找回密码
 立即注册
科技快报网 首页 科技快报 快报 查看内容
北森推出AI+HR成熟度模型,发布《中国企业人力资源数智化成熟度模型与实践白皮书》荣膺“北斗天枢贡献奖” 东软与长安汽车共绘智能出行新蓝图3.99万美元击穿行业底价!快轮科技超轻型飞行器CES发布,无需驾照即可飞行2026年成者12周年战略新品发布会,AI会议机器人重磅亮相TTi Sound AI全景声入选机器之心2025年度AI榜单全球首个机器人唱跳舞台来了!王心凌携手智元灵犀X2亮相京东跨晚融和科技RonAgent:开启中小企业智能管理“平权”时代联想LTPC 2025:“天禧AI生态智能体先导计划”赋能开发者掘金智能体个人AI时代京东推动游戏电视3.0标准体系完善 产业生态加速升级vivo X300 大卖的性能因素更智慧更安全,华为擎云 HM740带来企业办公创新体验更智慧更安全,华为擎云 HM740带来企业办公创新体验京东家电家居暖心站台为大连一线劳动者送温暖 购取暖器享年终好价阿里云ECS AMD实例年终狂欢,算力成本最多立省75%高通孟樸:AI正成为新的UI,用户交互体验转向以智能体为中心东软斩获2025“数据要素X”大赛医疗保障赛道多项大奖安谋科技出席IIC 2025全球CEO峰会,“周易”NPU荣获年度IP产品大奖HUAWEI Mate系列全新发布!超能小艺实力破圈,有事轻松搞定三项升级,双超体验!维信诺全系供货荣耀500系列,独供荣耀500Pro伊利亮相世界乳业峰会 展示中国乳业可持续发展“绿色答卷”

小米摄像头因漏洞被谷歌禁用:屏幕出现其他家庭影像

2020-01-04 20:36:12 来自: 腾讯科技

当Dio-V试图从连接的摄像头访问视频内容时,后者显示的不是预期的本地视频,而是来自其他家庭随机的、偶尔部分损坏的黑白静止图像。在最初提供给Reddit的大约8张图片中,有几张令人不安的清晰图片,包括熟睡的婴儿、封闭的门廊以及一个男子在椅子上睡着的场面。

1月3日消息,据外媒报道,所谓的“智能”安全摄像头最近又出现了许多相当愚蠢的安全问题,但最近有关小米摄像头连接到谷歌账户的报告尤其令人不安。

一名小米米家智能摄像头的用户在试图将自己视频内容传输到谷歌智能设备Google Nest Hub上时,发现了许多从其他人的家中获取的静止图像。这些图片包括人们睡觉的静止画面,甚至还有摇篮里的婴儿。谷歌在尝试解决小米问题的同时,完全禁用了小米对谷歌家居设备和智能助手Google Assistant的集成功能。

用户Dio-V首先在Reddit上报告了这个问题,声称其米家1080p智能IP安全摄像头出了问题,该摄像头可以通过米家应用程序和服务链接到谷歌账户,与谷歌或Nest智能设备一起使用。目前还不清楚Dio-V的设备是什么时候开始展示这些随机家庭的静态图像的,也不清楚在此之前他的账户连接了多长时间。

Dio-V说,他的Google Nest Hub和小米智能摄像头都是新买的。这款摄像头是通过全球速卖通购买的,运行固件版本为3.5.1_00.66。

当Dio-V试图从连接的摄像头访问视频内容时,后者显示的不是预期的本地视频,而是来自其他家庭随机的、偶尔部分损坏的黑白静止图像。在最初提供给Reddit的大约8张图片中,有几张令人不安的清晰图片,包括熟睡的婴儿、封闭的门廊以及一个男子在椅子上睡着的场面。

Dio-V还称,被传送到Google Nest Hub上的随机静态图像的内容,其中包含小米和米家品牌的日期/时间戳,有的图片描绘的时区与他所在的时区不同。

从技术上讲,这可能是个精心设计的骗局,但视频证据相当确凿。很明显,无论Dio-V试图观看什么视频,它实际上都是与Google Home或Google Assistant集成的,不太可能是伪造的。

此外,这些图像也有可能是一些测试图像,Dio-V在无意中访问了调试模式,当然还有其他可能的解释。

不过,显然谷歌并不准备冒任何风险,该公司发表声明称:“我们已经意识到了这个问题,并正在与小米联系以解决这个问题。与此同时,我们在我们的设备上禁用小米集成功能。”

这将意味着,谷歌将全面禁用所有的米家产品集成功能或命令。与此同时,Dio-V已经确认,他的摄像头无法再与Google Nest Hub连接使用。小米尚未就此类问题是如何发生的做出回应。

当Dio-V的帖子首先出现在Reddit上时,没有任何其他用户报告这个问题。现在,很长时间过去了,依然没有其他人报告这类问题,这使得它看起来可能只影响到非常有限的人数。但这并不意味着小米摄像头不存在巨大的安全隐患,只是它似乎并非普遍问题。

这并不是智能家庭安全摄像头第一次出现这样的问题。令人印象深刻的是,有些使用过的Nest摄像头将保持与原主人账户的链接,让它们得以一窥新买家的住宅内部。最近,生产智能安全摄像头的Wyze也出现了一个“错误”,以一种公开可访问的方式存储不安全的用户数据,并要求所有用户重新匹配或设置设备。

(来源:腾讯科技 审校:金鹿)

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:科技快报网

相关阅读

微信公众号
意见反馈 科技快报网微信公众号