的人之後,已經關閉了其安全攝像頭的Google Home Hub集成。該漏洞由Reddit用戶Dio-V首次報導,標題為「當我在Google Home Hub中加載小米相機時,我會從其他人的家中獲得靜止圖像!」
  • 谷歌發布TensorFlow,用於測試人工智慧模型的隱私保護
    >近日,谷歌發布了隱私保護TensorFlow工具包,可以評估各種機器學習分類器的隱私屬性。新的TensorFlow隱私模塊支持的成員推斷攻擊方法,建立分類器來推斷訓練數據集中是否存在特定樣本。分類器越精確,記憶就越多,因此模型的隱私保護就越少,做出高精度預測的攻擊者將成功找出訓練集中使用了哪些數據。新模塊提供的測試是黑盒,這意味著它們只使用模型的輸出,而不是內部或輸入樣本。
  • 谷歌Android 11更新三大亮點,OPPO、小米、一加同步推出測試版系統
    經過了相當長時間的測試之後,谷歌在今天凌晨推出了Android 11正式版更新,帶來了一系列功能以及設計上的更新,很明顯的變化就是隱私控制增加了單次授權、智能家居控制項等。第二個就是關於隱私方面的改進,Android 11系統新增提供了單次權限允許的選項,對於麥克風、攝像頭以及定位等權限可以進行更加細化的控制。另外就是,如果用戶長時間沒有對應用進行使用,那麼系統就會自動重置這個應用的權限授權。第三個就是新的通知以及會話功能。
  • 加強隱私保護!谷歌將在2021年改變Chrome擴展訪問數據的方式
    首頁 > 見聞 > 關鍵詞 > 谷歌最新資訊 > 正文 加強隱私保護!早在今年1月18日,也就是Chrome88發布的前一天,谷歌將要求每個擴展都公開展示其隱私保護措施,並限制開發者對收集到的數據的處理方式。
  • 微型攝像頭層出不窮,怎樣才可以保護我們的隱私
    引言在日常生活中,出差酒店入住時,我們首先檢查一遍房間,因為不知道在什麼隱蔽的地方,你的隱私就有可能被竊取偷拍。很可怕對吧?現在酒店偷怕事件也是屢見不鮮,怎麼更好地保護自己的隱私不受侵犯呢?是當下人們關心的話題。
  • 小米海外版包裝盒特意提醒支持谷歌服務,這是在諷刺華為?
    而安卓系統是由谷歌開發的,在海外使用安卓系統基本上都會使用到谷歌的服務,所以即便小米不強調支持谷歌服務,海外用戶也知道能夠正常下載谷歌的一些軟體和應用。而小米現在在海外的一些手機包裝盒外面寫著支持谷歌服務,我覺得這種就有點畫蛇添足了。
  • 小米暗諷華為不能使用谷歌應用?小米官方正式回應了!
    小米與華為作為國產手機的代表,一直都被認為是最有實力的廠商,但是也免不了相互的競爭。不過,兩家手機品牌的粉絲甚至是高管,卻經常出現互懟的現象,令人感到十分的無奈。比如今天就有很多網友在討論小米暗諷華為不能使用谷歌應用?而剛剛小米官方正式回應了!
  • 谷歌公布安卓系統高危漏洞:高達18款手機影響!
    谷歌公布安卓系統高危漏洞:高達18款手機影響!原標題:谷歌公布安卓系統高危漏洞:高達18款手機影響!據外媒報導,10月4日谷歌Project Zero研究小組發布了安卓高危漏洞,華為、三星、小米等至少18款設備受影響。 漏洞於9月27日首次向安卓團隊公開,並被要求在7天之內修復,10月4日向社會公開。
  • 安卓被曝「寄生獸」漏洞 超千萬安卓APP存在
    昨天記者了解到,360手機安全研究團隊vulpeckerteam提交了其發現的安卓APP新型通用安全漏洞「寄生獸」,市面上超過千萬個安卓的APP都可能存在這一漏洞。  360公司安全工程師宋申雷介紹,這一嚴重的安全漏洞是由兩方面原因造成的:一方面,安卓系統本身就存在沒有對緩存進行強校驗的缺陷;另一方面,在這個缺陷的基礎上,各企業推出的APP都存在涉及緩存信息安全的漏洞。利用該漏洞,攻擊者可以直接在用戶手機中植入木馬,盜取用戶的簡訊照片等個人隱私,甚至盜取銀行、支付寶等帳號密碼等。