
Умные камеры видеонаблюдения могут быть чрезвычайно полезным инструментом, но они также могут вызывать беспокойство, когда дело доходит до конфиденциальности. На этой неделе возникла потенциально серьезная проблема безопасности с камерами Xiaomi при просмотре через Google Nest Hub.
Пользователь Reddit обнаружил, что его Google Nest Hub не отображал поток с камеры его устройства Xiaomi по запросу. Вместо этого Hub показывал потоки, похоже, с камер в домах случайных людей, купивших такое же оборудование. Каждый раз, когда он запрашивал поток, появлялась новая камера, показывающая кадр с другого человека, как видно ниже. В посте Reddit также есть несколько примеров, включая изображение спящего ребенка.
Вокруг этого много вопросов, но мы можем предположить, что это, вероятно, не имеет отношения к Google Nest Hub. Скорее всего, это проблема с программным обеспечением Xiaomi. Владелец камеры отметил, что это была камера Xiaomi Mijia, работающая на прошивке версии 3.5.1_00.66.
Обновление: Google сообщает нам, что осведомлен о проблеме и находится в контакте с Xiaomi для ее устранения. Причина пока неясна, но на данный момент Google отключает интеграцию с устройствами Xiaomi на оборудовании Google Home/Nest.
Мы осведомлены о проблеме и находимся в контакте с Xiaomi для ее устранения. Тем временем мы отключаем интеграцию Xiaomi на наших устройствах.
Обновление 12/3: Через день после того, как история получила огласку, Xiaomi наконец высказалась по поводу проблемы. В интервью Engadget компания подтвердила нашу теорию о том, что это проблема кеширования. По-видимому, могло быть затронуто до 1044 пользователей, но только «несколько» могли столкнуться с точными обстоятельствами, чтобы вызвать отображение кадров с камер других пользователей. Проблема устранена на стороне Xiaomi.
Xiaomi всегда ставила в приоритет конфиденциальность и безопасность данных наших пользователей. Мы осведомлены о проблеме получения кадров при подключении Mi Home Security Camera Basic 1080p к хабу Google Home. Мы приносим извинения за неудобства, причиненные нашим пользователям.
Наша команда немедленно приняла меры для решения проблемы, и она теперь устранена. После расследования мы выяснили, что проблема была вызвана обновлением кеша 26 декабря 2019 года, которое было разработано для улучшения качества потоковой передачи видео с камер. Это происходило только в чрезвычайно редких условиях. В данном случае это произошло во время интеграции Mi Home Security Camera Basic 1080p и Google Home Hub с экраном при плохом сетевом соединении.
Мы также обнаружили, что 1044 пользователя имели такие интеграции, и только немногие с чрезвычайно плохими сетевыми условиями могли пострадать. Эта проблема не возникнет, если камера будет связана с приложением Xiaomi Mi Home.
Xiaomi связалась с Google и устранила эту проблему, а также приостановила предоставление этой услуги до полного устранения первопричины, чтобы гарантировать, что такие проблемы больше не повторятся.
Обновление 12/16: Представитель Xiaomi, выступая перед 9to5Google, подтвердил, что Xiaomi полностью устранила эту проблему. Начиная с сегодняшнего дня, 16 января, интеграция Xiaomi с Google Assistant должна снова полностью работать, и будут приняты «более строгие меры» для предотвращения подобных случаев.
Мы подтверждаем, что полностью устранили первопричину этой проблемы, и служба интеграции Xiaomi с Google возобновила работу с 16 января. Пользователи теперь могут пользоваться услугами камер видеонаблюдения Xiaomi через устройства Nest. В Xiaomi мы считаем конфиденциальность пользователей и безопасность данных наивысшим приоритетом. Мы приносим искренние извинения за любые неудобства, причиненные затронутым пользователям. Мы предпримем еще более строгие меры для предотвращения подобных инцидентов в будущем.
Когда мы впервые наткнулись на этот пост на Reddit, не было никаких сообщений о проблеме от других пользователей. Теперь, спустя несколько часов, никто другой не смог воспроизвести эту проблему, что позволяет предположить, что она затрагивает лишь очень ограниченное число людей. Это не означает, что это не огромная проблема безопасности с камерами Xiaomi, но, по крайней мере, она кажется не слишком распространенной. Ограниченный охват затронутых также означает, что к этому следует относиться с некоторой долей скептицизма.
Xiaomi на самом деле не одинока, когда речь идет о подобных проблемах. Не так давно в Google Nest была обнаружена ошибка, которая позволяла ранее использованным камерам Nest передавать информацию предыдущим владельцам учетных записей, пока это не было исправлено.
Наш Райан Ковач отметил, что, скорее всего, это проблема кеширования, подобная недавней проблеме, с которой столкнулась Steam.
Как упоминалось, это всего лишь один случай, но он все же вызывает беспокойство. Если у вас есть камера Xiaomi дома, особенно в конфиденциальной зоне, возможно, не помешает прекратить ее использование до тех пор, пока Xiaomi или Google не прокомментируют этот вопрос.