Xiaomi Cameras Connected to Google Nest Expose Video Feeds From Others
Waar de fout ligt is onduidelijk - Google? Xiaomi?
Xiaomi camera's geven toegang tot video-feed aan anderen via Google Nest Hubs
- selder
- Moderator
- Berichten: 6576
- Lid geworden op: 29 jun 2005, 20:25
- Locatie: Tienen
- Uitgedeelde bedankjes: 112 keer
- Bedankt: 763 keer
Heb jij dan nog meer/extra informatie dan er in je artikel staat? It appears the issue doesn't reside in Google products; instead, it could be a bug in the way Xiaomi implemented the connection between its smart cameras and Nest Hub. - waarom denk je dat het aan Google ligt en niet aan Xiaomi?
Fractal Design North • 13900KS • Asus ROG Ryuo III 240mm • Asus Z790-E • Z5 7800 c34 64GB RGB • nVidia RTX4090FE • Samsung 990 PRO 2TB • Asus ROG Swift PG42UQ 42” OLED 138Hz
- Sinna
- Elite Poster
- Berichten: 3219
- Lid geworden op: 14 nov 2008, 08:22
- Twitter: KrSi78
- Locatie: Brugge
- Uitgedeelde bedankjes: 333 keer
- Bedankt: 227 keer
- Recent bedankt: 3 keer
- Contacteer:
Zie ook het artikel op Tweakers: Google blokkeert Xiaomi-integratie na privacylek met beveiligingscamera
Computer(k)nul
- devilkin
- Administrator
- Berichten: 6909
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1057 keer
- Bedankt: 663 keer
- Recent bedankt: 4 keer
We weten natuurlijk bitter weinig. Ik stel me vooral vragen bij hoe de integratie loopt - ik zou denken dat je zo'n device moet toevoegen aan je google assistant, en er dan toch een access token moet verschaft worden wat het achterliggende toestel eenduidig gaat identificeren.selder schreef:Heb jij dan nog meer/extra informatie dan er in je artikel staat? It appears the issue doesn't reside in Google products; instead, it could be a bug in the way Xiaomi implemented the connection between its smart cameras and Nest Hub. - waarom denk je dat het aan Google ligt en niet aan Xiaomi?
Het lijkt me dat de verantwoordelijkheid hier tweeledig is/kan zijn: een gebrek aan afdwingen van eventuele authenticatie van een device, en een onduidelijke/onvolledige spec?
Vooral veel vragen, en nood aan bewustwording bij het bredere publiek dat veel van die zaken echt niet veilig zijn
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)