当这名用户试图从联网的小米摄像头查看自家内部时,后者显示的不是预期的本地视频,而是来自其他家庭随机的、偶尔部分损坏的黑白静止图像。在最初提供给Reddit的大约8张图片中,有几张令人不安的清晰图片,包括熟睡的婴儿、封闭的门廊以及一个男子在椅子上睡着的场面……

所谓的“智能”安全摄像头,最近又出现了许多相当愚蠢的安全问题,尤其是最近关于小米摄像头泄露隐私的新闻尤其令人不安。

据外媒报道, 一名小米米家智能摄像头的用户在试图将存储的视频内容传输到谷歌智能设备Google Nest Hub上时,发现了许多从其他人的家中获取的静止图像。这些图片包括人们睡觉的静止画面,甚至还有摇篮里的婴儿。

谷歌在尝试解决小米问题的同时,完全禁用了小米对谷歌家居设备和智能助手Google Assistant的集成功能。

设备都是新买的

用户“Dio-V”首先在Reddit上报告了这个问题,声称其米家1080p智能IP安全摄像头出了问题,该摄像头可以通过米家应用程序和服务链接到谷歌账户,与谷歌或Nest智能设备一起使用。

目前还不清楚Dio-V的设备是什么时候开始展示这些随机家庭的静态图像的,也不清楚在此之前他的账户连接了多长时间。

Dio-V说,他的Google Nest Hub和小米智能摄像头都是新买的。这款摄像头是通过阿里巴巴旗下全球速卖通(AliExpress)购买的,运行固件版本为3.5.1_00.66。

这款产品在国内售价129元,销量也很大,京东上相关评价累计82万+,天猫上月销量超过1.5万。不过目前为止,还没有用户反馈类似的隐私泄露问题。

8张不是自己家的清晰图片,毛骨悚然

当Dio-V试图从连接的摄像头访问视频内容时,后者显示的不是预期的本地视频,而是来自其他家庭随机的、偶尔部分损坏的黑白静止图像。在最初提供给Reddit的大约8张图片中,有几张令人不安的清晰图片,包括熟睡的婴儿、封闭的门廊以及一个老年男子在椅子上睡着的场面。

Dio-V还称,被传送到Google Nest Hub上的随机静态图像的内容,其中包含小米和米家品牌的日期/时间戳,有的图片描绘的时区与他所在的时区不同。

从技术上讲,有人可能会说是个精心设计的骗局,用来黑小米的,但视频证据相当确凿。很明显,无论Dio-V试图观看什么视频,它实际上都是与Google Home或Google Assistant绑定的,不太可能伪造。

黑客攻击?网络缓存?

外媒Android Police推测,可能是小米的摄像头遭到了黑客的攻击,因为显示的内容不是视频,而是静止的图像。因此可能是黑客正在进行测试,而用户无意间打开摄像头,发现了黑客的行为。

另一家外媒9to5google估计,这很有可能是一个网络视频缓存的问题,导致用户可以看到其他人的信息,之前游戏平台Steam也出过类似状况,登录后能看到其他用户的界面。

如果这些图像真的是测试图像,另一种可能就是Dio-V在无意中访问了调试模式,当然还有其他可能的解释。

不过,谷歌并不准备冒任何风险,该公司发表声明称:“我们已经意识到了这个问题,并正在与小米联系以解决这个问题。与此同时,我们在我们的设备上禁用小米集成功能。”

这将意味着,谷歌将全面禁用所有的米家产品集成功能或命令。与此同时,Dio-V已经确认,他的摄像头无法再与Google Nest Hub连接使用。目前此事已经得到了小米高度重视,并且在快速了解细节找寻原因,但截至发稿,暂时还没有进一步官方反馈和事件回复。

当Dio-V的帖子首先出现在Reddit上时,没有任何其他用户报告这个问题。现在,很长时间过去了,依然没有其他人报告这类问题,这使得它看起来可能只影响到非常有限的人数。但这并不意味着小米摄像头不存在安全隐患,只是没那么普遍。

