Google zakázal integraci Xiaomi chytrých domácností. Uživatelé vidí do domů cizincům.
Trend chytrých domácností pomalu ale jistě dobývá své místo na trhu. IoT začíná být stále více skloňovaným pojmem. S touto vlnou se také veze čínská společnost Xiaomi, která ale bohužel zaznamenává potíže se zabezpečením. V poslední době zažila nejen nepříjemný únik dat skrze partnerskou službu od Wyze Labs, jež zajišťuje samotné propojení chytrých zařízení, ale také si začali uživatelé později stěžovat, že vidí na svých zařízeních záznamy z jiných kamer.
K prvním z celé řady problémů došlo v prosinci minulého roku. Zhruba od 4. do 26. prosince byla databáze společnosti Wyze Labs odkryta útočníkům. Problém odhalila společnost Twelve Security a dle jejich vyjádření došlo k úniku e-mailových adres, seznam kamer včetně tokenů používaných pro připojení k chytrým telefonům nebo osobním asistentům. Tento únik se podle odhadů dotknul až k půl třetímu milionu ve dvou vlnách.
Zatím posledním z bezpečnostních incidentů je, že uživatelé začali na svých zařízeních přijímat signál z cizích kamer. V praxi to znamená, že místo toho, abyste zkontrolovali svou domácnost například skrze mobilní zařízení, které je s kamerou spárované, dívali jste se do domácnosti cizincům. Hlavním problémem může být právě chytrá IP kamera Xiaomi Mijia 1080p a její interakce v prostředí Google Nest Hub and Assistant.
V reakci na to Google dočasně zakázal přístup zařízení Xiaomi ke službě a na kauzu reagoval: “Jsme si vědomi problému a jsme v kontaktu s Xiaomi, abychom pracovali na opravě. Mezitím na našich zařízeních deaktivujeme integraci pro Xiaomi.”
Celé neblahé kolo incidentů neudělalo zrovna dobré jméno čínskému gigantovi Xiaomi. Ve svém prohlášení se ale uživatelům omlouvá a dodává, že zabezpečení neberou na lehkou váhu a na řešení problémů i pracovat okamžitě. K incidentu s kamerami se Xiaomi vyjádřil následovně:
“Omlouváme se za nepříjemnosti, které vznikly naším uživatelům. Náš tým začal okamžitě pracovat na řešení problémů a následné nápravě. Při vyšetřování jsme zjistili, že problém byl způsoben aktualizací mezipaměti 26. prosince 2019, která byla navržena ke zlepšení kvality streamování kamer. Problém vzniká v extrémně vzácných podmínkách. Ty v tomto případě nastaly během integrace mezi Mi Home Security Camera Basic 1080p a Google Home Gub, kdy bylo při updatu nekvalitní internetové připojení.”
Tato událost v praxi ukázala jedny ze zásadních nedostatků chytrých zařízení. V rámci bezpečnosti se jedná v drtivé většině případů o díru v zabezpečení. A ač IoT už ušlo dlouhou cestu, stále je potřeba věnovat zařízením, které si zapojíte do své domácí, či firemní sítě, velkou pozornost.