小米攝像頭曝嚴重漏洞,居然能看到別人家

2020-12-21 新浪科技

來源:創事記

歡迎關注「創事記」微信訂閱號:sinachuangshiji

原標題:小米攝像頭曝出嚴重漏洞遭谷歌緊急禁用!reddit網友從攝影頭裡竟看到別家熟睡的孩子

文/新智元

來源:新智元(ID:AI_era)

【新智元導讀】小米攝像頭曝出重大漏洞!一位Reddit用戶將小米米家安全攝像頭連接到Google Nest Hub時卻意外看到了他人房屋內部的圖像,涉及個人隱私,其中還包括嬰兒在嬰兒床中睡覺的場景,細思極恐!

小米攝像頭曝出重大漏洞!居然能看到別人家!

據外媒報導,一位Reddit用戶將小米米家安全攝像頭連接到Google Nest Hub時卻意外看到了他人房屋內部的圖像。這些照片很明顯都是一些個人隱私,其中還包括嬰兒在嬰兒床中睡覺的場景。

別人家熟睡的嬰兒

別人家一覽無餘

據報導,該網友使用的是運行在固件版本3.5.1_00.66上的小米米家1080p相機,並顯示了使用Google Nest Hub進行連接的視頻。這款產品配備了網絡存儲功能和一些圖像識別功能,可以對場景的各個部分進行優先處理。

與此同時,谷歌方面則反應迅速,發言人已經就這個問題做出回應:

「我們已經意識到了這個問題,並正在與小米聯繫以進行修復。同時,我們已經禁用了Google設備上的小米設備集成功能。」

看來Google在這個問題上不想冒任何風險,完全禁用了小米設備的集成。我們對這個信息進行了進一步確認,這是否將意味著徹底禁用所有Mi Home產品,並被告知情況確實如此。谷歌反應真快!

小米攝像頭為什麼會出現這個漏洞原因尚不清楚,小米尚未置評。

Reddit網友熱議:恭喜你已經解鎖了終極隱藏「老大哥」模式

這位曝光漏洞的網友在reddit上的帖子也引發了大家的熱議,我們挑選一些和大家分享:

恭喜你已經解鎖了終極隱藏「老大哥」模式,該模式可以讓你監視想要監視的任何人。

沒毛病,美國老大哥這麼幹!

其他人是不是也能從攝像頭上獲取圖像啊,這確實是一個巨大的安全問題。

幹得好。我有一模一樣的照相機,我把它放在車庫裡,這樣我就能檢查門是否關了(忘記按按鈕的習慣)。

即使是現在,我也在考慮換一下開關。

也有網友提問:「為什麼不讓門變得聰明呢?」

買便宜貨就是要付出這樣的代價。據我了解,一些比較貴的其他品牌也會遇到問題,但會儘快解決這些問題,因為面臨著更大的監管風險。尤其是那些美國/歐洲品牌,監管機構天天緊盯著,有賊心也沒賊膽。

如果你對性能、安全性、隱私有需求,就不要購買任何中國牌子的產品。確實更便宜沒錯,但這是一個權衡問題。你根本不知道自己買的東西裡面藏了什麼貓膩,直到現在這種問題曝光了才知道。

至少在質量上,小米應該是優秀品牌之一。這是除聯想之外唯一真正在中國之外受到重視的中國品牌,而聯想是通過收購比自己更牛的企業的產品線達到這一目標的。

「我們已經意識到了這個問題,並正在與小米聯繫以進行修復。與此同時,我們正在禁用設備上的小米集成。」

看來Google在這個問題上似乎沒有冒任何風險,完全禁用了小米集成。我們尋求進一步確認,這將意味著全面禁用所有Mi Home產品,並被告知是這種情況。

非常煩人的是,他們不得不弄亂我所有其他設備,但至少已經解決了。

我認為這是Google方面的正確回應。谷歌的集成對小米來說很重要,如果他們得到這樣的輕微警告,他們將來可能會更加重視安全性。

這就是為什麼我不購買任何智能家用電器的原因,因為它們的麥克風一直處於打開狀態,並且會導致24/7的全天候監控。

哇,真快。很高興看到你報告的問題得到了它所需要的關注,並且Google迅速做出了反應。

其實,這並不是智能家庭監控攝像頭第一次遇到這種問題,甚至還有專門入侵他人攝像頭的黑色產業鏈。除了攝像頭生產商要加強自己產品的安全,我們作為消費者也應該多加防範,儘量不在私密空間使用網絡攝像頭。對於這次小米攝像頭的漏洞,你怎麼看?

參考連結:

https://www.androidpolice.com/2020/01/02/uh-oh-xiaomi-camera-feed-showing-random-homes-on-a-google-nest-hub-including-still-images-of-sleeping-people/#ap-lightbox

https://ww.9to5google.com/2020/01/02/xiaomi-camera-nest-hub-bug-random-homes/

相關焦點

  • 小米攝像頭被曝嚴重漏洞,網友竟從監控看到別人家臥室的畫面!
    疑似存在安全漏洞,小米攝像頭遭谷歌禁用!@澎湃新聞:如今,不少人都在家裡裝上了攝像頭,一方面是方便看家護院,另一方面,可以隨時照看家裡的老人小孩,或是貓狗主子。不過,1月2日,有國外網友發帖稱,自己通過Google Nest Hub連接小米攝像頭時,竟意外看到了別人家同款攝像頭錄製的畫面。監控畫面顯示的不是視頻,而是一張張靜止的攝像頭拍攝的圖像。他反覆測試發現,每次出現的畫面都不太一樣。有嬰兒床上熟睡的嬰兒。
  • 小米米家攝像頭漏洞曝光 能看到別人的家 官方已回應
    【宅秘新聞】智能家居是小米除手機之外的一大重點業務,不過近日竟出現重大私隱漏洞,有用戶在外國論壇Reddit上發文指出,新購入的米家1080P網絡攝影頭在連接至Google Home Hub顯示器時,竟顯示出陌生人家中的畫面,而畫面中顯示有睡在沙發上的男人、在嬰兒床上的嬰兒等。
  • 小米攝像頭曝嚴重漏洞,用戶生活私密隱私或已洩露
    因為洩露隱私,小米的所有智能家居產品,都被谷歌禁了。消息一曝光,國外論壇和用戶都炸鍋了。據外媒報導,一位Reddit用戶將小米米家安全攝像頭連接到Google Nest Hub時卻意外看到了他人房屋內部的圖像。
  • 小米攝像頭被谷歌緊急封禁!別人能看到你家現場
    因為「始作俑者」,可是便宜又好用,很多人買來查看自家嬰兒的小米攝像頭啊。事情最先由Reddit網友曝光,他發帖說自己剛買的小米米家攝像頭,與Nest Hub集成之後,竟然看到了別人家正在睡覺的嬰兒。於是瞬間引起熱議。谷歌也給出緊急回應,禁止了小米所有米家產品與谷歌家庭產品的集成。
  • 小米攝像頭能看到別人畫面?已遭谷歌禁用,據悉內部早就知情
    事情源於名為Dio-V的用戶將小米攝像頭連接在Google Nest Hub上時,意外發現了其他人屋內的影像。影像中清晰可見房屋的各種設施、物品擺設,其中包括嬰兒正在熟睡的場景。後該用戶將自家小米攝像頭的隱私安全問題,在社交新聞網站Reddit上進行了發布。
  • 小米智能攝像頭出現嚴重安全漏洞,已被谷歌禁用,隱私如何保障
    睿財經訊(文/王蕾)1月3日,有外媒報導,小米米家用戶是用安全攝像頭連接到Google Nest Hub時卻意外看到了他人房屋內部的圖像。這些照片很明顯都是一些個人隱私,其中還包括嬰兒在嬰兒床中睡覺的場景。
  • 涉嫌存在安全漏洞,谷歌禁用小米攝像頭
    ,家庭安全問題,父母孩子的實時狀況,這些似乎都只需要安裝一個攝像頭就能遠程查看,實在很是方便了。乍一聽上去,還真是有些荒誕,但越來越多的事實證明,智能攝像頭可能存在的安全漏洞問題遠比想像中要來的嚴重得多。
  • 小米攝像頭被谷歌緊急封禁!別人的設備,能看到你家現場
    因為洩露隱私,小米的所有智能家居產品,都被谷歌禁了。而且消息一曝光,國外論壇和用戶都炸鍋了。因為「始作俑者」,可是便宜又好用,很多人買來查看自家嬰兒的小米攝像頭啊。事情最先由Reddit網友曝光,他發帖說自己剛買的小米米家攝像頭,與Nest Hub集成之後,竟然看到了別人家正在睡覺的嬰兒。
  • 用小米攝像頭,別人能看到你家現場?谷歌緊急封禁,小米官方回應來了
    事情最先由Reddit網友曝光,他發帖說自己剛買的小米米家攝像頭,與Nest Hub集成之後,竟然看到了別人家正在睡覺的嬰兒。 該用戶稱,使用的是小米Mijia 1080p智能IP安全攝像頭。
  • 小米修復米家安全攝像頭漏洞 谷歌設備恢復集成功能
    站長之家(ChinaZ.com) 1月17日 消息:本月初,外媒報導稱小米米家安全攝像頭出現漏洞,有Reddit用戶發現該設備顯示陌生家庭影像,之後谷歌已經禁止小米設備訪問其Nest  Hub 和 Assistant 。
