欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  

小米米家摄像头被发现故障和安全问题 向用户随机展示其他用户的监控视频

 

小米米家摄像头海外版目前被用户发现存在严重故障和安全问题,因为实时监控画面可能随时会被其他用户看到。

据Reddit网友反馈当米家摄像头登录谷歌账号并与谷歌NEST HUB连接后 , 有可能随机向用户展示其他监控画面。

用户每次点击实时监控出现的画面都是不同的,这名网友多次测试发现有的是公共场合的也有的是家庭卧室场景。

复现该问题只需将米家摄像头通过米家应用绑定谷歌账号即可,原本该功能是让用户使用NEST HUB观看监控的。

小米米家摄像头被发现故障和安全问题 向用户随机展示其他用户的监控视频

随机出现其他摄像头监控泄露隐私:


从这名网友拍摄的视频可以看到当用户点击查看监控时,会立即弹出摄像头监控画面但尴尬的是不是用户自己的。

而用户每次点击出现的实时监控画面都可能是不同的,但毫无疑问这些监控画面都是来自于某个米家摄像头用户。

经过多次测试发现有时候出现的画面也可能是损坏的或者黑屏状态,不清楚是用户摄像头位置不对还是系统故障。

从监控画面的时间戳也可以发现显示的摄像头画面可能与用户所处时区和位置不同,也就是可能是全球各地画面。

所幸目前发现的问题主要是传输回放录像而不是实时的监控录像,尚不清楚小米会对这些监控录像存储多长时间。

值得注意的是该用户似乎不慎开启调试模式,因此出现这类其他用户的画面也可能是米家摄像头调试模式有故障。

小米米家摄像头被发现故障和安全问题 向用户随机展示其他用户的监控视频

谷歌确认问题并禁用米家摄像头集成:


当前小米米家尚未对用户反馈的这个问题作出回应,不过该用户将问题反馈给谷歌后已经被谷歌确认问题的存在。

谷歌经过调查后发现发生此问题主要是小米服务端方面存在配置错误,进而导致集成谷歌服务后显示错乱的画面。

目前谷歌已经直接禁用小米米家摄像头及其相关服务连接谷歌,同时谷歌也表示已经就此问题联系小米进行处理。

禁用服务后米家摄像头无法再使用谷歌助手等指令进行操作,不能再使用谷歌NEST HUB等设备与之进行关联等。

小米方面由于暂时没有回应所以尚不清楚问题发生的原因,接下来小米可能需要通过固件更新等来解决这个错误。

小米米家摄像头被发现故障和安全问题 向用户随机展示其他用户的监控视频

谷歌禁用米家摄像头服务后用户无法再连接

9999.jpg


暂无

您可能还会对下面的文章感兴趣: