01.03 小米米家攝像頭出現安全問題 向用戶隨機展示其他用戶的監控視頻

小米米家攝像頭海外版目前被用戶發現存在嚴重故障和安全問題,因為實時監控畫面可能隨時會被其他用戶看到。

據Reddit網友反饋當米家攝像頭登錄谷歌賬號並與谷歌NEST HUB連接後 , 有可能隨機向用戶展示其他監控畫面。

用戶每次點擊實時監控出現的畫面都是不同的,這名網友多次測試發現有的是公共場合的也有的是家庭臥室場景。

復現該問題只需將米家攝像頭通過米家應用綁定谷歌賬號即可,原本該功能是讓用戶使用NEST HUB觀看監控的。

小米米家攝像頭出現安全問題 向用戶隨機展示其他用戶的監控視頻

隨機出現其他攝像頭監控洩露隱私:

從這名網友拍攝的視頻可以看到當用戶點擊查看監控時,會立即彈出攝像頭監控畫面但尷尬的是不是用戶自己的。

而用戶每次點擊出現的實時監控畫面都可能是不同的,但毫無疑問這些監控畫面都是來自於某個米家攝像頭用戶。

經過多次測試發現有時候出現的畫面也可能是損壞的或者黑屏狀態,不清楚是用戶攝像頭位置不對還是系統故障。

從監控畫面的時間戳也可以發現顯示的攝像頭畫面可能與用戶所處時區和位置不同,也就是可能是全球各地畫面。

所幸目前發現的問題主要是傳輸回放錄像而不是實時的監控錄像,尚不清楚小米會對這些監控錄像存儲多長時間。

值得注意的是該用戶似乎不慎開啟調試模式,因此出現這類其他用戶的畫面也可能是米家攝像頭調試模式有故障。

小米米家攝像頭出現安全問題 向用戶隨機展示其他用戶的監控視頻

谷歌確認問題並禁用米家攝像頭集成:

當前小米米家尚未對用戶反饋的這個問題作出回應,不過該用戶將問題反饋給谷歌後已經被谷歌確認問題的存在。

谷歌經過調查後發現發生此問題主要是小米服務端方面存在配置錯誤,進而導致集成谷歌服務後顯示錯亂的畫面。

目前谷歌已經直接禁用小米米家攝像頭及其相關服務連接谷歌,同時谷歌也表示已經就此問題聯繫小米進行處理。

禁用服務後米家攝像頭無法再使用谷歌助手等指令進行操作,不能再使用谷歌NEST HUB等設備與之進行關聯等。

小米方面由於暫時沒有回應所以尚不清楚問題發生的原因,接下來小米可能需要通過固件更新等來解決這個錯誤。

小米米家攝像頭出現安全問題 向用戶隨機展示其他用戶的監控視頻

谷歌禁用米家攝像頭服務後用戶無法再連接

關注藍點網頭條號不迷路,Windows 10、科技資訊、軟件工具、技術教程,盡在藍點網。藍點網,給你感興趣的內容!感謝打賞支持。


分享到:


相關文章: