小米攝像頭遭谷歌緊急禁用,到底發生了啥?

2020-12-13 差評

不知道差友們目前有沒有考慮過買個攝像頭或者正在使用智能攝像頭的?

智能攝像頭這麼小的一個東西價格也不貴,配合它的智能監控功能,無論是拿來在沒人的時候看家護院還是照看留守在家的貓狗主子都再合適不過。

然而我們都知道任何凡是涉及隱私的東西,不管它看起來有多麼安全難免都會存在隱私洩露的問題。

這不,就在今天下午,世超就看到了小米攝像頭在國外被曝出存在重大漏洞的新聞。

再加上這件事情又剛好涉及到個人隱私洩露,所以谷歌直接把自家設備上所有的小米設備集成功能都暫時給禁了。。。

這到底是咋回事呢?

漏洞會對國內正在使用小米攝像頭的人有影響嗎?

別急,先讓世超幫差友們簡單梳理下這事的經過。

事情的起因最先是由國外一位名叫「 Dio-V 」網友在 Reddit 上發的一個帖子引起的。

當時他正在把小米米家安全攝像頭連接到 Google Nest Hub( 帶顯示屏的智能家居設備 )上準備看看自家情況時,卻意外的看到了別人家的畫面。

而且這畫面顯示的是來自購買了相同硬體的隨機人群家中獲取的靜態圖像,每當他點進去查看攝像頭的畫面時,圖片裡的場景都會有所變化。

從他當時上傳的幾張照片裡。

我們可以看到正在熟睡的嬰兒。

正躺在客廳椅子上的老人。

還有空無一人的房間。

雖然這畫面是靜止並且隨機的,有些畫面也只有一部分而且上面的時間戳也不一樣,但以上這些都不是發帖人家裡的攝像頭應該捕捉到的畫面。

與此同時,他還順帶把自己購買的攝像頭型號截圖上傳到了帖子上。

消息一出論壇上不少的網友們都炸了,很快就在原帖下引起了熱議:

「 太可怕了 」、「 這就是我為什麼不購買小米的原因,他們的業務是數據,而不是實際的設備 」、「 這是 Google 的問題,還是小米的問題?」。。。

事情曝光沒多久。

當事人之一的谷歌就對媒體發布聲明說:「 我們已經意識到了這一問題,並正在與小米聯繫以進行修復。同時,我們正在禁用設備上的小米集成。」

隨後小米針對這件事也作出了回應:

整個事故是由上線的一項測試新功能的 bug 引起的,在弱網情況下才有極小概率出現,目前bug 已經得到了修復,國內用戶不受影響。

原來是 bug 的問題,好在其中只有極少數的人有可能受到影響,不過貿然在用戶上測試新功能真的好嗎。。。

自此小米攝像頭用戶在谷歌智能家居設備上收到其他用戶串流畫面的事件才正式告一段落。

如果世超沒記錯的話,在小米之前也有其它品牌的智能攝像頭被爆出過隱私洩露的問題,有些隱私洩露就不是因為 bug ,而是真正的黑客故意入侵了。

亞馬遜攝像頭被黑後和女孩對話,稱他是聖誕老人▼

這裡可能有些差友會好奇為啥攝像頭看起來這麼不安全,就算是諸如谷歌、亞馬遜等技術實力不弱的大公司的攝像頭產品也會有隱私洩露的問題?