这并不是智能家庭安全摄像头第一次出现这样的问题。有些使用过的Nest摄像头,还保持着与原主人账户的链接,原主人甚至可以一窥新买家的家庭隐私,甚至还有专门入侵他人摄像头的黑色产业链。除了摄像头生产商要加强自己产品的安全,我们作为消费者也应该多加防范,尽量不在私密空间使用网络摄像头。

国外网友炸锅了

隐私相关,自然引起了国外网友的高度关注,并认为这是一个非常大的安全问题。

不少人都很震惊,Reddit上有网友担心,其他人是否正在从自己的相机中获取静止图像。

有网友打趣道:“恭喜你已经解锁了终极隐藏“老大哥”模式,该模式可以让你监视想要监视的任何人。”——没毛病,美国老大哥这么干!

有人表示:“干得好。我有一模一样的照相机,我把它放在车库里,这样我就能检查门是否关了(忘记按按钮的习惯)。”

同时,这也引起了不少网友的惶恐。他们表示,已经将自己正在使用的摄像头取消了与Google Home的集成。

甚至有人在发起号召,不要使用基于云的家庭自动化和安全系统。

从Dio-V提供的信息来看,他购买的产品是“小米米家智能摄像机”,有国外网友就直接向中国产品开炮了,认为“买便宜货就是要付出这样的代价。据我了解,一些比较贵的其他品牌也会遇到问题,但会尽快解决这些问题,因为面临着更大的监管风险。尤其是那些美国/欧洲品牌,监管机构天天紧盯着,有贼心也没贼胆。

如果你对性能、安全性、隐私有需求,就不要购买任何中国牌子的产品。确实更便宜没错,但这是一个权衡问题。你根本不知道自己买的东西里面藏了什么猫腻,直到现在这种问题曝光了才知道。

至少在质量上,小米应该是优秀品牌之一。这是除联想之外唯一真正在中国之外受到重视的中国品牌,而联想是通过收购比自己更牛的企业的产品线达到这一目标的。”

