小米智慧攝影機漏洞被譏「監看鄰居功能」,引Google警覺、雙方合作喊卡
小米智慧攝影機漏洞被譏「監看鄰居功能」,引Google警覺、雙方合作喊卡
2020.01.04 | Google

透過一支手機、一台智慧音箱,便能控制家中所有的家電,甚至是遠端監測家中狀況,消費者對這樣的場景習以為常,但方便之餘,若個人與家庭資訊會「莫名外流」,則成了一場隱私災難。

Google與小米的智慧家庭合作,目前就出現如此的詭異情況。

1月初,一名美國網友在社群論壇Reddit上貼文,說自己透過Google Nest Hub的螢幕觀看「米家智慧攝影機」影像時,畫面裡看不到家人畫面,反而有「好幾個陌生人」。

這位名為Dio-V的網友說,他最近剛購入一台Google Nest Hub和小米智慧攝影機,兩者互相串接後,攝影機拍到的內容可以直接透過Nest Hub的螢幕查看。

但當他再次開啟該功能後,看到的卻是一連串陌生的影像,包括:封閉的走廊、一個坐在椅子上睡覺的人、一個在嬰兒床裡睡覺的嬰兒⋯⋯等等,全都不是家中會出現的影像。Dio-V還表示,這些影像內容顯示的時間,和自己所在地的時區都不相同。

事後,該名網友也寫信給了Google和小米,引起了Google的重視。Google發表聲明指出,「已經察覺到此情況,並正與小米聯繫以尋求解決方案。同時,我們將暫停所有裝置與小米服務的連結。」

IMG_4507.jpg
《數位時代》記者實測,目前在Google Home App中已經無法控制先前串接的小米家電,若要操作,會顯示「發生錯誤」的提示。
圖/ Google Home App

雖然台灣並未販售Nest Hub,但《數位時代》試圖透過Google Home App操控米家攝影機與小米家電,發現已會顯示「操作錯誤。」Google Home App的第三方支援裝置名單中,也已經找不到小米。

攝影機看到的全是陌生影像!小米官方回應了

針對此事,小米官方今(3)日下午也發布了聲明,除了表示抱歉,強調「用戶的隱私與資訊安全至關重要」外,也詳細說明了出包原因。

小米指出,這起事件是「為了強化攝影機線上串流品質,進行測試導致。」

官方強調,用戶需同時處在:

  1. 使用米家智慧攝影機(一般版)
  2. 透過Google Nest Hub連結
  3. 網路訊號微弱

這三個使用情境中,才會出現這種狀況,機率非常小,全球影響用戶數僅為1044人。

但這樣的回答仍讓大批網友對中國大陸產品安全性感到質疑,甚至有網友調侃,這可能是新推出的「監看鄰居」功能。

>

小米官方聲明全文:

小米始終將用戶的隱私與資訊安全視為至關重要的。我們於2020年1月2日獲悉米家智慧攝影機(一般版)連接Google Home Hub時,會有極小機率出現接收到其他Google用戶帳號下攝影機串流畫面的情況。我們對因此而感到不便的用戶深感抱歉。

小米團隊已立即採取補救措施,並修正此問題。據調查,此問題係因於2019年12月26日進行新測試,以強化攝影機線上串流品質。我們已與相關團隊溝通,於2020年1月2日17時暫停該服務並修復了相關問題。

米家智慧攝影機(一般版)連動Google Home Hub功能是小米針對Google智慧家庭系統開發的功能之一,此問題僅限於米家智慧攝影機(一般版)連結Google Home Hub時,且僅發生於訊號微弱的網路情況下,才有極小機率出現。經查有相關使用場景的用戶數為1044人,其中只有極少數可能受到影響;而所有使用米家APP平台連接小米米家智慧攝影機的用戶則不受影響。

目前小米安全中心已與Google溝通並一同修復相關問題,待雙方共同測試確保完善無虞後,我們將適時重新上線該功能。小米始終極度重視用戶的安全隱私,並持續致力於保障用戶權益。

面對敏感的「隱私安全」疑慮,Google和小米合作暫停喊卡

對Google來說,這起事件可能讓他們的智慧家庭生態系發展遭受挫折。

去年11月,Google第一台在台灣開賣的智慧音箱Google Nest Mini正式亮相,主打可以和小米、LG、大同、飛利浦等多個品牌的家電連結,透過Google語音助理來控制,其中小米的可連結裝置最多,高達14款,包括:小米空氣淨化器、米家檯燈、燈泡、電風扇以及智慧攝影機。

IMG_4508.jpg
在第三方支援列表中,已經找不到小米。
圖/ Google Home App

即便小米已經給出解釋,並表示問題已經解決,但Google究竟還會不會恢復、何時會恢復和小米的合作,一切都是未知數,畢竟在「個資」和「隱私權」越發被看中的年代,任何一點小失誤,都可能會大大降低消費者的信任感。

