Google desactiva el acceso a las cámaras de Xiaomi por un serio problema de privacidad [Actualizada]

Los problemas de privacidad se han multiplicado de manera exponencial desde que existen las cámaras conectadas. Son muchos casos en los que algunos fabricantes han tenido un problema de cifrado de sus datos que ha acabado con la filtración de miles de correos y contraseñas de usuarios comprometidos, pero el problema con el que nos topamos hoy es bastante especial.

Actualización: Google ha desactivado el acceso a las cámaras de Xiaomi desde sus dispositivos Nest Hub, por lo que estamos a la espera de conocer futuros cambios por parte de Xiaomi. Parece que el error es serio y podría estar generalizado.

2ª Actualización (3/1/2020): Xiaomi se ha puesto en contacto con este medio para transmitirnos un comunicado oficial sobre lo ocurrido. Lo tienes al final de este artículo.

Esta cámara Xiaomi podría dejar que cualquiera te vea remotamente sin querer

Tal y como ha compartido el usuario Dio-V en Reddit, su cámara Mi Home Security Camera Basic 1080P (Mijia 1080P Smart IP Camera) está provocando una serie de comportamientos bastante extraños que están comprometiendo la privacidad de algunos usuarios repartidos por el globo. Y es que este usuario tiene la costumbre de revisar la imagen de la cámara desde su Google Nest Hub, algo que le ha permitido descubrir que puede ver la imagen de otras cámaras funcionando en alguna parte del mundo.

El funcionamiento es completamente aleatorio, y aparece cuando el Google Nest Hub se conecta a la cámara a través de streaming. El clip mostrado finaliza con una instantánea de otra imagen que nada tiene que ver con la que muestra la cámara del propietario, una especie de imagen corrupta que si prestamos la suficiente atención, nos deja reconocer que estamos visualizando las grabaciones de otra cámara completamente desconocida.

Como puedes comprobar, las imágenes mostradas son instantáneas que normalmente se visualizan como imágenes corruptas, aunque hay ocasiones en las que la escena es especialmente reconocible e incluso se puede ver a alguna que otra persona.

¿Ocurre a todos los usuarios?

Pero, ¿cómo es posible? De momento ni Google ni Xiaomi han comentado nada al respecto*, por lo que por ahora se desconoce la razón de este bug. Aparentemente parece que el stream guarda algún tipo de buffer que sale a la luz por error a la hora de reproducir una solicitud de un usuario, aunque no sabemos si este problema ha sido algo puntual que ocurre únicamente al usuario de Reddit o si efectivamente estamos ante un error generalizado que dejaría ver las imágenes de cámaras de todo el mundo.

Viendo la facilidad con la que se produce el error da bastante miedo pensar que las cámaras que nos apuntan diariamente en casa pudieran estar al alcance de cualquiera, así que tendremos que esperar a declaraciones oficiales para salir de dudas. Mientras tanto… será mejor que vayas tapando tu cámara por si acaso.

*Comunicado oficial de Xiaomi (3/1/2020)

Xiaomi siempre ha priorizado la privacidad y seguridad de la información de nuestros usuarios. Somos conscientes de que hubo un problema al recibir imágenes fijas al conectar Mi Home Security Camera Basic 1080p al hub Google Home. Pedimos disculpas por las molestias que esto ha causado a nuestros usuarios.

Nuestro equipo ha actuado inmediatamente para resolver el problema y ahora está solucionado. Tras una investigación, descubrimos que el problema fue causado por una actualización de caché el 26 de diciembre de 2019, que fue diseñada para mejorar la calidad de transmisión de la cámara. Esto solo ha sucedido en condiciones extremadamente raras. En este caso, sucedió durante la integración entre el Mi Home Security Camera Basic 1080p y el Google Home Hub con una pantalla bajo malas condiciones de conexión de red.

También hemos encontrado que 1.044 usuarios estaban con tales integraciones y solo unos pocos con condiciones de red extremadamente pobres pudieron verse afectados. Este problema no ocurrirá si la cámara está vinculada a la aplicación Mi Home de Xiaomi.

Xiaomi se ha comunicado y solucionado este problema con Google, y también ha suspendido este servicio hasta que la causa raíz se haya resuelto por completo, para garantizar que dichos problemas no vuelvan a suceder.