理由說出來差友們可能會不信,攝像頭之所以會洩露隱私,可能是因為它們都太過智能了。。。

眾所周知現在的智能攝像頭,除了攝像頭本身外,肯定還會有聯網到雲端以及手機端查看的功能。

因為只有這樣,我們才可以直接使用家裡的 Wi-Fi 來和它聯網,並且在我們手機的 App 裡遠程實時查看監控家裡的環境。

正是由於攝像頭在實現監控過程中的中間環節越多,就越容易出現問題。

拿 Wi-Fi 來說,攝像頭和雲端採用的通信協議是通用的還是私有的每個攝像頭都有區別;app 和雲端連接時通信流量有沒有加密或者挾持誰也說不準。

網友們常用密碼排名▼

我們在使用配套的雲服務時,對用戶註冊的密碼複雜度有無要求、支持單點登錄還是多點登錄、伺服器本身有沒有防火牆等都會影響攝像頭的安全性。

如果想要破解你攝像頭的人能夠接觸到實物的話就更方便了,直接像小偷撬鎖一樣通過調試接口、獲取敏感權限、篡改存放著密碼的存儲介質就行。

暫且忽略攝像頭的 bug 問題,誰能保證它能在另外幾個環節做到面面俱到毫無紕漏呢?就算廠商做到了,不改初始密碼直接用的人也大有人在。

所以。。。

如果家裡面要裝監控,一定買個好一點的攝像頭,並且及時進行固件升級,密碼也要設置的長一些,才能離 「 被直播 」 更遠。

當然如果你不嫌麻煩的話也有更直接的物理方法:人不在時開攝像頭,人回來時拔掉攝像頭電源,這樣起碼隱私洩露時人是不會被拍進去了。。。

相關焦點

  • 小米攝像頭能看到別人畫面?已遭谷歌禁用,據悉內部早就知情
    據美國科技媒體The Verge昨日(1月2日)報導,因為用戶隱私洩露問題,谷歌禁止了小米所有的智能家居產品訪問其AI控制集成中樞Nest Hub和谷歌AI語音助手Assistant。為何被谷歌禁用。事情源於名為Dio-V的用戶將小米攝像頭連接在Google Nest Hub上時,意外發現了其他人屋內的影像。影像中清晰可見房屋的各種設施、物品擺設,其中包括嬰兒正在熟睡的場景。後該用戶將自家小米攝像頭的隱私安全問題,在社交新聞網站Reddit上進行了發布。
  • 小米攝像頭被谷歌緊急封禁!別人能看到你家現場
    因為「始作俑者」,可是便宜又好用,很多人買來查看自家嬰兒的小米攝像頭啊。事情最先由Reddit網友曝光,他發帖說自己剛買的小米米家攝像頭,與Nest Hub集成之後,竟然看到了別人家正在睡覺的嬰兒。於是瞬間引起熱議。谷歌也給出緊急回應,禁止了小米所有米家產品與谷歌家庭產品的集成。所以詳情如何?國內用戶是否也會受到影響?
  • 小米攝像頭疑因洩露隱私被谷歌禁用,小米回應
    近日,據外媒報導,有用戶將小米米家攝像頭連接到谷歌Nest Hub上後,看到了其他用戶家中的圖像,懷疑小米攝像頭洩漏隱私,事件發酵後,谷歌禁止了小米所有智能家居產品訪問谷歌設備。1月3日下午,小米發布公告表示,已經對此BUG進行了修復,並正在與谷歌積極溝通,商討重新上線事宜。小米表示,該情況僅在弱網情況下會小概率復現,使用米家APP平臺用戶不受影響。以下為公告全文。
  • 小米智能攝像頭出現嚴重安全漏洞,已被谷歌禁用,隱私如何保障
    小米米家攝像頭曝光以後,網友已經炸鍋了,不少人都非常震驚,本來是想保障家庭安全的,可現在已經成為他人偷窺自己家庭的工具。跟多小米米家用戶表示,已經在考慮關閉自己家中的攝像頭。有用戶已經開始關閉或停止使用。甚至有人在發起號召,不要使用基於雲的家庭自動化和安全系統。
  • 谷歌緊急禁用「黑名單」一詞!
    谷歌擔心可能涉及到種族歧視,而直接禁用了「黑名單」一詞。谷歌瀏覽器將以前的黑名單和白名單修改為禁止名單和允許名單,理由是原先的黑名單和白名單可能會涉及到種族歧視,所以進行更改。谷歌的理念是永不作惡,從禁用「黑名單」一詞可以看出,確實是認認真真的踐行公司的價值觀,為了一個小小的「黑名單」單詞,而進行專門的修改。不過這也從側面反映出了,美國的種族歧視有多麼嚴重,美國黑人的心理有多麼敏感,一個單詞,也會讓一些黑人感覺到自己受到種族歧視。
  • 試駕小米卡丁車:小米到底是造啥的?這車上路會被罰嗎?
    知道小米手機的人不在少數,使用小米手機,小米產品的消費者也是不少,畢竟雷軍這兩年在手機領域的成就還是有目共睹的。但是大家能想到小米還造了一款車麼?不不不,不是9號平衡車,而是下面要說的這輛奇特的改裝卡丁車!試駕小米卡丁車:小米到底是造啥的?這車上路會被罰嗎?
  • 表面禁用?外版華為Mate30成功安裝谷歌服務:使用完全正常
    【IT爆料王-原創文章-具備版權效力】關於華為早前被禁用谷歌服務,相比大家都已有耳聞。雖然國內的華為手機不受任何影響,但是在國外,不能安裝谷歌服務、使用谷歌框架下的App,就意味著谷歌導航App、谷歌軟體商店、以及諸多主流谷歌App、由谷歌提供服務的功能均無法使用。
  • ...蘋果又遭訴訟:經典功能恐遭永久禁用;臺積電:不想失去華為;HTC...