  • 小米攝像頭遭谷歌緊急禁用!你用攝像頭看家,別人用攝像頭看你
    1月2日,小米攝像頭在國外被曝出存在重大漏洞的新聞,於是谷歌直接把自家設備上所有的小米設備集成功能都暫時給禁了。事件的起是由國外一位名叫「 Dio-V 」網友在 Reddit 上發的一個帖子引起的,當時他正在把小米米家安全攝像頭連接到 Google Nest Hub( 帶顯示屏的智能家居設備 )上準備看看自家情況時,卻意外的看到了別人家的畫面。
  • 「緩存問題」導致小米攝像頭顯示他人的攝像頭畫面
    小米切斷了訪問攝像頭畫面的途徑,同時確保「此類問題不會再發生」。 在緩存問題導致小米的一些攝像頭畫面傳送到他人面前之後,小米關閉了Google Home Hub與其安全攝像頭集成的機制。
  • 小米攝像頭被曝存在隱私漏洞,現已被谷歌禁用
    許多網友懷疑如果自家安裝了小米攝像頭,這些涉及隱私的私人場景也將有可能出現在其他人的電子設備上。對此谷歌回應稱已經了解該問題,但這一問題與Google Nest Hub無關。公司已經切斷了小米攝像頭的訪問權限,並且將在設備上全面禁用小米集成功能,目前正在聯繫小米以解決這一問題。
  • 小米攝像頭被曝隱私漏洞 為何智能硬體安全風險如此之多?
    小米、Google、智能硬體、攝像頭、隱私,這些關鍵詞,日前把小米米家攝像頭推向了風口浪尖。據一位reddit社區用戶反映,他在使用Google谷歌Nest Hub訪問綁定的小米米家攝像頭時,攝像頭傳回的圖像並不是自己本地的畫面,而是隨機從其他人家傳過來的靜止圖像。這其中包括有在睡覺的人,以及嬰兒的圖像。
  • 小米攝像頭被曝存在隱私漏洞 現已被谷歌禁用
    (原標題:小米攝像頭被曝存在隱私漏洞,現已被谷歌禁用)
  • 小米攝像頭能看到別家嬰兒,被谷歌緊急禁用!小米回應:弱網出bug...
    昨日,小米攝像頭被曝出現嚴重bug,一位米家相機用戶「Dio-V」試圖將相機中的內容傳輸到谷歌Nest Hub時,居然看到了陌生人睡覺的場景,其中包括一個嬰兒在搖籃裡呼呼大睡的場景。  事發之後,谷歌迅速給予回應,禁止了小米所有米家產品與谷歌家庭產品的集成。
  • 小米攝像頭被谷歌緊急封禁,如何防止攝像頭洩密?
    智能家居的安全隱私一直是人們關注的問題,尤其是智能攝像頭這類能夠採集傳輸圖像內容的設備,一旦發生數據洩露,後果會非常嚴重。近日,小米攝像機就出現了嚴重漏洞,慘遭谷歌緊急封禁。一位國外用戶在網上發帖稱,他在使用米家智能攝像機的過程中,將智能攝像機中的內容傳輸到Google Nest Hub時,發現米家攝像機正在從其他隨機人群的家中獲取靜止圖像。圖像包含了房屋的各種設施以及物品擺設。甚至連睡覺的人、搖籃中的嬰兒圖像都清晰可見。該用戶還表示,米家攝像頭是他最近在電商平臺新買的產品,不可能存在之前有人使用過的痕跡。
  • 攝像頭拍到別人家嬰兒?因隱私洩露谷歌禁用小米智能家居產品
    1月2日,因用戶隱私洩露問題,谷歌禁止了小米所有智能家居產品訪問其AI控制集成中樞Nest Hub與谷歌AI語音助手Assistant。事件起始於一位Raddit論壇網友Dio-V發帖稱,自己剛剛買的小米米家1080P Smart IP攝像頭在集成到Nest Hub之後,意外看到其他人家庭中的景象——包括一個睡在椅子上的男人以及一名在嬰兒床上睡覺的嬰兒等場景。
  • 小米攝像頭被谷歌禁用,能看到其他用戶睡覺的畫面
    小米攝像頭被谷歌緊急禁用了。 根據Android Police報導,一位米家攝像頭的用戶連接到Google Nest Hub,畫面中卻是一個陌生男人在椅子上打盹,還能看到其他家嬰兒睡覺的靜止圖像。
  • 因「緩存問題」導致小米相機顯示其他人的攝像頭信息
    小米擔保「此類問題不會再發生」的同時,切斷了攝像頭的訪問權限。電子產品製造商小米因緩存問題導致小米的某些攝像頭流向錯誤的用戶之後,已經關閉了其安全攝像頭的Google Home Hub集成。該漏洞由Reddit用戶Dio-V首次報導,並標題為「當我在我的谷歌家庭中心裝載小米照相機時,我得到的是別人家的畫面!」Dio-V發布了一段視頻,顯示在谷歌家庭中,按下與小米相機配對的「相機」按鈕,經過長時間的等待後,會顯示出一個損壞的、扭曲的圖像。Dio-V說這不是他們的攝像機拍的。這名用戶還上傳了幾張隨機拍攝的照片,這些照片會出現在他的智能顯示屏上。