Sicherheitslücke: Google Assistant vorübergehend ohne Xiaomi-Mi-Home-Integration

Google hat vorübergehend die Unterstützung von Xiaomis Smart-Home-Dienst Mi Home für den Google Assistant eingestellt. Auslöser ist eine schwerwiegende Sicherheitslücke in Überwachungskameras des chinesischen Herstellers.

Den Bug entdeckte demnach ein Reddit-Nutzer, der nach eigenen Angaben mehrere Sicherheitskameras von Xiaomi über einen Google Nest Hub steuert. Nachdem er per Google Assistant den Feed einer seiner Kameras aufrief, wurden ihm stattdessen Standbilder von Kameras fremder Nutzer angezeigt. Darunter waren auch Bilder, die ein schlafendes Baby zeigten.

Allerdings hatten die Bilder nicht die gewohnte Qualität, wie auch ein auf Reddit veröffentlichtes Video zeigt. Sie waren schwarzweiß und zeigten Bildstörungen, was den Nutzer an Szenen aus Horrorfilmen erinnerte. Trotzdem ist wohl davon auszugehen, dass es sich um echte Bilder von Überwachungskameras handelt, die anderen Nutzern gehören – die wiederum nichts von diesen Zugriffen wissen.

Google schaltete daraufhin nun die Integration für jegliche Mi-Home-Produkte von Xiaomi ab. Somit ist es derzeit nicht möglich, neben den Kameras auch intelligente Glühbirnen von Xiaomi per Google Home Mini oder die Google-Home-App/Assistant zu steuern – was unter anderem die XDA Developers bestätigten.

Ein Google-Sprecher erklärte dem Bericht zufolge, dass das Problem bekannt und man in Kontakt mit Xiaomi sei, um eine Lösung zu finden. „In der Zwischenzeit schalten wir die Xiaomi-Integration in unseren Geräten ab.

Xiaomi hat die Fehlfunktion bestätigt und folgendes Statement veröffentlicht:

„Wir sind uns bewusst, dass es ein Problem mit dem Empfang von Standbildern beim Anschluss der Mi Home Security Camera Basic 1080p auf dem Google Home-Hub gab. Die Privatsphäre und Datensicherheit unserer Nutzer hat für uns bei Xiaomi oberste Priorität. Wir entschuldigen uns bei all unseren Nutzern für die Unannehmlichkeiten, die dadurch entstanden sind.

Unser Team hat mit Hochdruck an einer Lösung des Problems gearbeitet, welches mittlerweile behoben ist. Die Störung ist bei einem Cache-Update am 26. Dezember 2019 aufgetreten, das die Streaming-Qualität der Kamera verbessern sollte. Das Problem ist nur in extrem seltenen Fällen aufgetreten, in diesem Fall bei der Integration zwischen der Mi Home Security Camera Basic 1080p und dem Google Home Hub mit einem Bildschirm unter schlechten Netzwerkbedingungen.
Wir haben herausgefunden, dass nur eine geringe Anzahl von Nutzern aus dem Ausland mit extrem schlechten Netzwerkbedingungen betroffen sein konnte.

Das Problem trat nicht auf, wenn die Kamera mit der Mi Home App von Xiaomi verbunden war.
Xiaomi hat dieses Problem in enger Zusammenarbeit mit Google behoben und den Dienst bis zur vollständigen Klärung der Ursache ausgesetzt, um absolut sicherzustellen, dass solche Probleme nicht wieder auftreten.“

Smart-Home-Geräte sollen eigentlich das Leben vereinfachen, indem sie beispielsweise die Steuerung von Lichtquellen, Heizungsreglern, Steckdosen und anderen Dingen im Haushalt per Sprachbefehl oder auch aus der Ferne per App ermöglichen. Sicherheitslücken in solchen Produkten können jedoch massive Eingriffe in die Privatsphäre ermöglichen, als Einfallstor ins Heimnetzwerk dienen oder auch Zusatzkosten verursachen.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

EU-Parlament stimmt für Recht auf Reparatur

Die Richtlinie erhält 584 Ja-Stimmen und 3 Gegenstimmen. Das „Recht auf Reparatur“ beinhaltet unter bestimmten…

5 Stunden ago

Forscher entwickeln Exploits per GPT-4 aus Sicherheitswarnungen

Die Tests basieren auf tatsächlich existierenden Sicherheitslücken. GPT-4 erreicht eine Erfolgsquote von 87 Prozent. Alle…

23 Stunden ago

HostPress für Agenturen und E-Commerce Betreiber

Vorstellung Im Jahr 2016 hat Marcus Krämer die Firma HostPress gegründet, da es zu diesem…

1 Tag ago

V-NAND: Samsung steigert Bit-Dichte um 50 Prozent

Die neue V-NAND-Generation bietet die derzeit höchste verfügbare Bit-Dichte. Samsung steigert auch die Geschwindigkeit und…

1 Tag ago

Bericht: Google entwickelt App-Quarantäne für Android

Die Sicherheitsfunktion taucht in einer Beta eines kommenden Android-Updates auf. Die Quarantäne beendet unter anderem…

2 Tagen ago

Kostenloser Kurs zum Ausbau von Low-Code-Programmierung

Die OutSystems Developer School hilft Entwicklern, in 2 Wochen komplexe reaktive Anwendungen mit der Low-Code-Plattform…

2 Tagen ago