我认为这是Google方面的正确回应。谷歌的集成对小米来说很重要,如果他们得到这样的轻微警告,他们将来可能会更加重视安全性。

这就是为什么我不购买任何智能家用电器的原因,因为它们的麦克风一直处于打开状态,并且会导致24/7的全天候监控。

哇,真快。很高兴看到你报告的问题得到了它所需要的关注,并且Google迅速做出了反应。

责编:Luffy Liu

本文综合自Reddit、腾讯科技、网易科技、量子位、新智元、engadget、9to5google、androidpolice报道

  • 内容都不看,看个标题就开喷?很明显这个用户人家是外国人
  • 拜托,这是在国外发生的事情好伐。。。
  • 胡编乱造,Google服务早就不能在中国大陆使用了
  • 谷歌盗取个人隐私太容易了,一个人在家裸睡完全没了安全!
  • 退换货?
阅读全文,请先
您可能感兴趣
苹果自研5G基带芯片的推出标志着其在移动通信技术领域的重要进展,旨在减少对高通等外部供应商的依赖。不过,“Sinope”仅支持四载波聚合,并且不支持5G毫米波。
UWB技术的精准定位需要与支付系统的安全性相结合。此外,UWB无感支付需要解决多人同时通过闸机时的精准识别问题,以及防止插队和误扣费等情况。
在华为Mate品牌盛典上,除了备受瞩目的Mate 70系列手机外,华为还推出了两款高端新品——HUAWEI WATCH ULTIMATE DESIGN非凡大师系列手表和尊界S800豪华轿车。这两款产品以其卓越的设计和性能,再次彰显了华为在高端市场的雄心。
在11月26日的华为Mate品牌盛典上,华为Mate 70系列正式亮相。余承东表示,Mate一直被模仿从未被超越,“不断创新才能引领行业,靠抄袭是没有未来的,能超越Mate的只有Mate!”
近期,国内射频芯片上市公司慧智微电子被曝出大规模裁员的消息,其中研发人员裁员比例高达40%,赔偿方案为N+1。此次裁员行动迅速且果断,涉及上海和广州分公司……
API可是5G网络的重要桥梁,能让软件间无缝通信和协作。诺基亚这次收购后,其5G和4G网络业务营收有望大幅提升,竞争力也会更强。
目前,智能终端NFC功能的使用频率越来越高,面对新场景新需求,ITMA多家成员单位一起联合推动iTAP(智能无感接近式协议)标准化项目,预计25年上半年发布1.0标准,通过功能测试、兼容性测试,确保新技术产业应用。
中科院微电子所集成电路制造技术重点实验室刘明院士团队提出了一种基于记忆交叉阵列的符号知识表示解决方案,首次实验演示并验证了忆阻神经-模糊硬件系统在无监督、有监督和迁移学习任务中的应用……
C&K Switches EITS系列直角照明轻触开关提供表面贴装 PIP 端子和标准通孔配置,为电信、数据中心和专业音频/视频设备等广泛应用提供创新的多功能解决方案。
投身国产浪潮向上而行,英韧科技再获“中国芯”认可
来源:苏州工业园区12月17日,江苏路芯半导体技术有限公司掩膜版生产项目迎来重要进展——首批工艺设备机台成功搬入。路芯半导体自2023年成立以来,专注于半导体掩膜版的研发与生产,掌握130nm至28n
投资界传奇人物沃伦·巴菲特,一位94岁的亿万富翁,最近公开了他的遗嘱。其中透露了一个惊人的决定:他计划将自己99.5%的巨额财富捐赠给慈善机构,而只将0.5%留给自己的子女。这引起了大众对于巴菲特家庭
来源:IT之家12 月 18 日消息,LG Display 韩国当地时间今日宣布,已将自行开发的“AI 生产系统”投入到 OLED 生产线的日常运行之中,该系统可提升 LG Display 的 OLE
万物互联的时代浪潮中,以OLED为代表的新型显示技术,已成为人机交互、智能联结的重要端口。维信诺作为中国OLED赛道的先行者和引领者,凭借自主创新,实现了我国OLED技术的自立自强,成为中国新型显示产
有博主基于曝光的信息绘制了iPhone 17系列渲染图,对比iPhone 16系列,17系列最大变化是采用横置相机模组,背部DECO为条形跑道设计,神似谷歌Pixel 9系列,这是iPhone六年来的
对于华为来说,今年的重磅机型都已经发完了,而明年的机型已经在研发中,Pura 80就是期待很高的一款。有博主爆料称,华为Pura 80将会用上了豪威OV50K传感器,同时电池容量达到5600毫安时。至
“ 洞悉AI,未来触手可及。”整理 | 美股研究社在这个快速变化的时代,人工智能技术正以前所未有的速度发展,带来了广泛的机会。《AI日报》致力于挖掘和分析最新的AI概念股公司和市场趋势,为您提供深度的
12月18 日,据报道,JNTC与印度Welspun BAPL就车载盖板玻璃的开发及量产签订了投资引进业务合作备忘录(MOU)。资料显示,JNTC是韩国的一家盖板玻璃厂商。Welspun的总部位于印度
扫描关注一起学嵌入式,一起学习,一起成长在嵌入式开发软件中查找和消除潜在的错误是一项艰巨的任务。通常需要英勇的努力和昂贵的工具才能从观察到的崩溃,死机或其他计划外的运行时行为追溯到根本原因。在最坏的情
在上海嘉定叶城路1688号的极越办公楼里,最显眼的位置上,写着一句话:“中国智能汽车史上,必将拥有每个极越人的名字。”本以为这句话是公司的企业愿景,未曾想这原来是命运的嘲弄。毕竟,极越用一种极其荒唐的