    24小時最熱 | 蘋果又遭訴訟:經典功能恐遭永久禁用;臺積電:不想失去華為;HTC仍在造手機:6月16日見2020-06-09 18:00出處/作者:其他整合編輯:8mile  蘋果又遭訴訟:滑動解鎖功能恐遭永久禁用據AppleInsider報導,時隔八年,瑞典光學觸控螢幕技術公司Neonode再對蘋果提起訴訟,指控蘋果的滑動解鎖、滑行鍵入(QuickPath)功能侵犯其專利權。
  • 谷歌街景涉嫌侵犯隱私遭全球調查
    谷歌街景涉嫌侵犯隱私遭全球調查   韓國媒體昨日報導稱,因涉嫌擅自收集用戶信息,韓國警方對正在準備谷歌街景服務的谷歌韓國全面展開了扣押搜查
  • 安兔兔被視為間諜軟體遭谷歌封殺
    文|宋濤安兔兔被視為間諜軟體遭谷歌封殺手機性能測試軟體安兔兔遇上了麻煩。據外媒SlashGear報導,經過谷歌認證的設備如果安裝安兔兔,會彈出警告,明確指出Google Play Protect認為安兔兔是一款間諜軟體;如果用戶通過訪問安兔兔官網進行APK下載,也將會收到醒目的紅色警告,告知該網站含有有害應用;如果用戶試圖通過第三方網站下載時,在安裝APK時也會彈出另一個警告。
  • 谷歌Nest Hub Max你關心的三個問題 都在這了
    Nest Hub Max到底是個什麼鬼,又跟你有什麼關係,我們往下看...  顧名思義,Nest Hub Max是類似Home Hub一樣但是更大、功能更強的版本。它有一個10英寸的高清屏幕,你可以在廚房或者客廳等空間使用。與Home Hub一樣,Nest Hub Max可以播放視頻,並顯示你的照片集。它還配有光傳感器,因此屏幕的亮度和溫度會根據周圍環境進行適當調整。
  • 將功能和性價比做到了極致:使用小米智能攝像頭的4點體會
    有人需要監控家裡的喵星人每天都在幹啥,也有人希望家裡裝一個看護老人和孩子,當然,如果像我一樣的話,我給老家裝了兩個智能攝像頭,主要是為了閒時看看兩位老人是否安好,想家的時候打開手機看看老家的一草一木,仿佛就回到了家。
  • 手機開通通訊錄、攝像頭、位置權限會發生啥
    手機每次安裝APP應用,總會提示獲取通訊錄、攝像頭、位置等權限。那麼問題來了,你知道獲取這些權限會發生啥嗎?獲取通訊錄聯繫人權限當你的通訊錄權限允許之後,你手機上的所有聯繫人,都會被這個應用給讀取走。獲取攝像頭權限當你允許獲取攝像頭權限後,那麼該應用就可以使用你的攝像頭進行拍攝,如拍攝照片等。這種是最常見的,也是最常規的。但是不知道大家有沒有聽過無感知反欺詐拍照,意思是啥呢?就是說為了防止用戶的欺詐行為,APP獲取攝像頭權限後,在你使用APP的過程中,會進行無感知拍照。
  • 小米桌面
    小米桌面是小米科技出品的一款手機桌面增強應用,小米桌面擁有與其他主題桌面一樣的功能:多樣百變的主題壁紙、可萌可嚴肅的字體庫、華麗炫酷的屏幕切換效果,以及其他多種內置的桌面小工具,除此之外,小米桌面最強大的地方在於
  • 谷歌更新翻譯APP 開啟攝像頭可實時翻譯
    原標題:谷歌更新翻譯APP 開啟攝像頭可實時翻譯 語言增至27種 出門在外,語言不通可能比沒有當地貨幣更令人頭大。不過,現在你的「失語症」可能不會那麼嚴重了。日前,谷歌聲稱,其更新了自家翻譯應用App可通過照片翻譯37種語言,通過語音翻譯32種語言,通過實時視頻翻譯27種語言。
  • 酒店偷拍頻頻發生,出租屋竟也有針孔攝像!教你快速找出隱藏設備
    近年來,酒店或民宿,偷拍房客隱私視頻的案件頻頻發生,不法分子還會將視頻公布到網上,以獲取點擊量為樂。這也是偷拍新聞中最惡劣的行為!小編曾看到一條較為典型的酒店偷拍新聞:一對情侶假日住酒店,一個月後私密視頻被傳網上,遭4萬人圍觀!而當事人卻全然不知!
  • 門鎖+攝像頭+貓眼門鈴,三合一的小米智能門鎖Pro不止是省錢
    小米智能門鎖Pro集【智能門鎖+貓眼門鈴+廣角攝像頭】為一體,避免了額外購買門鈴和攝像頭的花費,對小白用戶和天秤本秤的選擇困難症用戶來說,非常友好;支持七種開鎖方式,符合不同年齡段的用戶群體(比如老人孩子)的需求。
  • 谷歌開發者大會八大看點:新手機更便宜,谷歌地圖增匿名模式
    谷歌鏡頭、地圖和Duplex也推出了更多新玩法。Pixel 3A和3A XL手機1,Pixel 3A和3A XL手機上市谷歌此次推出的Pixel 3A和3A XL手機更加便宜,並且擁有耳機插孔(與iPhone形成對比),這款手機售價399美元起,配備了Pixel手機產品線著名的高階相機功能,包括夜視功能、超級縮放、前後攝像頭的人像模式
  • 哈佛MIT坐鎮的波士頓,正式宣布政府禁用人臉識別
    舊金山之後,美國又有一座大城市禁用人臉識別了。這次,是哈佛、MIT等知名高校的所在地,波士頓。現在,在禁用人臉識別的城市裡,波士頓規模排第二,僅次於舊金山。和舊金山一樣,禁的是政府使用人臉識別,但原因並不相同。
  • 印度再次宣布禁用47款中國App
    印度再次宣布禁用47款中國App 根據路透社報導,繼今年6月印度政府宣布禁用59個中國App後,最近幾周印度又禁用了47款中國App,而這些新增的禁用程序大多都是之前已被禁用App的克隆或不同版本。