Sicherheitslücke: Google Assistant vorübergehend ohne Xiaomi-Mi-Home-Integration

Google hat vorübergehend die Unterstützung von Xiaomis Smart-Home-Dienst Mi Home für den Google Assistant eingestellt. Auslöser ist eine schwerwiegende Sicherheitslücke in Überwachungskameras des chinesischen Herstellers.

Den Bug entdeckte demnach ein Reddit-Nutzer, der nach eigenen Angaben mehrere Sicherheitskameras von Xiaomi über einen Google Nest Hub steuert. Nachdem er per Google Assistant den Feed einer seiner Kameras aufrief, wurden ihm stattdessen Standbilder von Kameras fremder Nutzer angezeigt. Darunter waren auch Bilder, die ein schlafendes Baby zeigten.

Allerdings hatten die Bilder nicht die gewohnte Qualität, wie auch ein auf Reddit veröffentlichtes Video zeigt. Sie waren schwarzweiß und zeigten Bildstörungen, was den Nutzer an Szenen aus Horrorfilmen erinnerte. Trotzdem ist wohl davon auszugehen, dass es sich um echte Bilder von Überwachungskameras handelt, die anderen Nutzern gehören – die wiederum nichts von diesen Zugriffen wissen.

Google schaltete daraufhin nun die Integration für jegliche Mi-Home-Produkte von Xiaomi ab. Somit ist es derzeit nicht möglich, neben den Kameras auch intelligente Glühbirnen von Xiaomi per Google Home Mini oder die Google-Home-App/Assistant zu steuern – was unter anderem die XDA Developers bestätigten.

Ein Google-Sprecher erklärte dem Bericht zufolge, dass das Problem bekannt und man in Kontakt mit Xiaomi sei, um eine Lösung zu finden. „In der Zwischenzeit schalten wir die Xiaomi-Integration in unseren Geräten ab.

Xiaomi hat die Fehlfunktion bestätigt und folgendes Statement veröffentlicht:

„Wir sind uns bewusst, dass es ein Problem mit dem Empfang von Standbildern beim Anschluss der Mi Home Security Camera Basic 1080p auf dem Google Home-Hub gab. Die Privatsphäre und Datensicherheit unserer Nutzer hat für uns bei Xiaomi oberste Priorität. Wir entschuldigen uns bei all unseren Nutzern für die Unannehmlichkeiten, die dadurch entstanden sind.

Unser Team hat mit Hochdruck an einer Lösung des Problems gearbeitet, welches mittlerweile behoben ist. Die Störung ist bei einem Cache-Update am 26. Dezember 2019 aufgetreten, das die Streaming-Qualität der Kamera verbessern sollte. Das Problem ist nur in extrem seltenen Fällen aufgetreten, in diesem Fall bei der Integration zwischen der Mi Home Security Camera Basic 1080p und dem Google Home Hub mit einem Bildschirm unter schlechten Netzwerkbedingungen.
Wir haben herausgefunden, dass nur eine geringe Anzahl von Nutzern aus dem Ausland mit extrem schlechten Netzwerkbedingungen betroffen sein konnte.

Das Problem trat nicht auf, wenn die Kamera mit der Mi Home App von Xiaomi verbunden war.
Xiaomi hat dieses Problem in enger Zusammenarbeit mit Google behoben und den Dienst bis zur vollständigen Klärung der Ursache ausgesetzt, um absolut sicherzustellen, dass solche Probleme nicht wieder auftreten.“

Smart-Home-Geräte sollen eigentlich das Leben vereinfachen, indem sie beispielsweise die Steuerung von Lichtquellen, Heizungsreglern, Steckdosen und anderen Dingen im Haushalt per Sprachbefehl oder auch aus der Ferne per App ermöglichen. Sicherheitslücken in solchen Produkten können jedoch massive Eingriffe in die Privatsphäre ermöglichen, als Einfallstor ins Heimnetzwerk dienen oder auch Zusatzkosten verursachen.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Stunde ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

6 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

6 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

7 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

7 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

9 Stunden ago