Publié dans Internet

12

Quand Xiaomi se mélange les pinceaux dans les flux vidéos des Mi Home Security Camera

Quand Xiaomi se mélange les pinceaux dans les flux vidéos des Mi Home Security Camera

Il n’aura pas fallu attendre longtemps en 2020 pour que de premiers « bugs » importants ne subviennent sur les objets connectés. Xiaomi ouvre le bal avec ses caméras de sécurité : des utilisateurs n’accédaient pas toujours à leur flux vidéo, mais parfois à celui d’autre caméras Xiaomi, comme le rapporte un utilisateur sur Reddit.

Google a rapidement réagi en coupant l’intégration de l’ensemble des produits Mi Home avec son Assistant. Xiaomi a confirmé le bug auprès de plusieurs de nos confrères, en précisant qu’il est la conséquence d’une mise à jour du 26 décembre sur la gestion du cache. 

« Cela n'est arrivé que dans des conditions extrêmement rares. Cela concerne l'intégration entre la Mi Home Security Camera Basic 1080p et le Google Home Hub (avec un écran) lorsque le réseau est de mauvaise qualité », explique le fabricant. 1 044 utilisateurs ont lié Google Assistant et la caméra Mi Home et « seuls quelques-uns » ont pu être affectés, affirme Xiaomi.

L’intégration de ses produits connectés est de nouveau disponible avec Google Assistant selon le constructeur, à l’exception des caméras pour le moment. L’enquête sur la cause du bug continue.

12

Tiens, en parlant de ça :

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

C’est comme CVSS 5.0 mais en moins bien

18:17 Sécu 1
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Géotechnopolitique

16:37 Web 19
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

Il faudrait déjà généraliser la fibre

16:03 HardWeb 20
Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 1
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 19
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 20
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 7
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 7
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 33
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 5
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 148

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 65
Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

12

Commentaires (12)


WereWindle
Il y a 4 ans


Xiaomi a confirmé le bug auprès de plusieurs de nos confrères, en précisant qu’il est la conséquence d’une mise à jour du 26 décembre sur la gestion du cache.

Du coup, peut-on en déduire que c’est un cache centralisé chez Xiaomi (puisque des flux d’utilisateurs différents se retrouvent mélangés) ? On ne perd pas un peu l’utilité/l’intérêt du cache dans ce cas-là (ie cache non local) ?


felinix
Il y a 4 ans

Est-ce que cela signifie que ceux qui avaient le Google Hub pouvaient accéder aux images des caméra Xiaomi qui n’étaient pas connectées à des Google Hub ? Car si c’est le cas, c’est plutôt grave, ça va encore accroître ma suspicion envers les objets connectés.


Wosgien Abonné
Il y a 4 ans

C’est tellement commun de sacrifier des tests pour vendre à Noël…
Tout comme le fait de prendre l’équipe qui n’a que faire des aléas du réseau et qui va développer un truc qui ne sait pas gérer/reprendre sur réseau «instable».
Tous les appareils semblent conçus maintenant sans considération que internet n’est pas dispo H24, que l’on peut choisir d’arrêter régulièrement les appareils et que les appareils ne sont pas seuls sur le réseau et pas prioritaires.
 
 


pv_le_worm Abonné
Il y a 4 ans






brice.wernet a écrit :

C’est tellement commun de sacrifier des tests pour vendre à Noël…



C’est pas tant pour vendre à Noël que de proposer des caméras connectées à prix ultra compétitifs. A force de toujours vouloir des produits bon marché, voilà ce qu’il se passe.



Jossy
Il y a 4 ans

Il n’y a jamais eu (et il n’y aura jamais) de faille sur des produits chers ? <img data-src=" /> <img data-src=" />


gg40 Abonné
Il y a 4 ans

Cisco ? <img data-src=" />


WereWindle
Il y a 4 ans






gg40 a écrit :

Cisco ? <img data-src=" />


it’s not a bug, it’s a feature <img data-src=" />

<img data-src=" />



gg40 Abonné
Il y a 4 ans






WereWindle a écrit :

it’s not a bug, it’s a feature <img data-src=" />

<img data-src=" />


&nbsp;Apple ! <img data-src=" />



misterB
Il y a 4 ans






gg40 a écrit :

Apple ! <img data-src=" />


Au départ c’était attribué a MS cette vanne, mais les temps changent <img data-src=" /><img data-src=" />



WereWindle
Il y a 4 ans

après une rapide recherche (c’était MS dans ma tête aussi), ça date de bien plus loin
-&gt; It’s not a bug it’s a missing feature
-&gt; it’s not a bug, it’s an undocumented feature
-&gt; It’s not a bug, it’s IBM Standard
(ces trois là semblent les plus anciennes

Ensuite effectivement ça a été raccroché à MS (facile quand ça touche une part non négligeable des utilisateurs informatiques <img data-src=" />) au point de faire croire qu’ils en étaient à l’origine.

(Maintenant c’est applicable à quiconque qui nierait l’importance d’un bug - Bethesda, Ubi, EA, Blizzard… un peu tout le monde en fait)






Abraham Lincoln a écrit :

Le problème sur Internet c’est qu’on n’est jamais sûr des sources



fin de la digression culturelle <img data-src=" />



misterB
Il y a 4 ans






WereWindle a écrit :

après une rapide recherche (c’était MS dans ma tête aussi), ça date de bien plus loin
-&gt; It’s not a bug it’s a missing feature
-&gt; it’s not a bug, it’s an undocumented feature
-&gt; It’s not a bug, it’s IBM Standard
(ces trois là semblent les plus anciennes

Ensuite effectivement ça a été raccroché à MS (facile quand ça touche une part non négligeable des utilisateurs informatiques <img data-src=" />) au point de faire croire qu’ils en étaient à l’origine.

(Maintenant c’est applicable à quiconque qui nierait l’importance d’un bug - Bethesda, Ubi, EA, Blizzard… un peu tout le monde en fait)



fin de la digression culturelle <img data-src=" />


Et voici le premier bug informatique <img data-src=" />


Mais je m’égare.



WereWindle
Il y a 4 ans

<img data-src=" />