Abgesehen von den Bedenken hinsichtlich des Datenschutzes bei Smart Glasses haben Forscher festgestellt, dass einige Billigmarken kaum Sicherheitsvorkehrungen bieten.
ABC Australia berichtet , dass Forscher von NSB Cyber und Abstract Shield zwei preiswerte Brillenpaare im Wert von 60 bzw. 110 australischen Dollar (etwa 42 bzw. 78 US-Dollar) getestet und dabei mehr als ein Dutzend Fehler sowohl an den Smart Glasses selbst als auch an der dazugehörigen App und der zugehörigen Website festgestellt haben.
Das Hauptproblem, das sie aufdeckten, war die unsichere Bluetooth-Kopplung: Wenn die Brille eingeschaltet, aber nicht mit dem Telefon des Besitzers verbunden war, konnte ein Angreifer sich zuerst verbinden, ohne dass ein Passwort oder eine aussagekräftige Kopplungsbestätigung erforderlich war.
Nach erfolgreicher Verbindung könnte ein Angreifer die Brille angeblich so steuern, dass er Fotos oder Videos aufnimmt, vorhandene Medien kopiert und Daten abfängt, die zwischen Brille und Smartphone übertragen werden. Ein Angreifer könnte außerdem ein anderes Gerät als die Brille des Opfers ausgeben und es so mit der mobilen App des Besitzers verbinden.
Die Tests ergaben außerdem, dass eine über Bluetooth sichtbare Geräte-ID angeblich in Verbindung mit einer Schwachstelle auf der Website der App genutzt werden könnte, um die E-Mail-Adresse und das Geburtsdatum eines Benutzers zu ermitteln.
Die Untersuchung deckte ein weiteres Datenschutzproblem auf. Laut ABC wurden Sprach- und Textnachrichten sowie Bilder, die an die integrierte KI gesendet wurden, zunächst an einen Server in Shenzhen übertragen und konnten je nach Funktion an andere Orte weitergeleitet werden. Die Tests konnten nicht klären, wie die Daten anschließend verwendet wurden.
Die Serverstandorte in Kombination mit einigen Antworten der KI auf spezifische Fragen veranlassten die Forscher zu dem Schluss, dass der Chatbot zumindest teilweise auf chinesischen KI-Modellen basierte. Professorin Kimberlee Weatherall, eine an den Tests beteiligte Expertin für Technologieregulierung, sagte, dass das Versäumnis, China in der Datenschutzerklärung zu nennen, offenbar gegen die australischen Privacy verstößt.
Der Zeitpunkt der Tests ist auch deshalb relevant, weil Australiens Sicherheitsstandards für Smart-Geräte für die meisten Smart-Geräte von Endverbrauchern gelten, die ab dem 4. März 2026 hergestellt werden. Sie fordern unter anderem, dass keine universellen Standardpasswörter verwendet werden, dass Sicherheitslücken gemeldet werden können und dass Informationen über den Mindestzyklus für Sicherheitsupdates vorliegen. Geräte, die vor diesem Datum hergestellt wurden, fallen nicht unter diese Anforderungen.
Experten, die von ABC zitiert wurden, erklärten, die Geräte verstießen gegen australische Datenschutzgesetze und würden wahrscheinlich auch gegen mehrere Paragraphen des Cybersicherheitsgesetzes verstoßen. Ob die neuen Standards für Smart-Geräte Anwendung finden, hängt jedoch unter anderem vom Herstellungsdatum der Brillen ab, und die Regeln wurden bisher noch nicht in einem bekannten Vollstreckungsverfahren angewendet.
Professor Weatherall sagte:
„Die Regeln besagen, dass das Passwort einzigartig sein muss. Es sieht nicht einmal so aus, als ob sie ein Passwort verwendet hätten, was bedeuten könnte, dass ihre Standards so niedrig sind, dass sie diese Regel technisch gesehen gar nicht verletzen, was ich erstaunlich finde.“
Was tun?
Wir sind keine Fans von Smartglasses, egal ob teuer oder billig. Aber falls Sie ein Paar besitzen:
- Vermeiden Sie die Kopplung oder Verwendung von preiswerten Kamerabrillen, denen ein klarer physischer Kopplungsschritt, eine Kontoauthentifizierung, ein veröffentlichter Sicherheitskontaktprozess und ein angegebener Update-Supportzeitraum fehlen.
- Verzichten Sie auf die Nutzung der KI- oder Cloud-Funktionen für sensible Daten, entfernen Sie unnötige Berechtigungen aus der Begleit-App, prüfen Sie auf Firmware- und App-Updates und ziehen Sie eine Rückgabe des Produkts in Betracht, falls der Anbieter keine Lösung dokumentieren kann.
- Fragen Sie um Erlaubnis, bevor Sie Personen filmen, und informieren Sie sich über die geltenden Gesetze, um zu verstehen, was erlaubt ist und was nicht.
Von der Meldung von Bedrohungen bis zu deren Beseitigung.
Cybersecurity-Risiken sollten nie über eine Schlagzeile hinausgehen. Laden Sie noch heute Malwarebytes herunter, um Bedrohungen von Ihren Geräten fernzuhalten.




