viernes, 3 de enero de 2020

Google suspende el acceso de Xiaomi Home a Assistant por un fallo de seguridad con las cámaras Mijia que permite ver a desconocidos

Google suspende el acceso de Xiaomi Home a Assistant por un fallo de seguridad con las cámaras Mijia que permite ver a desconocidos

Otro fallo más con las cámaras de "seguridad". Hemos visto desde hackear la cámara de vigilancia de la casa de algunos políticos hasta acceder a grabaciones privadas donde aparecen menores. El Internet de las Cosas cada vez es más extenso y hay más productos disponibles, pero lo cierto es que los fallos de seguridad también muestran material más sensible. El último caso tiene como protagonistas a las cámaras de seguridad Mijia de Xiaomi y al Google Nest Hub.

Google ha decidido desactivar el acceso de los dispositivos del hogar de Xiaomi con productos Google Home y Assistant a raíz de un fallo de seguridad que ha permitido a varios usuarios acceder a través de un bug desde su Google Nest a las imágenes personales de las cámaras de otros dispositivos. Una noticia que no ha tardado en aparecer en foros como Reddit.

Un nuevo fallo asociado a las cámaras de vigilancia

When I load the Xiaomi camera in my Google home hub I get stills from other people's homes!! from r/googlehome

Tal y como describe Android Police, quien se ha hecho eco de la noticia, varios usuarios de un Google Nest Hub han recibido imágenes de cámaras Xiaomi de otras personas. Los usuarios iniciaban su Nest Hub y al enlazar con su cámara Xiaomi Mijia 1080p, en vez de mostrar lo que su cámara grababa lo que mostraba era imágenes de desconocidos.

Desde personas durmiendo hasta el interior de la casa de otras personas, con imágenes en blanco y negro y fallos en pantalla. La distribución parece haber sido totalmente aleatoria, pero claramente supone un problema para la privacidad de estas personas que han visto sus imágenes expuestas sin su conocimiento.

Según explica el usuario Dio-V en Reddit, el fallo apareció cuando intentaba transmitir el vídeo de su cámara Xiaomi Mijia al Google Nest Hub, un problema que según describe el usuario aparece al intentar realizar el streaming en local.

Xiaomi ya trabaja con Google para aplicar el parche

Fallo

Desde Google España nos remitan al comunicado que ya ofrece Android Police, donde explican que "Somos conscientes del problema y estamos en contacto con Xiaomi para solucionarlo. Mientras tanto, hemos desactivado las integraciones de Xiaomi en nuestros dispositivos".

Desde Xiaomi nos ofrecen más detalles sobre lo que está pasando. La compañía explica que "siempre ha priorizado la privacidad y seguridad de la información de nuestros usuarios. Somos conscientes de que hubo un problema al recibir imágenes fijas al conectar Mi Home Security Camera Basic 1080p en el centro de Google Home. Pedimos disculpas por las molestias que esto ha causado a nuestros usuarios. Nuestro equipo ha actuado inmediatamente para resolver el problema y ya está solucionado.

"Tras una investigación, descubrimos que el problema fue causado por una actualización de caché el 26 de diciembre de 2019, que fue diseñada para mejorar la calidad de transmisión de la cámara. Esto solo ha sucedido en condiciones extremadamente raras. En este caso, sucedió durante la integración entre Mi Home Security Camera Basic 1080p y Google Home Hub con una pantalla de visualización en malas condiciones de red".

Una mala conexión donde se encontraron 1044 usuarios en esas condiciones y donde "solo unos pocos con condiciones de red extremadamente pobres podrían verse afectados. Este problema no ocurre si la cámara está vinculada a la aplicación Mi Home de Xiaomi. El problema parece por tanto enlazado directamente con la integración con los servicios de Google, motivo por el cual se ha suspendido el servicio hasta que "la causa raíz se haya resuelto por completo y garanticen que no vuelva a ocurrir".

-
La noticia Google suspende el acceso de Xiaomi Home a Assistant por un fallo de seguridad con las cámaras Mijia que permite ver a desconocidos fue publicada originalmente en Xataka por Enrique Pérez .



Gracias a Enrique Pérez

No hay comentarios.:

Publicar un comentario