Google डाउनग्रेड किए गए नेस्ट थर्मोस्टैट्स से ढेर सारा डेटा एकत्र कर रहा है

Google ने पिछले महीने शुरुआती नेस्ट लर्निंग थर्मोस्टैट्स के लिए आधिकारिक तौर पर रिमोट कंट्रोल कार्यक्षमता को बंद कर दिया था, लेकिन इसने इन डाउनग्रेड किए गए उपकरणों से डेटा की एक स्ट्रीम एकत्र करना बंद नहीं किया है। बैकएंड में खोजबीन करने के बाद, सुरक्षा शोधकर्ता कोडी कोसिम्बा ने पाया कि पहली और दूसरी पीढ़ी के नेस्ट लर्निंग थर्मोस्टैट अभी भी Google को मैन्युअल तापमान परिवर्तन के बारे में जानकारी भेज रहे हैं, चाहे कोई व्यक्ति कमरे में मौजूद हो, अगर सूरज की रोशनी डिवाइस पर पड़ रही हो, और भी बहुत कुछ।

लेकिन इस कस्टम सॉफ़्टवेयर को बनाने के लिए Google के API को क्लोन करने के बाद, उसे प्राप्त होना शुरू हो गया ग्राहक उपकरणों से लॉग का एक समूहजिसे उसने बंद कर दिया। “इन उपकरणों पर, जबकि वे [Google] उन्हें दूर से नियंत्रित करने की पहुंच बंद कर दी गई, उन्होंने उपकरणों में लॉग अपलोड करने की क्षमता छोड़ दी। और लॉग काफी व्यापक हैं,” कोसिम्बा बताते हैं द वर्ज.

Meet the lawyer who beat Elon Musk — twice

उपयोगकर्ताओं को प्रारंभिक नेस्ट लर्निंग थर्मोस्टैट्स (2014 से यूरोपीय संस्करण के अलावा) को दूरस्थ रूप से नियंत्रित करने से रोकने के साथ-साथ, Google ने उपयोगकर्ताओं के लिए नेस्ट या Google होम ऐप से अपने डिवाइस की स्थिति की जांच करने की क्षमता को बंद कर दिया, जबकि सुरक्षा और सॉफ़्टवेयर अपडेट को भी अवरुद्ध कर दिया। गूगल नोट्स असमर्थित डिवाइस “समस्या निदान के लिए लॉग रिपोर्ट करना जारी रखेंगे”, हालांकि कंपनी जो डेटा एकत्र कर रही है वह अब उपयोगी नहीं लगता है।

कोसिम्बा के अनुसार, “हालांकि इन लॉग में एचवीएसी त्रुटि स्थिति जैसे तकनीकी विवरण हो सकते हैं, Google अब उन ग्राहकों की सहायता के लिए उस जानकारी का उपयोग नहीं कर सकता है जो अभी भी इन थर्मोस्टैट्स पर निर्भर हैं, क्योंकि डिवाइस विफलता के मामलों में भी समर्थन पूरी तरह से बंद कर दिया गया है।”

Google अभी भी नेस्ट लर्निंग थर्मोस्टैट्स द्वारा एकत्र की गई सभी जानकारी प्राप्त कर रहा है, जिसमें उनके सेंसर द्वारा मापा गया डेटा, जैसे तापमान, आर्द्रता, परिवेश प्रकाश और गति शामिल है। कोसिम्बा कहते हैं, “मैं इस धारणा के तहत था कि रिमोट कार्यक्षमता के साथ Google कनेक्शन भी विच्छेद कर दिया जाएगा, हालांकि वह कनेक्शन विच्छेद नहीं हुआ है, बल्कि यह एकतरफा रास्ता है।” द वर्ज टिप्पणी के अनुरोध के साथ Google से संपर्क किया लेकिन तुरंत कोई जवाब नहीं मिला।

2026 में साइबर सुरक्षा अलग क्यों दिखती है?

FULU ने असमर्थित थर्मोस्टैट्स में स्मार्ट सुविधाओं को वापस लाने के लिए कोसिम्बा और एक अन्य विजेता, जिसे टीम डायनासोर के नाम से जाना जाता है, को $14,772 का इनाम दिया।

Source link

Leave a Comment