責任編輯:蕭閔云

往下滑看下一篇文章
全台首創,永豐銀行將 FIDO 導入 DAWHO 多幣Debit卡,重塑行動交易安全體驗
全台首創,永豐銀行將 FIDO 導入 DAWHO 多幣Debit卡,重塑行動交易安全體驗

數位金融普及帶動交易頻率持續增長,如何在便利性與安全性間取得平衡,成為普遍銀行共同面臨的挑戰。以非約定轉帳為例,若使用者身處海外或電信訊號不良的地方,將會陷入無法進行簡訊OTP(One-Time Password)驗證的窘境,此外,使用者還可能遭遇惡意份子以先進技術側錄裝置、攔截簡訊與進行詐騙等風險,而且,銀行等金融機構還必須支付大筆費用維護簡訊OTP驗證機制的穩定性。

為解決傳統簡訊OTP驗證逐漸不敷使用的情況,同時,兼顧安全與體驗,永豐銀行領先同業,以FIDO(Fast Identity Online)技術重新設計非約定轉帳的認證流程:將 FIDO 私鑰置入晶片金融卡的晶片中,讓卡片透過 NFC (Near-Field Communication)感應與手機雙向認證,形成不依賴簡訊 OTP 的高安全交易模式。

簡訊OTP驗證機制逐漸不敷使用,永豐銀行推兼顧交易安全與使用便捷的最佳解方

「起心動念很簡單,就是為了解決客戶面臨的真實挑戰。」永豐商業銀行副總經理暨數位金融處處長嚴國瑞指出,FIDO 是全球通用的安全標準,而晶片金融卡既符合法規、客戶持有比例也高,如果將兩者合而為一,即可在不犧牲體驗的前提下提升安全強度。「客戶只要在 App 設定 FIDO 密碼,即可透過卡片 NFC 感應完成驗證。」確認產品概念後,接下來的關鍵是確認應用情境與載體。

永豐銀行會選擇DAWHO多幣Debit卡作為首波導入載體的原因也很明確:卡片客群包含頻繁往返海外的商務人士、遊學生、留學生,以及常在境外飛行、無法穩定接收台灣簡訊的空服員族群。「至於會聚焦在非約定轉帳這個應用場景的原因有二:首先是轉帳交易佔永豐銀行網銀交易的8成以上,其中,非約定轉帳又佔轉帳交易的7成以上;其次,非約定轉帳的頻率高、風險高,同時也是客戶最容易因為簡訊OTP驗證機制受阻的環節,是最適合導入高安全驗證技術的場域。」嚴國瑞副總經理如是說道。

從確認概念到產品落地,永豐銀行動員跨單位合作,並與 FIDO 聯盟及製卡公司共同開發,歷時 8 個多月完成監理門診、技術驗證、專利申請、國際認證與卡片製作等過程,於2025年 12 月正式推出。現在,所有新申辦 DAWHO 多幣 Debit 卡的客戶都可以體驗到FIDO驗證服務,後續也將逐步開放既有存戶換發。

永豐銀行
與一般晶片金融卡不同,DAWHO 多幣FIDO Debit 卡具備「FIDO密碼 + NFC感應」雙重驗證機制。即便密碼外洩,沒有卡片內的私鑰仍無法通過 FIDO 驗證,大幅降低交易安全風險。
圖/ 永豐銀行

嚴國瑞副總經理強調:「歡迎所有不易接收簡訊、有高頻非約定轉帳需求、對安全敏感度更高的客戶,以及無法使用生物辨識或接收簡訊的族群申請使用,自由選擇要以簡訊OTP或是FIDO機制進行交易認證,更好實踐『安全不設限,便利零距離』願景。」

積極滿足客戶體驗,永豐銀行以創新科技翻轉金融服務

永豐銀行秉持永豐金控持續科技創新的精神,以科技翻轉服務,滿足客戶金融服務體驗。接下來,將逐步擴大DAWHO多幣FIDO Debit卡的應用範疇,如行動銀行登入驗證、約定轉帳與跨境支付等高安全需求領域,同時,與更多元的數位金融服務整合,藉此提升整體交易安全,讓客戶在多元場景也可以享有一致且便捷的驗證體驗。

「我們的目標是讓安全成為習慣,讓驗證變得簡單。」嚴國瑞副總經理表示,永豐銀行除了以永豐DAWHO多幣FIDO Debit卡重新定義金融交易的安全與便利,也會持續從「多因子驗證」、「AI風控」、「裝置生物辨識(包含臉部、指紋等)」等面向強化交易安全,例如導入行動裝置綁定機制、以AI風險模型即時偵測異常交易,並結合生物辨識與FIDO機制打造全方位安全防護網,讓使用者在享受更及時、直覺的金融服務時,亦能確保安全無虞。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